Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Для контроля целостности (неизменности) объектов файловой системы (ФС) используется программа afick.


Для

проверки

выполнения контроля работы механизма, осуществляющего контроль за целостностью объектов ФС,

необходимо

выполнить следующие действия:

  1. Войти в систему от имени администратора с высоким уровнем целостности
;
  1. .
  2. Запустить окно терминала (можно использовать горячие клавиши
Alt
  1. <Alt +
t
  1. t>)
;
  1. .
  2. Выполнить команду для построения начальной базы данных объектов (БД):

    Command
    sudo afick -i
  • Подождать, пока построится первоначальная БД;

    1. Дождаться завершения выполнения команды. В результате выполнения команды будет построена БД.
    2. Изменить любой контролируемый файл
    Сделать резервную копию изменяемого файла
    1. (на примере файлов /bin/blkid и /sbin/sysctl):
      1. Создать резервную копию изменяемого файла:

        Command
        sudo cp /sbin/blkid /sbin/blkid.bak
        sudo cp /sbin/sysctl /sbin/sysctl.bak
    произвести

      1. Произвести намеренные изменения в ФС (можно изменять как содержимое файлов, так и права доступа к ним):

        Command
        echo asdf | sudo tee -a /sbin/blkid
        sudo chmod 700 /sbin/sysctl
    запустить

    1. Запустить программу контроля целостности в режиме проверки:

      Command
      sudo afick -k


      Информация
      Результат тестирования считается положительным, если в результате выполнения программы afick на экран монитора выведена информация об изменении файла /sbin/blkid и об изменении прав доступа у файла /sbin/sysctl.


    2. После завершения тестирования восстановить исходное состояние файлов, выполнив команды:

      Command
      sudo cp /sbin/blkid.bak /sbin/blkid
      sudo cp /sbin/sysctl.bak /sbin/sysctl



    Информация
    titleДанная статья применима к:
    • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7),  РУСБ.10015-10
    • Astra Linux Special Edition РУСБ.10015-17
    • Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
    • Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6)
    • Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
    • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
    • Astra Linux Special Edition РУСБ.10015-16 исп. 1
    • Astra Linux Special Edition РУСБ.10015-16 исп. 2
    • Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)
    • Astra Linux Common Edition 2.12