Oracle® Solaris 11.2의 파일 보안 및 파일 무결성 확인

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

BART 보고

기본 모드에서 BART 보고서는 수정된 디렉토리 시간 기록(dirmtime)을 제외하고 시스템에 설치된 모든 파일을 확인합니다.

CHECK all
IGNORE	dirmtime

규칙 파일을 제공할 경우 CHECK all 및 IGNORE dirmtime의 전역 지시어가 이 순서대로 자동으로 규칙 파일 앞에 붙습니다.

BART 출력

다음 종료 값이 반환됩니다.

0

성공

1

파일을 처리할 때 치명적이지 않은 오류(예: 권한 문제)

>1

치명적인 오류(예: 잘못된 명령줄 옵션)

    보고 방식은 두 가지 유형의 출력(상세 정보 출력과 프로그래밍 출력)을 제공합니다.

  • 상세 정보 출력은 기본 출력이며 현지화되고 여러 행에 표시됩니다. 상세 정보 출력은 지역화되며 사람이 읽을 수 있습니다. bart compare 명령이 두 시스템 매니페스트를 비교하는 경우 파일 차이 목록이 생성됩니다.

    출력 결과의 구조는 다음과 같습니다.

    filename attribute control:control-val test:test-val
    filename

    제어 매니페스트와 테스트 매니페스트 간에 서로 다른 파일 이름입니다.

    attribute

    비교되는 매니페스트 간에 서로 다른 파일 속성의 이름입니다. control-val은 test-val보다 우선합니다. 여러 속성에 대한 불일치가 같은 파일에서 발생하는 경우 각 차이가 별도의 행에 나타납니다.

    다음은 /etc/passwd 파일의 속성 차이에 대한 예입니다. 출력은 size, mtime 및 contents 속성이 변경되었음을 나타냅니다.

    /etc/passwd:
    size	control:74	test:81
    mtime control:3c165879	test:3c165979
    contents	control:daca28ae0de97afd7a6b91fde8d57afa
    test:84b2b32c4165887355317207b48a6ec7
  • 프로그래밍 출력은 bart compare 명령에 –p 옵션을 사용하여 생성됩니다. 이 출력 결과는 프로그래밍 방식의 조작에 적합합니다.

    출력 결과의 구조는 다음과 같습니다.

    filename attribute control-val test-val [attribute control-val test-val]*
    filename

    기본 형식의 filename 속성과 같습니다.

    attribute control-val test-val

    각 파일에 대한 제어 매니페스트와 테스트 매니페스트 간에 서로 다른 파일 속성 설명입니다.

bart 명령에서 지원하는 속성 목록은 BART 규칙 파일 속성을 참조하십시오.

자세한 내용은 bart(1M) 매뉴얼 페이지를 참조하십시오.