JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
マニュアルページセクション 1M: システム管理コマンド     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

紹介

System Administration Commands - パート 1

6to4relay(1M)

acct(1M)

acctadm(1M)

acctcms(1M)

acctcon1(1M)

acctcon(1M)

acctcon2(1M)

acctdisk(1M)

acctdusg(1M)

acctmerg(1M)

accton(1M)

acctprc1(1M)

acctprc(1M)

acctprc2(1M)

acctsh(1M)

acctwtmp(1M)

acpihpd(1M)

adbgen(1M)

add_allocatable(1M)

addbadsec(1M)

add_drv(1M)

aimanifest(1M)

arp(1M)

asradm(1M)

asr-notify(1M)

atohexlabel(1M)

audit(1M)

auditconfig(1M)

auditd(1M)

auditrecord(1M)

auditreduce(1M)

auditstat(1M)

audit_warn(1M)

automount(1M)

automountd(1M)

autopush(1M)

bart(1M)

beadm(1M)

boot(1M)

bootadm(1M)

bootconfchk(1M)

bootparamd(1M)

busstat(1M)

captoinfo(1M)

catman(1M)

cfgadm(1M)

cfgadm_ac(1M)

cfgadm_cardbus(1M)

cfgadm_fp(1M)

cfgadm_ib(1M)

cfgadm_pci(1M)

cfgadm_sata(1M)

cfgadm_sbd(1M)

cfgadm_scsi(1M)

cfgadm_sdcard(1M)

cfgadm_shp(1M)

cfgadm_sysctrl(1M)

cfgadm_usb(1M)

chargefee(1M)

chat(1M)

check-hostname(1M)

check-permissions(1M)

chk_encodings(1M)

chroot(1M)

cimworkshop(1M)

ckpacct(1M)

clear_locks(1M)

clinfo(1M)

closewtmp(1M)

clri(1M)

comsat(1M)

configCCR(1M)

consadm(1m)

console-reset(1M)

coreadm(1M)

cpustat(1M)

croinfo(1M)

cron(1M)

cryptoadm(1M)

datadm(1M)

dcopy(1M)

dcs(1M)

dd(1M)

ddu(1M)

ddu-text(1M)

devchassisd(1M)

devfsadm(1M)

devfsadmd(1M)

device_allocate(1M)

device_remap(1M)

devinfo(1M)

devlinks(1M)

devnm(1M)

devprop(1M)

df(1M)

dfmounts(1M)

dfmounts_nfs(1M)

dfshares(1M)

dfshares_nfs(1M)

df_ufs(1M)

dhcpagent(1M)

dhcpconfig(1M)

dhcpmgr(1M)

dhtadm(1M)

dig(1M)

directoryserver(1M)

diskinfo(1M)

disks(1M)

diskscan(1M)

dispadmin(1M)

distro_const(1M)

dladm(1M)

dlmgmtd(1M)

dlstat(1M)

dmesg(1M)

dminfo(1M)

dns-sd(1M)

dnssec-dsfromkey(1M)

dnssec-keyfromlabel(1M)

dnssec-keygen(1M)

dnssec-makekeyset(1M)

dnssec-signkey(1M)

dnssec-signzone(1M)

dodisk(1M)

domainname(1M)

drd(1M)

drvconfig(1M)

dsbitmap(1M)

dscfg(1M)

dscfgadm(1M)

dscfglockd(1M)

dsstat(1M)

dsvclockd(1M)

dtrace(1M)

dumpadm(1M)

editmap(1M)

edquota(1M)

eeprom(1M)

efdaemon(1M)

embedded_su(1M)

emCCR(1M)

emocmrsp(1M)

etrn(1M)

fbconfig(1M)

fbconf_xorg(1M)

fcadm(1M)

fcinfo(1M)

fdetach(1M)

fdisk(1M)

ff(1M)

ff_ufs(1M)

fingerd(1M)

fiocompress(1M)

flowadm(1M)

