4장 |
|
이 장은 강화 작업 중에 Solaris Security Toolkit 소프트웨어를 통해 수행된 변경사항의 역전(실행 취소)에 대한 정보 및 절차를 제공합니다. 이 옵션은 시스템을 Solaris Security Toolkit 강화 작업 또는 일련의 작업 이전의 상태로 되돌릴 수 있는 자동화 체계를 제공합니다.
각 Solaris Security Toolkit 강화 작업은 JASS_REPOSITORY에 작업 디렉토리를 작성합니다. 이들 디렉토리의 이름은 작업이 시작되는 날짜 및 시간을 토대로 합니다. 출력을 화면에 표시하는 것 외에 Solaris Security Toolkit 소프트웨어는 변경을 추적하고 조작을 로깅하는 파일 세트를 디렉토리에 작성합니다.
이 디렉토리에 저장되는 파일이 시스템에 수행된 수정사항을 추적하고 실행 취소 기능이 작동할 수 있게 합니다.
|
JumpStart 모드나 독립형 모드에서 Solaris Security Toolkit 소프트웨어를 사용하여 시스템을 강화할 때 소프트웨어는 JASS_REPOSITORY/jass-manifest.txt 파일에 변경을 로깅합니다. 이 파일은 실행 취소 기능이 변경을 취소하는 데 사용하는 조작을 나열합니다. 이 파일에는 작성, 복사, 이동 또는 제거된 파일을 포함하여 Solaris Security Toolkit 소프트웨어에 의해 구현되는 강화 조작에 대한 정보가 들어있습니다. 또한 이 파일은 소프트웨어 패키지 설치 같이 더 복잡한 변경을 취소할 때 필요한 표준 및 사용자 정의 항목을 포함할 수 있습니다. 각 강화 작업에 대해 별도의 jass-manifest.txt 파일이 작성됩니다.
|
주 - Solaris Security Toolkit 소프트웨어 실행 취소 기능은 목록 파일에 항목이 있는 변경만 취소합니다. |
실행 취소 작업은 Solaris Security Toolkit 작업 중에 생성되고 JASS_REPOSITORY에 저장되는 목록 파일을 조사합니다. 이 작업은 백업된 파일을 원래 위치로 복원합니다. 파일이 백업되지 않은 경우 실행 취소 기능을 사용할 수 없습니다.
Solaris Security Toolkit 작업의 실행 취소시 연결된 디렉토리는 제거되지 않습니다. 대신 JASS_REPOSITORY 디렉토리에 다음 두 파일 jass-undo-log.txt 및 reverse-jass-manifest.txt가 작성됩니다. 그 후, 다음에 jass-execute -u가 실행될 때 실행 취소된 작업이 나열되지 않습니다. 강화 작업은 한 번만 실행 취소할 수 있습니다.
Solaris Security Toolkit 소프트웨어의 실행 취소 기능 사용에 대한 다음 한계 및 요구사항을 알고 있어야 합니다.
Solaris Security Toolkit 프레임워크는 종료 스크립트 디자인 및 구축에 대한 유연성을 제공합니다. 이 프레임워크는 Solaris Security Toolkit 소프트웨어의 기능을 확장하여 시스템의 수명 주기 동안 시스템 구성을 잘 관리하도록 도와주며 조직의 필요성에 부응하도록 해줍니다.
스크립트를 사용자 정의할 때 사용자가 취하는 조치가 실행 취소 기능에 영향을 줄 수 있는 방법을 이해하는 것이 중요합니다. 스크립트 사용자 정의를 단순화하기 위해 지원 프로그램 기능이 목록 파일을 적합하게 변경합니다. (실행 취소 기능은 강화 작업을 취소하기 위해 목록 파일의 내용에 의존합니다.) 대부분의 경우 이들 지원 프로그램 기능이 조직에 맞게 스크립트를 사용자 정의하기 위해 필요한 것을 제공합니다.
지원 프로그램 기능의 목록과 해당 기능의 사용에 대한 정보는 Solaris Security Toolkit 4.1 Reference Manual을 참조하십시오. 실행 취소 작업이 목록 파일의 관련 항목을 참조할 수 있도록 시스템 명령 대조물 대신 이들 지원 프로그램 기능을 사용하십시오.
어떤 경우에는 지원 프로그램 기능이 없는 기능을 수행해야 할 수 있습니다. 이러한 경우에는 add_to_manifest라는 특수 기능을 사용하십시오. 이 기능을 사용하여 지원 프로그램 기능 중 하나를 호출할 필요 없이 수동으로 목록 파일에 항목을 삽입할 수 있습니다. 이 특수 기능을 주의해서 사용하여 시스템 및 Solaris Security Toolkit 저장소의 무결성을 보호하십시오. 이 특수 기능을 사용할 수 있는 시기의 예는 Sun의 pkg 형식이 아닌 소프트웨어 패키지를 추가할 때입니다. 이 예제에서는 실행 취소 기능에 강화 작업 중에 다른 형식으로 추가된 패키지를 제거하는 방법을 지시해야 합니다.
