Oracle® Solaris 11 安全准则

退出打印视图

更新时间: 2014 年 9 月
 
 

文件完整性验证

使用 Oracle Solaris 的 BART 功能,可以通过在系统运行一段时间后对系统执行文件级别的检查来全面验证系统。安装后,可运行 pkg verify 命令以确认源软件包的内容是否与目标软件包的内容完全相同。执行软件包验证后,BART 清单可以轻松可靠地收集有关系统上的文件的信息。

BART 是一个非常有用的工具,可在一个系统或一个系统网络上进行完整性管理。可将某个系统的文件与其原始文件进行比较,也可以与其他系统的文件进行比较。报告可能指示以下信息:系统未修补、入侵者安装了未经批准的文件或者入侵者更改了敏感文件(例如 root 拥有的文件)的权限或内容。