Сканирование ALT Linux 8 при помощи sudo
В этой статье
В этом разделе описана настройка сканирования операционных систем ALT Linux 8 в режимах Audit и Compliance при помощи параметров sudo.
Настройка целевого узла
Если не оговорено иное, все действия производятся от имени суперпользователя (root).
useradd -m -g users mpuser passwd mpuser chmod 700 /home/mpuser
/home/mpuser/bin
, создайте его от имени mpuser:mkdir ~/bin
$PATH
:echo $PATH
$PATH
не содержится путь /home/mpuser/bin
и он стоит не на первом месте, то от имени mpuser
внесите в файл /home/mpuser/.profile
строку export PATH=/home/mpuser/bin:${PATH}
.$PATH
не указаны пути /usr/sbin
и /sbin
, их нужно добавить в переменную $PATH
после $HOME/bin
.sudo_bin.tar
, расположенный в архиве по пути <Папка системы MaxPatrol>/doc/sudo/<Название ОС>.tar
, в папку /home/mpuser
.В комплект поставки MaxPatrol 8 входят архивы с набором скриптов для настройки поддерживаемых операционных систем. В каждом из этих архивов есть архив
sudo_bin.tar
. Загружать этот архив необходимо из архива с названием той системы, которую вы настраиваете. Например, для системы AIX версии 5 или 6 необходимо взять архив sudo_bin.tar
из архива AIX56.tar
.cd
tar -xf sudo_bin.tar
sudo_bin
в bin
:mv sudo_bin/* bin/
rm sudo_bin.tar
rm -rf sudo_bin/
$PATH
./etc/sudoers
с помощью команды visudo
:Cmnd_Alias MPROOTCMD = /sbin/iptables -vnL, /sbin/fdisk -l, /sbin/fdisk -l [/a-z0-9]*, /usr/bin/lshal, /usr/sbin/dmidecode, /usr/sbin/iptables-save, /bin/netstat, /usr/sbin/sestatus, /sbin/auditctl -l, /usr/sbin/sshd -T, /usr/sbin/ss, /sbin/sysctl -a Cmnd_Alias MPFILECMD = /bin/grep, /bin/egrep, /bin/cat, /bin/find, /bin/ls, /usr/bin/stat, /usr/sbin/lsof, /usr/bin/getfacl, /usr/bin/lsattr Cmnd_Alias MPEXCPTNSCMD = !/bin/find *-exec*, !/bin/find *-fprint*, !/bin/find *-ok* mpuser ALL = (ALL) NOPASSWD: MPROOTCMD mpuser ALL = (ALL) NOPASSWD: MPFILECMD mpuser ALL = (ALL) NOPASSWD: MPEXCPTNSCMD
/etc/sudoers
внесите директиву Defaults env_reset.В большинстве систем директива Defaults env_reset указана по умолчанию.
$PATH
, удалите его.chmod +x /usr/bin/sudo
Настройка MaxPatrol 8
Чтобы настроить MaxPatrol 8 для сканирования, необходимо выполнить действия, указанные для настройки сканирования систем Solaris.
См. также