flowstat(1M)

fmadm(1M)

fmd(1M)

fmdump(1M)

fmstat(1M)

fmthard(1M)

format(1M)

fruadm(1M)

fsck(1M)

fsck_pcfs(1M)

fsck_udfs(1M)

fsck_ufs(1M)

fsdb(1M)

fsdb_udfs(1M)

fsdb_ufs(1M)

fsflush(1M)

fsirand(1M)

fssnap(1M)

fssnap_ufs(1M)

fsstat(1M)

fstyp(1M)

fuser(1M)

fwflash(1M)

fwtmp(1M)

getdevpolicy(1M)

getent(1M)

gettable(1M)

getty(1M)

gkadmin(1M)

groupadd(1M)

groupdel(1M)

groupmod(1M)

growfs(1M)

grpck(1M)

gsscred(1M)

gssd(1M)

hald(1M)

hal-device(1M)

hal-fdi-validate(1M)

hal-find(1M)

hal-find-by-capability(1M)

hal-find-by-property(1M)

hal-get-property(1M)

hal-set-property(1M)

halt(1M)

hextoalabel(1M)

host(1M)

hostconfig(1M)

hotplug(1M)

hotplugd(1M)

htable(1M)

ickey(1M)

id(1M)

idmap(1M)

idmapd(1M)

idsconfig(1M)

ifconfig(1M)

if_mpadm(1M)

ifparse(1M)

iiadm(1M)

iicpbmp(1M)

iicpshd(1M)

ikeadm(1M)

ikecert(1M)

ilbadm(1M)

ilbd(1M)

ilomconfig(1M)

imqadmin(1M)

imqbrokerd(1M)

imqcmd(1M)

imqdbmgr(1M)

imqkeytool(1M)

imqobjmgr(1M)

imqusermgr(1M)

in.chargend(1M)

in.comsat(1M)

in.daytimed(1M)

in.dhcpd(1M)

in.discardd(1M)

in.echod(1M)

inetadm(1M)

inetconv(1M)

inetd(1M)

in.fingerd(1M)

infocmp(1M)

in.iked(1M)

init(1M)

init.sma(1M)

init.wbem(1M)

inityp2l(1M)

in.lpd(1M)

in.mpathd(1M)

in.named(1M)

in.ndpd(1M)

in.rarpd(1M)

in.rdisc(1M)

in.rexecd(1M)

in.ripngd(1M)

in.rlogind(1M)

in.routed(1M)

in.rshd(1M)

in.rwhod(1M)

install(1M)

installadm(1M)

installboot(1M)

installf(1M)

installgrub(1M)

in.stdiscover(1M)

in.stlisten(1M)

in.talkd(1M)

in.telnetd(1M)

in.tftpd(1M)

in.timed(1M)

intrd(1M)

intrstat(1M)

in.uucpd(1M)

iostat(1M)

ipaddrsel(1M)

ipadm(1M)

ipf(1M)

ipfs(1M)

ipfstat(1M)

ipmgmtd(1M)

ipmon(1M)

ipmpstat(1M)

ipnat(1M)

ippool(1M)

ipqosconf(1M)

ipsecalgs(1M)

ipsecconf(1M)

ipseckey(1M)

iscsiadm(1M)

isns(1M)

isnsadm(1M)

itadm(1M)

itu(1M)

js2ai(1M)

k5srvutil(1M)

kadb(1M)

kadmin(1M)

kadmind(1M)

kadmin.local(1M)

kcfd(1M)

kclient(1M)

kdb5_ldap_util(1M)

kdb5_util(1M)

kdcmgr(1M)

kernel(1M)

keyserv(1M)

killall(1M)

kmem_task(1M)

kmscfg(1M)

kprop(1M)

kpropd(1M)

kproplog(1M)

krb5kdc(1M)

ksslcfg(1M)

kstat(1M)

ktkt_warnd(1M)

labeld(1M)

labelit(1M)

labelit_hsfs(1M)

labelit_udfs(1M)

labelit_ufs(1M)

lastlogin(1M)

latencytop(1M)

ldapaddent(1M)

ldap_cachemgr(1M)

ldapclient(1M)

ldmad(1M)

link(1M)

llc2_loop(1M)

lldpadm(1M)

lldpd(1M)

lms(1M)

locator(1M)

lockd(1M)

lockfs(1M)

lockstat(1M)

lofiadm(1M)

logadm(1M)

logins(1M)

lshal(1M)

