Oracle® Solaris 11.2의 파일 보안 및 파일 무결성 확인

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

BART 보고

기본 모드에서 BART 보고서는 수정된 디렉토리 시간 기록(dirmtime)을 제외하고 시스템에 설치된 모든 파일을 확인합니다.

CHECK all
IGNORE	dirmtime

규칙 파일을 제공할 경우 CHECK allIGNORE dirmtime의 전역 지시어가 이 순서대로 자동으로 규칙 파일 앞에 붙습니다.

BART 출력

다음 종료 값이 반환됩니다.

0

성공

1

파일을 처리할 때 치명적이지 않은 오류(예: 권한 문제)

>1

치명적인 오류(예: 잘못된 명령줄 옵션)

    보고 방식은 두 가지 유형의 출력(상세 정보 출력과 프로그래밍 출력)을 제공합니다.

  • 상세 정보 출력은 기본 출력이며 현지화되고 여러 행에 표시됩니다. 상세 정보 출력은 지역화되며 사람이 읽을 수 있습니다. bart compare 명령이 두 시스템 매니페스트를 비교하는 경우 파일 차이 목록이 생성됩니다.

    출력 결과의 구조는 다음과 같습니다.

    filename attribute control:control-val test:test-val
    filename

    제어 매니페스트와 테스트 매니페스트 간에 서로 다른 파일 이름입니다.

    attribute

    비교되는 매니페스트 간에 서로 다른 파일 속성의 이름입니다. control-valtest-val보다 우선합니다. 여러 속성에 대한 불일치가 같은 파일에서 발생하는 경우 각 차이가 별도의 행에 나타납니다.

    다음은 /etc/passwd 파일의 속성 차이에 대한 예입니다. 출력은 size, mtimecontents 속성이 변경되었음을 나타냅니다.

    /etc/passwd:
    size	control:74	test:81
    mtime control:3c165879	test:3c165979
    contents	control:daca28ae0de97afd7a6b91fde8d57afa
    test:84b2b32c4165887355317207b48a6ec7
  • 프로그래밍 출력은 bart compare 명령에 –p 옵션을 사용하여 생성됩니다. 이 출력 결과는 프로그래밍 방식의 조작에 적합합니다.

    출력 결과의 구조는 다음과 같습니다.

    filename attribute control-val test-val [attribute control-val test-val]*
    filename

    기본 형식의 filename 속성과 같습니다.

    attribute control-val test-val

    각 파일에 대한 제어 매니페스트와 테스트 매니페스트 간에 서로 다른 파일 속성 설명입니다.

bart 명령에서 지원하는 속성 목록은 BART 규칙 파일 속성을 참조하십시오.

자세한 내용은 bart(1M) 매뉴얼 페이지를 참조하십시오.