免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3278 | 回复: 1
打印 上一主题 下一主题

补充东方蜘蛛 - 教你如何配置安全的SOLARIS系统 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-05-29 16:59 |只看该作者 |倒序浏览
六、文件/系统完整性管理BART\r\n\r\nBasic Audit Reporting Tool工具帮助快速可靠的检查已部署的系统,创建已配置好的系统上的文件列表manifest,在系统上发现文件一级的改变,所以在配置好系统后应尽快建立系统或关键目录的文件列表manifest,并按系统的变化经常更新。\r\n\r\n如,/etc目录往往存放系统的重要配置信息,\r\n\r\n2005年05月20日建立/etc的文件列表manifest:\r\n\r\n#  bart create  -R /etc >; etc2005-05-20\r\n\r\n2005年05月30日建立/etc的文件列表manifest:\r\n\r\n#  bart create  -R /etc >; etc2005-05-30\r\n\r\n\r\n如在2005年05月20日到05月30日,发觉/etc目录不安全,可能有人改过,可进行对比:\r\n\r\n# bart compare etc20050520 etc20050530\r\n/inet/hosts:\r\n  size  control:742  test:758\r\n  mtime  control:42883bc8  test:42997c6e\r\n  contents  control:360be0aaa88e730ee1681c4d9afa20e3  test:50d8ab70777f0bd203f660cd9c0d6ad5\r\n\r\n随即可发现,有人改变/etc/hosts文件。\r\n\r\n那会不会有人改变了/etc的文件列表manifest呢,文件可读:\r\n\r\n# grep host etc20050530\r\n。。。\r\n/inet/hosts F 758 100444 user::r--,group::r--,mask:r--,other:r-- 42997c6e 0 3 50d8ab70777f0bd203f660cd9c0d6ad5\r\n。。。\r\n\r\n会发现文件列表manifest使用了MD5数字签名算法校验,可不是人人都是山东大学王小云教授。

论坛徽章:
0
2 [报告]
发表于 2005-05-30 11:17 |只看该作者

补充东方蜘蛛 - 教你如何配置安全的SOLARIS系统

问一下,bart是不是只有在Solaris 10上\r\n才能使用,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP