Protección y verificación de la integridad de archivos en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Componentes de BART

BART crea dos archivos principales, un manifiesto y un archivo de comparación, o report. Un archivo de reglas opcional le permite personalizar el manifiesto y el informe.

Manifiesto de BART

Un manifiesto es una instantánea de nivel de archivo de un sistema en un momento determinado. El manifiesto contiene información sobre los atributos de los archivos, que puede incluir información de identificación exclusiva, como una suma de comprobación. Las opciones del comando bart create pueden tener como objetivo directorios y archivos específicos. Cada archivo de reglas puede proporcionar un filtrado más detallado, como se describe en Archivo de reglas de BART.


Notas - De manera predeterminada, BART cataloga todos los sistemas de archivos ZFS en el directorio raíz (/). Otros tipos de sistemas de archivos, por ejemplo, los sistemas de archivos NFS o TMPFS, los CD-ROM montados se catalogan.

Puede crear un manifiesto de un sistema inmediatamente después de la instalación inicial de Oracle Solaris También puede crear un manifiesto después de configurar un sistema para cumplir con las políticas de seguridad de su sitio. Este tipo de manifiesto de control le proporciona una referencia para comparaciones posteriores.

Un manifiesto de línea base se puede utilizar para realizar un seguimiento de la integridad de los archivos en el mismo sistema a lo largo del tiempo. También se puede utilizar como base para la comparación con otros sistemas. Por ejemplo, se puede tomar una instantánea de otros sistemas en su red y, a continuación, comparar los manifiestos con el manifiesto de línea base. Las discrepancias de archivos informadas indican lo que se debe hacer para sincronizar los demás sistemas con el sistema de línea de base.

Para ver el formato de un manifiesto, consulte Formato de archivo de manifiesto de BART. Para crear un manifiesto, use el comando bart create, como se describe en Cómo crear un manifiesto de control.

Informe de BART

Un informe de BART muestra discrepancias por archivos entre dos manifiestos. Una discrepancia es un cambio en cualquier atributo para un archivo determinado que se cataloga para ambos manifiestos. Las agregaciones o supresiones de entradas de archivo también se consideran discrepancias.

Para una comparación útil, los dos manifiestos deben tener como destino los mismos sistemas de archivos. También debe crear y comparar los manifiestos con las mismas opciones y archivo de reglas.

Para ver el formato de un informe, consulte Creación de informes de BART. Para crear un informe, utilice el comando bart compare, tal y como se describe en Cómo comparar manifiestos para el mismo sistema a lo largo del tiempo.

Archivo de reglas de BART

Un archivo de reglas BART es un archivo que crea para filtrar o dirigir archivos particulares y atributos de archivos que deben incluirse o excluirse. Ahora utiliza este archivo al crear manifiestos e informes de BART. Cuando se comparan manifiestos, el archivo de reglas ayuda a marcar las discrepancias entre los manifiestos.


Notas - Al crear un manifiesto mediante un archivo de reglas, debe usar el mismo archivo de reglas para crear el manifiesto de comparación. Debe utilizar también el archivo de reglas al comparar los manifiestos. Por otra parte, el informe incluiría varias discrepancias no válidas.

El uso de un archivo de reglas para supervisar atributos de archivos y archivos específicos de un sistema requiere planificación. Antes de crear un archivo de reglas, decida qué archivos y atributos de archivos desea supervisar en el sistema.

Debido a un error del usuario, un archivo de reglas también puede contener errores de sintaxis y otra información ambigua. Si un archivo de reglas tiene errores, estos errores también se registran.

Para el formato de un archivo de reglas, consulte la página del comando Formato de archivo de reglas de BART y la bart_rules(4). Para crear un archivo de reglas, consulte Cómo personalizar un informe de BART mediante un archivo de reglas.