Man page - lidsadm(8)
Manual
LIDSADM
名 前書 式
説 明
コ マ ン ド
LIDS_FLAG
使 用 可 能 な 権 限
有 効 な フ ラ グ
例
そ の 他 の 情 報 源
バ グ
フ ァ イ ル
関 連 項 目
AUTHORS
配 布
名 前
lidsadm - Linux Intrusion Detection System 用 の 管 理 ツ ー ル
書 式
lidsadm
-[S|I] -- [+|-][LIDS_FLAG] [...]
lidsadm -V
lidsadm -h
説 明
lidsadm は Linux Intrusion Detection System (LIDS) 用 の 管 理 ツ ー ル で あ る 。
LIDS は 現 在 の Linux カ ー ネ ル を 拡 張 す る 、 カ ー ネ ル パ ッ チ で あ る 。 LIDS に よ っ て 、 重 要 な フ ァ イ ル や 、 デ ィ レ ク ト リ や 、 デ バ イ ス を 保 護 す る こ と が で き る 。 さ ら に シ ス テ ム 全 体 に 対 し て 、 ア ク セ ス 制 限 を か け る ACL を 定 義 す る こ と も で き る 。 LIDS の 詳 し い 情 報 に 関 し て は 、 http://www.lids.org を 参 照 の こ と 。
lidsadm は 、 ACL を 定 義 し 、 LIDS の 保 護 機 能 を 管 理 す る た め に 使 用 さ れ る 。
コ マ ン ド
そ れ ぞ れ の lidsadm ユ ー テ ィ リ テ ィ の 機 能 ご と に 、 コ マ ン ド は 独 立 し て 定 義 さ れ る 。 組 み 合 わ せ て 使 用 す る こ と は で き な い 。
|
-P |
RipeMD-160 で 暗 号 化 さ れ た LIDS の パ ス ワ ー ド (lids.pw に 保 存 さ れ る ) を 設 定 す る 。 |
||
|
-S |
LIDS の 保 護 機 能 を 変 更 す る (LIDS パ ス ワ ー ド が 必 要 )。 |
||
|
-I |
LIDS の 保 護 状 態 を パ ス ワ ー ド 無 し で 変 更 す る ("カ ー ネ ル の 封 印 "の と き だ け 使 用 さ れ る )。 |
||
|
-V |
LIDS シ ス テ ム の 現 在 の 状 態 を 表 示 す る 。 |
||
|
-v |
lidsadm の バ ー ジ ョ ン を 表 示 す る 。 |
||
|
-h |
ヘ ル プ を 表 示 す る 。 |
LIDS_FLAG
た く さ ん の フ ラ グ を セ ッ ト す る こ と が で き る 。 権 限 を セ ッ ト し た り 外 し
た り 、 さ ら に LIDS シ ス テ ム を オ ン に し た り オ フ に し た り す る こ と も で き る 。
使 用 可 能 な 権 限
LIDS で
使 わ れ る 権 限
に は 、 下 記 の
も の が あ る 。
封 印 し て 切 替
え を す る と き
に 、 権 限 を 有
効 や 無 効 に す
る た め に 名 前
を 使 用 す る こ
と が で き る 。
さ ら に 、 権 限
が シ ス テ ム 全
体 で 無 効 に な
っ て い る と き
で も 、 プ ロ グ
ラ ム に 権 限 を
与 え る こ と が
で き る 。
CAP_CHOWN
chown(2)/chgrp(2)
CAP_DAC_OVERRIDE
DAC access.
CAP_DAC_READ_SEARCH
DAC read.
CAP_FOWNER
ユ ー ザ ー ID と オ ー ナ ー ID が 等 し く な い
CAP_FSETID
実 行 ユ ー ザ ー ID と オ ー ナ ー ID が 等 し く な い
CAP_KILL
実 /有 効 ID と プ ロ セ ス ID が 等 し く な い
CAP_SETGID
setgid(2)
CAP_SETUID
set*uid(2)
CAP_SETPCAP
転 送 権 限
CAP_LINUX_IMMUTABLE
不 変 か 、 付 け 加 え ら れ る フ ァ イ ル 特 性
CAP_NET_BIND_SERVICE
1024 未 満 の ポ ー ト へ の バ イ ン デ ィ ン グ
CAP_NET_BROADCAST
マ ル チ キ ャ ス ト の ブ ロ ー ド キ ャ ス ト /リ ス ニ ン グ
CAP_NET_ADMIN
イ ン タ ー フ ェ ー ス /フ ァ イ ア ー ウ ォ ー ル /ル ー テ ィ ン グ 変 更
CAP_NET_RAW
RAW ソ ケ ッ ト (ping)
CAP_IPC_LOCK
共 有 メ モ リ ー セ グ メ ン ト の ロ ッ ク
CAP_IPC_OWNER
IPC 所 有 者 の チ ェ ッ ク
CAP_SYS_MODULE
カ ー ネ ル モ ジ ュ ー ル の 挿 入 と 削 除
CAP_SYS_RAWIO
ioperm(2)/iopl(2) ア ク セ ス
CAP_SYS_CHROOT
chroot(2)
CAP_SYS_PTRACE
ptrace(2)
CAP_SYS_PACCT
プ ロ セ ス ア カ ウ ン テ ィ ン グ の 設 定
CAP_SYS_ADMIN
管 理 者 の 重 み
CAP_SYS_BOOT
reboot(2)
CAP_SYS_NICE