System Administration Commands - パート 2

System Administration Commands - パート 3

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

bart

- ファイル整合性スキャナおよびレポータ

形式

/usr/bin/bart create [ -n] [-R root_directory] 
     [-r rules_file | -]
/usr/bin/bart create [-n] [-R root_directory] -I 
     [file_name]...
/usr/bin/bart compare [-i attribute ] [-p] 
     [-r rules_file | -] control-manifest test-manifest

機能説明

bart(1M) は、暗号強度チェックサムおよびファイルシステムメタデータを使用して変更を報告する、ルールベースのファイル整合性スキャンおよびレポートツールです。

bart ユーティリティーは、次の 2 つの基本機能を実行します。

bart create

これは目録生成ツールで、システムのファイルレベルのスナップショットを取得します。出力は、「マニフェスト」と呼ばれるファイル属性のカタログです。bart_manifest(4) を参照してください。

カタログ化するファイルのリストを指定するには、3 つの方法があります。1 つ目はオプションなしの bart create を使用する方法、2 つ目はコマンド行にファイル名を指定する方法、3 つ目は監視対象のファイルを指定する指示語を含む規則ファイルを作成する方法です。bart_rules(4) を参照してください。

デフォルトでは、目録生成ツールはルート (/) ファイルシステムに含まれるすべてのファイルのすべての属性をカタログ化します。ルートファイルシステムにマウントされたファイルシステムは、ルートファイルシステムと同じ種類である場合にのみカタログ化されます。

たとえば、//usr、および /opt は別個の UFS ファイルシステムです。/usr/opt/ にマウントされています。したがって、これら 3 つのファイルシステムはすべてカタログ化されます。しかし、/tmp/ にマウントされていますが、TMPFS ファイルシステムであるためカタログ化されません。マウントされた CD-ROM は、HSFS ファイルシステムであるためカタログ化されません。

bart compare

これはレポートツールで、2 つの目録を比較します。出力は、ファイルごとに属性の相違を示したリストです。これらの相違は、制御目録とテスト目録という 2 つの目録の相違です。

「相違」とは、両方の目録でカタログ化されている特定のファイルの属性に対する変更です。目録に追加されたファイルや目録から削除されたファイルは、相違として報告されます。

レポーティングメカニズムとして、詳細出力と、プログラム的な出力の 2 種類を利用できます。詳細出力は、ローカライズされ、複数の行にわたって表示されます。プログラム的な出力は、ほかのプログラムで解析しやすい形式です。「出力」を参照してください。

デフォルトでは、レポートツールは詳細出力を生成し、変更されたディレクトリのタイムスタンプ (dirmtime 属性) を除くすべての相違を報告します。

一貫性のある正確な比較結果を得るためには、同じ規則ファイルを使って制御目録 (control-manifest) とテスト目録 (test-manifest) を作成する必要があります。

目録を作成したり、2 つの目録を比較したりするときに、指定したファイルまたはサブツリーを無視するには、規則ファイルを使用します。ユーザーは、異なる規則ファイルを指定して bart compare を再実行することにより、異なる観点で目録を比較できます。bart_rules(4) および bart_manifest(4) を参照してください。

bart_rules という規則ファイルを使って、追跡するファイルやフラグを付ける相違の種類を指定することもできます。

オプション

サポートしているオプションは、次のとおりです。

-i attribute ...

