Oracle® Solaris 11.2의 파일 보안 및 파일 무결성 확인

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

규칙 파일을 사용하여 BART 보고서를 사용자 정의하는 방법

규칙 파일을 사용하여 원하는 특정 파일 및 파일 속성에 대해 BART 매니페스트를 사용자 정의할 수 있습니다. 기본 BART 매니페스트에서 다른 규칙 파일을 사용하여 동일 매니페스트에 대해 다른 비교를 실행할 수 있습니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 모니터하려고 하는 파일 및 파일 속성을 결정합니다.
  2. 적합한 지시어를 사용하여 규칙 파일을 만듭니다.
  3. 만든 규칙 파일로 제어 매니페스트를 만듭니다.
    # bart create -r myrules1-file > control-manifest
  4. (옵션)이후에 사용할 수 있도록 매니페스트를 보호되는 디렉토리에 저장합니다.

    예는 제어 매니페스트를 만드는 방법Step 3을 참조하십시오.

  5. 나중에 다른 시스템에서 또는 둘 다에서 동일한 매니페스트를 만듭니다.
    # bart create -r myrules1-file > test-manifest
  6. 동일한 규칙 파일을 사용하여 매니페스트를 비교합니다.
    # bart compare -r myrules1-file control-manifest test-manifest > bart.report
  7. BART 보고서에서 이상한 점을 검토합니다.
예 2-4  규칙 파일을 사용하여 BART 매니페스트 및 비교 보고서 사용자 정의

다음 규칙 파일은 /usr/bin 디렉토리에서 파일의 모든 속성을 나열하도록 bart create 명령을 지정합니다. 또한 규칙 파일은 bart compare 명령이 동일 디렉토리에서 크기 및 내용 변경 사항만 보고하도록 지시합니다.

# Check size and content changes in the /usr/bin directory.
# This rules file only checks size and content changes.
# See rules file example.

IGNORE all
CHECK size contents
/usr/bin
  • 만든 규칙 파일로 제어 매니페스트를 만듭니다.

    # bart create -r usrbinrules.txt > usr_bin.control-manifest.121013
  • /usr/bin 디렉토리에 대한 변경 사항을 모니터하려고 할 때마다 동일한 매니페스트를 준비합니다.

    # bart create -r usrbinrules.txt > usr_bin.test-manifest.121113
  • 동일한 규칙 파일을 사용하여 매니페스트를 비교합니다.

    # bart compare -r usrbinrules.txt usr_bin.control-manifest.121013 \
    usr_bin.test-manifest.121113
  • bart compare 명령의 출력을 조사합니다.

     /usr/bin/gunzip:  add
    /usr/bin/ypcat:
    delete

앞의 출력 결과는 /usr/bin/ypcat 파일이 삭제되고 /usr/bin/gunzip 파일이 추가되었음을 나타냅니다.