지원 프로그램 기능과 특수 add_to_manifest 기능을 사용하여 Solaris Security Toolkit 소프트웨어는 스크립트를 사용자 정의하고 변경사항이 실행 취소 작업으로 확장되게 하는 간단하고 유연성 있는 방법을 제공합니다.
이러한 기능을 사용하지 않고 종료 스크립트의 작동을 변경할 경우, Solaris Security Toolkit 소프트웨어는 변경사항이 발생했는지 알 수 없습니다. 그러므로 목록 파일에 참조되지 않은 모든 변경사항을 수동으로 실행 취소해야 합니다.
다른 예제에서는, 시스템의 파일을 수정하기 전에 파일의 원래 버전을 먼저 저장해야 합니다. Solaris Security Toolkit 소프트웨어의 컨텍스트 밖에서, 일반적으로 사용자는 /usr/bin/cp 명령을 사용하여 이 작업을 수행합니다. 그러나 Solaris Security Toolkit 소프트웨어의 컨텍스트 내에서 이 명령을 직접 사용할 경우, Solaris Security Toolkit 소프트웨어는 목록 항목의 작성 여부를 알 수 없습니다. cp 명령 대신 backup_file 지원 프로그램 기능을 사용하십시오. 이 기능은 JASS_SUFFIX의 접미어와 함께 원본 파일의 사본을 저장하고 Solaris Security Toolkit 소프트웨어에 파일의 사본이 작성되었음을 알리는 목록 항목을 추가합니다. 또한 이 기능으로 인해 파일 체크섬이 계산됩니다. 파일 체크섬은 jass-check-sum 명령뿐 아니라 실행 취소 기능 모두에 의해 사용됩니다.
jass-execute -u 명령을 사용하는 것이 강화 작업 후에 수동으로 변경된 파일을 자동으로 점검하지만, 때로는 jass-check-sum 명령을 사용하여 변경된 파일을 나열하고 검토하는 것이 도움이 되는 것을 알 수 있습니다.
이 명령을 사용하면 JASS_REPOSITORY의 내용을 검토하고 목록 파일에 나열되는 모든 파일에 대해 체크섬을 수행하여 나열된 파일이 체크섬이 강화 작업 중에 기록된 이후에 변경되었는지 판별할 수 있습니다. 강제 실행 취소 작업을 계속하기 전에 이 점검을 수행하는 것이 많은 불필요한 문제 해결 시간을 저장할 수 있는 가치 있는 정보를 제공합니다.
이 출력은 강화 작업이 완료된 후에 3개의 파일이 변경되었음을 나타냅니다.
이 절에서는 실행 취소 작업을 실행할 때 사용할 수 있는 jass-execute -u 명령 및 옵션에 대해 설명합니다.
|
주 - 실행 취소 기능과 함께 -d, -a, -h, -l 또는 -H 옵션을 사용할 수 없습니다. 대기 모드에서 undo 명령 실행시, -b, -k 또는 -f 옵션을 제공해야 합니다. |
jass-execute -u 명령은 실행 취소 작업 실행을 위한 표준입니다. 이 명령은 마지막 강화 작업 이후 수동으로 수정된 모든 파일을 자동으로 발견합니다. Solaris Security Toolkit 소프트웨어가 강화 실행 후 수동으로 변경된 파일을 발견할 경우, 다음 응답중 하나를 선택하도록 요청합니다.
1. 원본(강화 작업 전에 존재했던 파일)을 복원하기 전에 최신 파일을 백업합니다.
2. 최신 파일을 보존하고 원본 파일을 복원하지 않습니다.
3. 수동으로 변경된 모든 파일을 강제로 겹쳐 쓰고(데이터를 유실할 수 있음) 원본 파일을 복원합니다.
기본 실행 취소 작동을 변경하려는 경우, 실행 취소 명령을 실행할 때 -b, -k 및 -f 옵션을 사용하십시오.
