日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Solaris基本審計和報告工具使用攻略

BART是在文件系統(tǒng)級的文件跟蹤工具 。使用BART工具使你能快速、容易和可靠地得到系統(tǒng)中的軟件構(gòu)成信息 。使用BART能很大程度地減少網(wǎng)絡(luò)系統(tǒng)的管理成本 。BART能夠在目標系統(tǒng)軟件目錄的文件層執(zhí)行檢查操作 。該實用程序可用于收集有關(guān)系統(tǒng)已安裝了哪些內(nèi)容的信息 。BART還使你能夠?qū)σ寻惭b的系統(tǒng)及系統(tǒng)內(nèi)容隨時間的變化情況進行比較 。1 、BART功能簡介
BART 與現(xiàn)有審計工具的主要區(qū)別在于 BART 在跟蹤信息和報告信息方面都非常靈活 。BART 的其他優(yōu)點和用法包括:
"提供了一種為運行 Solaris 軟件的系統(tǒng)在文件層編制目錄的有效而簡便的方法 。
"使用 BART,可以定義要監(jiān)視的文件,還可以在必要時修改配置文件 。借助這種靈活性,可以監(jiān)視本地的自定義項,并可輕松、有效地重新配置軟件 。
"確保系統(tǒng)運行可靠的軟件 。
"允許監(jiān)視一段時間內(nèi)系統(tǒng)在文件層的變化,從而幫助找到損壞或異常的文件 。
"幫助對系統(tǒng)性能問題進行疑難解答 。
2 、BRAT的組成
基本審計和報告工具(BART)由兩個主要部分和一個可選部分組成 。
(1)BART清單(Manifest) 。
可以使用 bart create 命令在特定時間拍攝系統(tǒng)的文件層快照 。輸出是名為清單的關(guān)于文件和文件屬性的目錄 。此清單列出了有關(guān)系統(tǒng)上所有文件或特定文件的信息 。它包含了有關(guān)文件屬性的信息,其中可以包括一些唯一標識的信息,如 MD5 校驗和 。清單可以進行存儲,并可以在客戶機和服務(wù)器系統(tǒng)間傳送 。說明:BART 不會跨越文件系統(tǒng)邊界,但同一類型的文件系統(tǒng)除外 。此約束使 bart create 命令的輸出更容易預(yù)測 。例如,在不帶參數(shù)的情況下,bart create 命令編制根 (/) 目錄下所有 UFS 文件系統(tǒng)的目錄 。
(2)BART報告和輸出
BART報告有三個輸出:兩個文件列表的比較和一個可能出現(xiàn)的差異標記 。你能用bart compare命令比較兩個文件列表:控制文件列表和測試文件列表 。這些文件列表必須是具有相同的文件系統(tǒng)、選項和創(chuàng)建時使用的規(guī)則文件 。bart compare命令報告兩個文件列表的每一行的差異 。這個差異就是指文件列表內(nèi)表示的文件屬性的任何差異 。兩個文件列表中條目的增加和刪除也視為差異 。在缺省模式下,bart compare 命令會檢查系統(tǒng)上安裝的除已修改的目錄時間標記 (dirmtime) 外所有文件,如以下示例所示:
CHECK all
IGNOREdirmtime
如果提供了 rules 文件,則全局指令 CHECK all 和 IGNORE dirmtime 會按照以上順序自動前置到 rules 文件之前 。
BART 輸出,將返回以下退出值:
0 :成功
1 :處理文件時出現(xiàn)非致命錯誤,如權(quán)限問題
>1 :出現(xiàn)致命錯誤,如無效的命令行選項
(3)BART規(guī)則文件 。
規(guī)則文件是用來管理bart命令的文件,是可選的 。它使用或排除一些規(guī)則 。規(guī)則文件用來創(chuàng)建定制文件列表和報告 。規(guī)則文件使你能使用簡單的語法設(shè)置文件的類別,以及哪些屬性需要監(jiān)控 。當你比較文件列表時,規(guī)則文件幫助識別差異 。使用規(guī)則文件是得到系統(tǒng)專門信息的有效方法 。通過規(guī)則文件,可以執(zhí)行以下任務(wù):
"使用 bart create 命令創(chuàng)建列出有關(guān)系統(tǒng)上所有文件或特定文件的信息的清單 。
"使用 bart compare 命令生成監(jiān)視文件系統(tǒng)的特定屬性的報告 。
3.BART使用方法
規(guī)則用戶、超級用戶或具有重要管理權(quán)限的用戶可以使用bart命令 。如果你是運行bart的規(guī)則用戶,你只能監(jiān)控有權(quán)限訪問的文件和目錄,比如主目錄信息 。超級用戶使用bart命令的優(yōu)勢是可以監(jiān)控隱藏目錄和私人目錄的信息 。如果要監(jiān)控嚴格限制的目錄,比如/etc/shadow和/etc/passwd目錄,就需要是超級用戶或具有相當角色的用戶 。Bart是Unix 命令行工具,所以首先必須了解相關(guān)參數(shù):

推薦閱讀