Oracle® Solaris 11.2의 파일 보안 및 파일 무결성 확인

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

매니페스트를 사용자 정의하는 방법

    다음 중 하나의 방법으로 매니페스트를 사용자가 정의할 수 있습니다.

  • 하위 트리 지정

    개별 하위 트리 지정은 /etc 디렉토리의 모든 파일과 같이 선택한 중요한 파일에 대한 변경 사항을 효율적으로 모니터할 수 있는 방법입니다.

  • 파일 이름 지정

    파일 이름 지정은 데이터베이스 응용 프로그램을 구성하고 실행하는 파일과 같은 특히 민감한 파일을 효율적으로 모니터할 수 있는 방법입니다.

  • 규칙 파일 사용

    규칙 파일을 사용하여 매니페스트를 만들고 비교하면 하나 이상의 파일이나 하위 트리에 대해 여러 속성을 지정할 수 있는 유연성이 제공됩니다. 명령줄에서 매니페스트 또는 보고서의 모든 파일에 적용되는 전역 속성 정의를 지정할 수 있습니다. 규칙 파일에서 전역으로 적용되지 않는 속성을 지정할 수 있습니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 카탈로그화 및 모니터할 파일을 확인합니다.
  2. 다음 옵션 중 하나를 사용하여 사용자 정의 매니페스트를 만듭니다.
    • 하위 트리 지정:

      # bart create -R subtree
    • 파일 이름 지정:

      # bart create -I filename...

      예를 들면 다음과 같습니다.

      # bart create -I /etc/system /etc/passwd /etc/shadow
    • 규칙 파일 사용:

      # bart create -r rules-file
  3. 매니페스트의 내용을 검토합니다.
  4. (옵션)이후에 사용할 수 있도록 매니페스트를 보호되는 디렉토리에 저장합니다.

    예는 제어 매니페스트를 만드는 방법Step 3을 참조하십시오.


    팁  - 규칙 파일을 사용한 경우 매니페스트와 함께 규칙 파일을 저장합니다. 효율적인 비교를 위해서는 규칙 파일을 사용해서 비교를 실행해야 합니다.