nice(2)
CAP_SYS_RESOURCE
リ ソ ー ス 制 限 の 設 定
CAP_SYS_TIME
シ ス テ ム 時 間 の 設 定
CAP_SYS_TTY_CONFIG
TTY 設 定
CAP_MKNOD
mknod() の 特 別 な 許 可
CAP_LEASE
フ ァ イ ル に リ ー ス を 許 可
CAP_HIDDEN
シ ス テ ム か ら プ ロ グ ラ ム を 隠 す
CAP_KILL_PROTECTED
プ ロ セ ス に 、 保 護 さ れ て い る プ ロ セ ス を kill さ せ る こ と を 許 可 /不 許 可
CAP_PROTECTED
シ グ ナ ル か ら プ ロ セ ス を 保 護
有 効 な フ ラ グ
こ
れ ら の フ ラ グ
は 、 管 理 オ プ
シ ョ ン の "-S" と
共 に 用 い ら れ
る 。
LIDS_GLOBAL
LIDS シ ス テ ム 全 体 を 有 効 /無 効 に す る 。
RELOAD_CONF
設 定 フ ァ イ ル と 、 プ ロ グ ラ ム の inode/dev 番 号 を 再 読 込 さ せ る 。
|
LIDS |
LIDS を ロ ー カ ル に (シ ェ ル と 子 プ ロ セ ス も ) を 有 効 /無 効 に す る 。 こ れ は 、 LIDS フ リ ー セ ッ シ ョ ン (LFS) と し て 知 ら れ て い る 。 |
例
下
記 に lidsadm の 使 用
例 を い く つ か
示 す 。
lidsadm -I
カ ー ネ ル を 、 デ フ ォ ル ト の /etc/lids/lids.cap に あ る 権 限 セ ッ ト を 用 い て 封 印 す る 。 そ の フ ァ イ ル は 、 自 分 自 身 で 編 集 す る 必 要 が あ る 。
lidsadm -S -- -LIDS
LIDS を 現 在 の タ ー ミ ナ ル セ ッ シ ョ ン 上 で オ フ に す る と き は 、 こ の オ プ シ ョ ン を 使 用 す る こ と を 薦 め る 。
lidsadm -S -- -LIDS_GLOBAL
LIDS を 全 体 的 に オ フ に す る 。 シ ス テ ム は 、 も は や LIDS で 守 ら れ て い な い 。
そ の 他 の 情 報 源
メ ー リ ン グ リ ス ト
参 加 、
退 会 す る と き
に は 、 次 の サ
イ ト を 参 照 -
http://lists.sourceforge.net/lists/listinfo/lids-user
メ ッ セ -ジ を メ
ー リ ン グ リ ス
ト に 投 稿 す る
と き は 、 メ ー
ル を 次 の と こ
ろ ま で 送 信 し
て ほ し い -
lids-user@lists.sourceforge.net
最 新 の LIDS メ ー リ
ン グ リ ス ト の
ア ー カ イ ブ は
、 次 の と こ ろ
に あ る -
http://www.geocrawler.com/redir-sf.php3?list=lids-user
古 い ア ー カ イ
ブ は 、 次 の と
こ ろ に あ る -
http://groups.yahoo.com/group/lids
LIDS FAQ
LIDS FAQ は 次
の と こ ろ に あ
る -
http://www.lids.org/lids-faq/lids-faq.html
あ る い は 、
http://www.roedie.nl/lids-faq
バ グ
LIDS に 関 す る バ グ は 、 Xie や Phil に 送 る か 、 あ る い は メ ー リ ン グ リ ス ト (lids-user@lists.sourceforge.net) に 送 っ て ほ し い 。 カ ー ネ ル を コ ン パ イ ル す る と き に 使 っ た 、 .config フ ァ イ ル と 、 /etc/lids に あ る lids.conf と lids.cap フ ァ イ ル を 一 緒 に 送 る こ と 。 ま た 、 こ の マ ニ ュ ア ル ペ ー ジ で エ ラ ー を 見 付 け た ら 、 Sander Klein ま で 知 ら せ て 欲 し い 。
フ ァ イ ル
/etc/lids/lids.conf
- LIDS 設 定 フ ァ イ ル
/etc/lids/lids.cap
- 全 体 の 権
限 の 定 義
/etc/lids/lids.net
- e-mail ア ラ ー
ト の 設 定
/etc/lids/lids.pw
- 暗 号 化 さ
れ た LIDS パ ス ワ ー
ド
関 連 項 目
lidsconf (8)
AUTHORS
Huagang Xie <xie@lids.org>
Philippe Biondi <biondi@cartel-securite.fr>
マ ニ ュ ア ル ペ ー ジ は 、 Sander Klein に よ っ て 書 か れ た 。 <roedie@roedie.nl>
配 布
LIDS の 最 新 の バ ー ジ ョ ン は 、 http://www.lids.org/ か 、 ミ ラ ー か ら ダ ウ ン ロ ー ド で き る 。
LIDS is (C) 1999-2003 by Huagang Xie(xie@lids.org)。 そ の 他 の 注 意 点 は 、 lidsadm (8) の マ ニ ュ ア ル を 参 照 の こ と 。