グローバルに無視するファイル属性を指定します。属性をコンマ区切りリストとして指定します。

このオプションを使用すると、規則ファイルのグローバルな IGNORE キーワードにファイル属性を指定した場合と同じ動作になります。bart_rules(4) を参照してください。

-I [file_name...]

ファイルの入力リストを指定します。このファイルリストは、コマンド行に指定することも、標準入力から読み取ることもできます。

-n

ファイルリストに挙げられたすべての通常ファイルのコンテンツ署名を計算しないようにします。

-p

プログラムでの解析に適した「プログラム的なモード」で目録比較出力を表示します。出力はローカライズされません。

-r rules_file

rules_file を使って、カタログ化するファイルおよびディレクトリを指定し、フラグを付けるファイル属性の相違を定義します。rules_file- である場合は、標準入力から規則が読み取られます。構文の定義については、bart_rules(4) を参照してください。

-R root_directory

目録のルートディレクトリを指定します。規則に指定するパスも、目録で報告されるパスも、すべて root_directory からの相対パスです。


注 - いかなる非大域ゾーンのルートファイルシステムも -R で参照しないでください。この操作によって、大域ゾーンのファイルシステムを損傷したり、大域ゾーンのセキュリティを損ねたり、非大域ゾーンのファイルシステムを損傷する可能性があります。zones(5) を参照してください。


-a [ hash ]

ファイル内容のハッシュに使用する暗号化ダイジェストアルゴリズムを指定します。現在サポートされている値は、md5sha1sha256sha512 です。-a を指定しない場合は、sha256 が使用され、どのハッシュアルゴリズムが使用されるかを示す Version 1.1 マニフェストが作成されます。md5 を指定した場合は、Version 1.0 マニフェストが作成されます。

オペランド

bart では、オペランドを引用符で囲むことができます。これは、指定するサブツリーやサブツリー修飾子にスペースが含まれる場合に特に重要です。

次のオペランドがサポートされています。

control-manifest

制御システム上で bart create によって作成された目録を指定します。

test-manifest

テストシステム上で bart create によって作成された目録を指定します。

出力

bart create および bart compare コマンドは、出力を標準出力に書き出し、エラーを標準エラーに書き出します。

bart create コマンドは、システム目録を生成します。bart_manifest(4) を参照してください。

bart compare コマンドは、2 つのシステム目録を比較するときに、ファイル間の相違を示すリストを生成します。デフォルトでは、比較出力はローカライズされます。ただし、-p オプションを指定すると、プログラムで操作するのに適した形式で出力が生成されます。

デフォルトの形式

filename
attribute control:xxxx test:yyyy
filename

control-manifesttest-manifest で異なるファイルの名前。スペース文字や改行文字が含まれているファイル名については、bart_manifest(4) を参照してください。

attribute

比較された目録間で相違があるファイル属性の名前。xxxxcontrol-manifest の属性値であり、yyyytest-manifest の属性値です。同じファイルの複数の属性に相違が見つかった場合、別々の行にそれぞれの相違が示されます。

サポートされている属性は次のとおりです。

acl

ファイルの ACL 属性。ACL 属性を持つファイルの場合、このフィールドには acltotext() の出力が入ります。

all

すべての属性。

contents

ファイルのチェックサム値。この属性が指定されるのは通常ファイルのみです。コンテキストのチェックを無効にした場合と、チェックサムが計算できない場合は、このフィールドの値は - になります。

dest

シンボリックリンクのリンク先。

devnode

デバイスノードの値。この属性が使用されるのは、キャラクタデバイスファイルとブロックデバイスファイルのみです。

dirmtime

ディレクトリに変化が起きた時点。1970 年 1 月 1 日の 00:00:00 UTC から数えた秒数で示されます。

gid

このエントリの所有者の、数値で示したグループ ID。

lnmtime

リンクが作成された時点。

モード

ファイルのアクセス権を示す 8 進の数値。

mtime

ファイルに変化が起きた時点。1970 年 1 月 1 日の 00:00:00 UTC から数えた秒数で示されます。

size

ファイルサイズ (バイト)。

type

ファイルの種類。

uid

このエントリの所有者の、数値で示したユーザー ID。

次のデフォルト出力は、/etc/passwd ファイルの属性の相違を示しています。この出力から、sizemtime、および contents 属性に変化があったことがわかります。