표 4-1은 실행 취소와 함께 사용할 수 있는 명령줄 옵션을 나열합니다. 각 옵션에 대한 자세한 정보는 다음 절을 참조하십시오.
|
파일이 강화 작업 후에 수동으로 변경된 경우에도 사용자에게 예외에 대해 알리지 않고 강화 작업 중에 작성된 변경을 취소합니다. |
|
|
화면에 대한 출력 표시를 금지합니다. 또한 정숙 옵션이라고도 합니 다. 출력이 JASS_REPOSITORY/jass-undo-log.txt에 저장됩니 다. |
-b 옵션은 최종 강화 작업 이후에 수동으로 변경된 모든 파일을 자동으로 백업한 후 파일을 강화 작업 전의 원래 상태로 복원합니다. 수동 변경을 구현하기 위해 복원된 파일을 백업된 파일과 비교하고 그 차이를 수동으로 조정해야 합니다. 파일이 이 옵션을 사용하여 백업되는 경우 다음 예제와 비슷하게 나타납니다.
-f 옵션은 파일이 강화 작업 후에 수동으로 변경된 경우에도 예외 없이 강화 작업 중에 작성된 변경사항을 취소합니다. 실행 취소 작업은 저장된 파일 체크섬을 파일의 현재 버전에 비교하지 않습니다. 결국 강화 작업 후에 파일을 수동으로 변경한 경우 실행 취소 작업 후에 변경사항이 겹쳐 써지고 유실됩니다.
실행 취소 작업이 완료된 후 변경사항을 수동으로 다시 구현해야 할 수 있습니다. 게다가 작성된 변경의 유형에 따라서 파일의 그룹 사이의 차이를 조정해야 할 수도 있습니다. 이런 문제점을 막으려면 jass-check-sum 명령이나 이전에 언급된 -b 명령줄 옵션을 사용하십시오.
-k 옵션은 원본 파일을 복원하는 대신 강화 작업 후 파일에 작성한 모든 수동 변경사항을 자동으로 보존합니다. -k 옵션은 파일의 모든 불일치를 발견하고 주의사항을 생성하고 로그하며 파일을 원본으로 겹쳐 쓰지 않습니다. 취소되는 유일한 변경사항은 jass-checksums.txt 파일의 저장된 체크섬이 유효한 변경사항입니다.
이 옵션은 단점이 없지 않습니다. 예를 들어 종료 스크립트에 의해 수정된 파일의 서브세트가 나중에 수정되는 경우 시스템이 일치하지 않는 상태가 될 수 있습니다.
remove-unneeded-accounts.fin 종료 스크립트를 고려하십시오. 이 스크립트는 시스템의 /etc/passwd 및 /etc/shadow 파일을 모두 수정합니다. 사용자가 강화 작업이 종료된 후 수동으로 암호를 변경하는 경우 /etc/shadow 파일과 연관된 체크섬이 Solaris Security Toolkit 소프트웨어에 의해 저장된 값과 일치하지 않습니다. 결국 보존 옵션이 사용되는 경우 /etc/passwd 파일만이 원래 상태로 다시 복사됩니다. /etc/shadow 파일은 현재 양식으로 유지됩니다. 두 파일은 더 이상 일치하지 않습니다.
-o 출력파일 옵션은 jass-execute 실행의 콘솔 출력을 별개 파일인 출력파일로 경로 재지정합니다.
이 옵션은 JASS_REPOSITORY 디렉토리에 보존되는 로그에는 아무 영향도 주지 않습니다. 이 옵션은 특히 느린 터미널 연결을 통해 수행될 때 Solaris Security Toolkit 실행 취소 실행에 의해 생성되는 상당한 양의 출력이 있기 때문에 유용합니다.
-q 옵션은 Solaris Security Toolkit 소프트웨어가 화면에 출력을 표시하지 않게 합니다. 이 옵션은 JASS_REPOSITORY 디렉토리에 보존되는 로그에는 아무 영향도 주지 않습니다. -o 옵션과 비슷하게, 이 옵션은 특히 cron 작업을 통하거나 느린 네트워크 연결을 통해 Solaris Security Toolkit을 실행할 때 도움이 됩니다.
-m 전자 우편 주소 옵션은 Solaris Security Toolkit 소프트웨어에 완료된 작업의 사본을 전자 우편 주소로 보내도록 지시합니다. 전자 우편 보고서는 다른 옵션을 사용하여 시스템에 생성되는 모든 로그에 추가로 작성됩니다.
때로는 하나 또는 복수의 Solaris Security Toolkit 강화 작업 중에 작성된 변경사항을 취소해야 합니다. 강화 작업 중에 작성된 변경이 시스템에 부정적인 영향을 주는 경우 변경사항을 실행 취소 하십시오.
예를 들어 강화 작업 후 NFS 같은 필수 서비스가 사용 불가능함을 발견하는 경우 강화 작업을 실행 취소 하십시오. 그런 다음 NFS를 사용 가능하게 하고 개정된 보안 프로파일로 강화 작업을 반복하십시오.
