Alterator-osec: различия между версиями

Материал из ALT Linux Wiki
(Новая страница: «== Назначение == Модуль {{pkg|alterator-osec}} предназначен для обнаружения различий между двумя сос...»)
 
Нет описания правки
 
Строка 1: Строка 1:
== Название пакета ==
{{pkg|alterator-osec}}
== Назначение ==
== Назначение ==


Модуль {{pkg|alterator-osec}} предназначен для обнаружения различий между двумя состояниями системы.
Модуль '''Проверка целостности''' предназначен для обнаружения различий между двумя состояниями системы.
 
Модуль предназначен для выполнения следующих операций:
* выбор набора объектов файловой системы, подлежащих проверке;
* настройка периодической проверки целостности системы;
* настройка режима отчётности о производимых проверках;
* получение информации о ходе выполнения проверки;
* запуск проверки по требованию;
* получение информации о результатах произведённых проверок.
 
Своевременно выполняемая проверка позволит вовремя выявить опасные изменения, произошедшие в системе.
 
== Запуск ==
 
Модуль '''Проверка целостности''' имеет веб-интерфейс, который доступен по адресу https://ip-address:8080 (раздел {{nav|Система|Проверка целостности}}):


[[Файл:Alterator-osec.png|Модуль проверки целостности]]


== Настройка ==
== Настройка ==
Панель управления модулем содержит три основные группы элементов управления: «Настройка и запуск», «Файлы журнала» и «Настроенные директории и файлы». Элементы первой группы позволяют настроить режим выполнения проверки и следить за ходом её выполнения. Вторая группа элементов предоставляет доступ к отчётам о произведённых проверках. Третья группа предназначена для настройки набора объектов, подлежащих проверке.


Модуль {{pkg|alterator-osec}} имеет веб-интерфейс (доступен по адресу https://ip-address:8080).
=== Настройка и запуск ===


Для настройки и запуска osec необходимо в группе Система выбрать модуль «Проверка целостности»:
Элементы управления в группе «Настройка и запуск»:


[[Файл:Alterator-osec.png|800px|Модуль проверки целостности]]
[[Файл:Alterator-osec-start.png|Элементы управления в группе «Настройка и запуск»]]


Здесь можно настроить периодичность запуска службы osec: ежедневно, еженедельно, ежемесячно и отключить автоматический запуск.  
Параметр «Периодический запуск» позволяет задать период запуска (режимы «Ежедневно», «Еженедельно» и «Ежемесячно») или отключить периодическую проверку (режим «Отключён»). Настройка режима отчётности включает в себя возможность указания способа получения отчёта: путём сохранения его в журнале (переключатель «Записывать в журнал») и отправке отчёта администратору по электронной почте (переключатель «Отправлять отчёт»). Переключатели независимы друг от друга, что позволяет установить комбинированный режим получения отчёта. Значение «Количество хранимых фалов журнала» позволяет регулировать количество отчётов, хранимых на диске, и удаляемых по мере их устаревания. Новые значения вступают в силу по нажатию кнопки «Установить новые параметры».


Также можно настроить необходимое количество хранимых файлов журнала, записывать ли отчеты в журнал, и посылать ли отчеты на почту администратора.
Поле «Статус выполнения» отображает текущее состояние процесса проверки («Исполняется» или «Не исполняется»). Если в данный момент проверка не выполняется, то она может быть запущена нажатием кнопки «Запустить» (доступной для нажатия только в этом случае). Иначе оказывается доступной для нажатия кнопка «Прервать», по нажатию которой процесс проверки аварийно завершается.  


Имеется возможность запустить проверку не по расписанию, а по требованию, для этого необходимо нажать кнопку "Запустить".
=== Настроенные директории и файлы ===


Список контролируемых файлов и каталогов можно настроить в этом окне:
Группа элементов «Настроенные директории и файлы» отображает информацию о наборе объектов файловой системы, подлежащих проверке и позволяет редактировать этот набор. Текущий набор отображается в таблице, где, помимо пути до директории или файла, для стандартных путей отображается краткий комментарий, поясняющий назначение директории или файла:


[[Файл:Alterator-osec-files.png|Контролируемые файлы]]
[[Файл:Alterator-osec-files.png|Контролируемые файлы]]


После первого запуска будет отправлен отчет, о том что контрольные суммы объектов сформированы и занесены в базу данных {{path|/var/lib/osec}}:
Кнопка «Добавить» добавляет в набор все пути, соответствующие указанному в поле «Путь» шаблону. Шаблон позволяет явно указать общие символы нескольких путей и определить допустимые различия путём указания специальных символов: '*' — для множества символов любого значения, '?' — для одного символа любого значения и конструкцию '[..]' для указания допустимого набора символов в данной позиции, где '..' — набор символов, определённый путём перечисления или как диапазон, с использованием символа '-' в качестве разделителя.
 
Кнопка «Удалить выбранные пути» позволяет удалить отмеченные в таблицы записи.


[[Файл:Alterator-osec-log.png|Отчет службы osec]]
=== Файлы журнала ===


При последующих запусках, в случае если контролируемые файлы не изменялись, в отчете будет указано, что нет никаких изменений.
Данная группа элементов управления предназначена для просмотра файлов журнала, хранимых на диске. Таблица позволяет получить информацию об имени, дате внесения последнего изменения и размере файла. Кнопка «Обновить список доступных лог-файлов» позволяет обновить содержимое таблицы в соответствие состоянием файлов, которое могло изменить со времени вывода страницы.