/etc/passwd:
  size  control:74  test:81
  mtime  control:3c165879  test:3c165979
  contents  control:daca28ae0de97afd7a6b91fde8d57afa
test:84b2b32c4165887355317207b48a6ec7

プログラム的な形式

filename attribute control-val test-val [attribute control-val test-val]*
filename

デフォルト形式の filename と同じです。

attribute control-val test-val

各ファイルの制御目録とテスト目録間で異なるファイル属性の説明。各エントリには、各目録の属性値が含まれます。属性の定義については、bart_manifest(4) を参照してください。

プログラム的な出力の各行には、1 つのファイルに含まれるすべての属性の相違が示されます。

プログラム的な次の出力は、/etc/passwd ファイルの属性の相違を示しています。この出力から、sizemtime、および contents 属性に変化があったことがわかります。

/etc/passwd size 74 81 mtime 3c165879 3c165979
contents daca28ae0de97afd7a6b91fde8d57afa 84b2b32c4165887355317207b48a6ec7

終了ステータス

目録生成ツール

目録生成ツールは、次の終了値を返します。

0

成功

1

ファイル処理時の致命的でないエラー (アクセス権の問題など)

>1

致命的エラー (無効なコマンド行オプションなど)

レポートツール

レポートツールは、次の終了値を返します。

0

相違は報告されませんでした

1

相違が見つかりました

>1

比較実行中の致命的エラー

使用例

例 1 チェックサムを計算せずにデフォルトの目録を作成する

次のコマンド行は、/ ファイルシステムに含まれるすべてのファイルで構成されるデフォルトの目録を作成します。-n オプションを指定すると、チェックサムが計算されないため、目録がより速く生成されます。

bart create -n

例 2 指定したサブツリーの目録を作成する

次のコマンド行は、/home/nickiso サブツリーに含まれるすべてのファイルで構成される目録を作成します。

bart create -R /home/nickiso

例 3 標準入力を使って目録を作成する

次のコマンド行は、find(1) コマンドの出力を使って、カタログ化するファイルのリストを生成します。-I オプションを指定した bart create コマンドの入力として、find の出力が使用されています。

find /home/nickiso -print | bart create -I

例 4 規則ファイルを使って目録を作成する

次のコマンド行は、rules という規則ファイルを使って、カタログ化するファイルを指定します。

bart create -r rules

例 5 2 つの目録を比較し、プログラム的な出力を生成する

次のコマンド行は、2 つの目録を比較し、プログラムで解析するのに適した出力を生成します。

bart compare -p manifest1 manifest2

例 6 2 つの目録を比較し、無視する属性を指定する

次のコマンド行は、2 つの目録を比較します。dirmtimelnmtime、および mtime 属性は比較されません。

bart compare -i dirmtime,lnmtime,mtime manifest1 manifest2

例 7 規則ファイルを使って 2 つの目録を比較する

次のコマンド行は、rules という規則ファイルを使って 2 つの目録を比較します。

bart compare -r rules manifest1 manifest2

属性

属性についての詳細は、マニュアルページの attributes(5) を参照してください。

属性タイプ
属性値
使用条件
security/bart
インタフェースの安定性
確実

関連項目

cksum(1), digest(1), find(1), bart_manifest(4), bart_rules(4), attributes(5)

注意事項

特定のシステムライブラリのファイル属性は、システムのブート時に一時的に変更されることがあります。誤った警告が発生しないようにするには、2 つの目録が作成されたときのシステムの状態が同じ場合、つまり、どちらもシングルユーザーモードで作成された場合か、どちらもマルチユーザーモードで作成された場合にのみ、目録を比較するようにしてください。