이 절은 하나 또는 복수 강화 작업 중에 작성된 변경을 취소하기 위한 지시를 제공합니다. 강화 작업을 효과적으로 취소하기 위한 한계 및 요구사항이 있음을 주의하십시오. 시스템 변경 실행 취소 요구사항을 참조하십시오.
|
시스템이 알려지고 작동 중인 상태로 되돌아가거나 되돌아갈 수 있도록 각 실행 취소 작업 전에 시스템을 재부트하고 백업하십시오.
2. jass-execute -u 명령과 함께 사용하려는 옵션을 판별합니다.
실행 취소 기능에서 옵션 사용을 참조하십시오.
다음 지시는 jass-execute -u 명령을 사용 중이라고 가정합니다.
3. 표준 -u 옵션을 사용하여 하나 이상의 강화 작업을 실행 취소 하려면 JASS_HOME_DIR에서 다음 명령을 입력하십시오.
Solaris Security Toolkit 소프트웨어는 JASS_REPOSITORY에 있는 모든 목록 파일을 찾아서 각 강화 작업에 대한 정보를 수집합니다. 목록 파일이 비어 있거나 존재하지 않는 경우 실행 취소 할 변경이 없고 작업이 생략되었다고 가정합니다. 또한 jass-undo-log.txt라는 파일이 목록 파일과 동일한 디렉토리에 존재하는 경우 작업이 이미 취소되었으므로 해당 작업이 생략되었다고 가정합니다. 수집 프로세스가 완료된 후 그 결과가 표시됩니다. 다음은 예제 출력입니다.
이 예제에서 4개의 개별 강화 작업이 발견됩니다. 이들 작업이 시스템에 변경을 작성했고 실행 취소되지 않았습니다. 강화 작업의 목록은 항상 연대기 역순으로 표시됩니다. 목록의 첫 번째 항목은 가장 최근의 강화 작업입니다.
4. 출력을 검토하여 실행 취소 하려는 작업을 판별한 후 대응하는 번호를 입력합니다.
임의의 선택된 항목에 대해 Solaris Security Toolkit 소프트웨어는 선택된 값보다 작거나 같은 색인 번호를 갖는 각 작업을 취소합니다. 즉, 실행 취소 작업이 가장 최근의 강화 작업으로 시작하여 사용자가 선택한 작업까지 계속해서 변경이 원래 작성된 역순으로 변경사항을 실행 취소 합니다. 앞의 예제를 지침으로 사용하여 작업 3을 선택하는 경우 undo run은 먼저 작업 1에 대한 변경을 취소한 후 작업 2에 대한 변경을 취소하려 이동하고 작업 3에 대한 변경을 취소하여 종료합니다.
다음 예제는 실행 취소 작업이 두 개의 목록 파일 항목을 처리할 때 생성되는 출력을 보여줍니다.
이 예제에서 Solaris Security Toolkit 소프트웨어는 복사 조작을 실행 취소하고 강화 작업 중에 추가된 파일을 제거합니다. 실행 취소 작업의 출력은 시스템을 복원하기 위한 실제 명령을 문서화하므로, 시스템 구성의 문제를 해결해야 할 경우 프로세스를 명확히 이해하고 참조할 수 있습니다.
실행 취소 작업은 모든 작업 및 대응하는 목록 파일이 처리되고 변경사항이 취소될 때까지 계속됩니다.
JASS_REPOSITORY에 위치한 모든 목록 파일을 찾아서 각 강화 작업에 대한 정보를 수집하는 Solaris Security Toolkit 소프트웨어 외에, Solaris Security Toolkit 소프트웨어는 수정된 각 파일의 체크섬을 비교합니다. 체크섬 파일의 모든 불일치는 주의사항이 생성되고 로깅되게 합니다. 이들 파일에 대해 실행 취소 작업은 사용하고자 하는 조치를 묻습니다.
5. 실행 취소 작업이 예외(강화 작업 후 수동으로 변경된 파일)를 발견하는 경우 옵션 중 하나를 입력합니다.
다음은 예외 및 예외 처리용 선택사항을 보여주는 예제 출력입니다.
이 예제에서 항목 1을 선택하는 경우 다음 출력이 표시됩니다.
임의의 강화 작업 후에 수동으로 수정된 파일에 관한 적당한 조치를 취하십시오.
실행 취소 작업에서 수정된 파일이 발견되고 해당 파일을 겹쳐 쓰지 않을 것을 선택하는 경우 시스템을 재부트하기 전에 이를 조정하십시오.
|
주 - 이 예제에서 수정된 파일은 다음의 새 이름으로 저장됩니다.
|
시스템이 강화되기 전에 사용 가능한 서비스를 중지하고 시작하기 위해서는 시스템 재부트가 필요합니다.
Copyright © 2004, Sun Microsystems, Inc. All rights reserved.