В случае, если в системе произошли изменения, то отчет будет содержать сведения об измененных файлах:
В результате щелчка по одной из выведенных в таблице «Файлы журнала» строк, в поле «Файл журнала» будет выведено содержимое соответствующего файла:


[[Файл:Alterator-osec-files2.png|Отчет службы osec]]
[[Файл:Alterator-osec-files2.png|Отчет службы osec]]
После первого запуска будет создан отчет, о том что контрольные суммы объектов сформированы и занесены в базу данных {{path|/var/lib/osec}}. При последующих запусках, в случае если контролируемые файлы не изменялись, в отчете будет указано, что нет никаких изменений. В случае, если в системе произошли изменения, то отчет будет содержать сведения об измененных файлах.


{{Category navigation|title=Модули Alterator|category=Модули Alterator|sortkey={{SUBPAGENAME}}}}
{{Category navigation|title=Модули Alterator|category=Модули Alterator|sortkey={{SUBPAGENAME}}}}

Текущая версия от 09:02, 22 марта 2022

Название пакета

alterator-osec

Назначение

Модуль Проверка целостности предназначен для обнаружения различий между двумя состояниями системы.

Модуль предназначен для выполнения следующих операций:

  • выбор набора объектов файловой системы, подлежащих проверке;
  • настройка периодической проверки целостности системы;
  • настройка режима отчётности о производимых проверках;
  • получение информации о ходе выполнения проверки;
  • запуск проверки по требованию;
  • получение информации о результатах произведённых проверок.

Своевременно выполняемая проверка позволит вовремя выявить опасные изменения, произошедшие в системе.

Запуск

Модуль Проверка целостности имеет веб-интерфейс, который доступен по адресу https://ip-address:8080 (раздел Система ▷ Проверка целостности):

Модуль проверки целостности

Настройка

Панель управления модулем содержит три основные группы элементов управления: «Настройка и запуск», «Файлы журнала» и «Настроенные директории и файлы». Элементы первой группы позволяют настроить режим выполнения проверки и следить за ходом её выполнения. Вторая группа элементов предоставляет доступ к отчётам о произведённых проверках. Третья группа предназначена для настройки набора объектов, подлежащих проверке.

Настройка и запуск

Элементы управления в группе «Настройка и запуск»:

Элементы управления в группе «Настройка и запуск»

Параметр «Периодический запуск» позволяет задать период запуска (режимы «Ежедневно», «Еженедельно» и «Ежемесячно») или отключить периодическую проверку (режим «Отключён»). Настройка режима отчётности включает в себя возможность указания способа получения отчёта: путём сохранения его в журнале (переключатель «Записывать в журнал») и отправке отчёта администратору по электронной почте (переключатель «Отправлять отчёт»). Переключатели независимы друг от друга, что позволяет установить комбинированный режим получения отчёта. Значение «Количество хранимых фалов журнала» позволяет регулировать количество отчётов, хранимых на диске, и удаляемых по мере их устаревания. Новые значения вступают в силу по нажатию кнопки «Установить новые параметры».

Поле «Статус выполнения» отображает текущее состояние процесса проверки («Исполняется» или «Не исполняется»). Если в данный момент проверка не выполняется, то она может быть запущена нажатием кнопки «Запустить» (доступной для нажатия только в этом случае). Иначе оказывается доступной для нажатия кнопка «Прервать», по нажатию которой процесс проверки аварийно завершается.

Настроенные директории и файлы

Группа элементов «Настроенные директории и файлы» отображает информацию о наборе объектов файловой системы, подлежащих проверке и позволяет редактировать этот набор. Текущий набор отображается в таблице, где, помимо пути до директории или файла, для стандартных путей отображается краткий комментарий, поясняющий назначение директории или файла:

Контролируемые файлы

Кнопка «Добавить» добавляет в набор все пути, соответствующие указанному в поле «Путь» шаблону. Шаблон позволяет явно указать общие символы нескольких путей и определить допустимые различия путём указания специальных символов: '*' — для множества символов любого значения, '?' — для одного символа любого значения и конструкцию '[..]' для указания допустимого набора символов в данной позиции, где '..' — набор символов, определённый путём перечисления или как диапазон, с использованием символа '-' в качестве разделителя.

Кнопка «Удалить выбранные пути» позволяет удалить отмеченные в таблицы записи.

Файлы журнала

Данная группа элементов управления предназначена для просмотра файлов журнала, хранимых на диске. Таблица позволяет получить информацию об имени, дате внесения последнего изменения и размере файла. Кнопка «Обновить список доступных лог-файлов» позволяет обновить содержимое таблицы в соответствие состоянием файлов, которое могло изменить со времени вывода страницы.

В результате щелчка по одной из выведенных в таблице «Файлы журнала» строк, в поле «Файл журнала» будет выведено содержимое соответствующего файла:

Отчет службы osec

После первого запуска будет создан отчет, о том что контрольные суммы объектов сформированы и занесены в базу данных /var/lib/osec. При последующих запусках, в случае если контролируемые файлы не изменялись, в отчете будет указано, что нет никаких изменений. В случае, если в системе произошли изменения, то отчет будет содержать сведения об измененных файлах.