Man page - lidsadm(8)

Manual

LIDSADM

名 前
書 式
説 明
コ マ ン ド
LIDS_FLAG
使 用 可 能 な 権 限
有 効 な フ ラ グ

そ の 他 の 情 報 源
バ グ
フ ァ イ ル
関 連 項 目
AUTHORS
配 布

名 前

lidsadm - Linux Intrusion Detection System 用 の 管 理 ツ ー ル

書 式

lidsadm -[S|I] -- [+|-][LIDS_FLAG] [...]
lidsadm -V
lidsadm -h

説 明

lidsadm Linux Intrusion Detection System (LIDS) 用 の 管 理 ツ ー ル で あ る 。

LIDS は 現 在 の Linux カ ー ネ ル を 拡 張 す る 、 カ ー ネ ル パ ッ チ で あ る 。 LIDS に よ っ て 、 重 要 な フ ァ イ ル や 、 デ ィ レ ク ト リ や 、 デ バ イ ス を 保 護 す る こ と が で き る 。 さ ら に シ ス テ ム 全 体 に 対 し て 、 ア ク セ ス 制 限 を か け る ACL を 定 義 す る こ と も で き る 。 LIDS の 詳 し い 情 報 に 関 し て は 、 http://www.lids.org を 参 照 の こ と 。

lidsadm は 、 ACL を 定 義 し 、 LIDS の 保 護 機 能 を 管 理 す る た め に 使 用 さ れ る 。

コ マ ン ド

そ れ ぞ れ の lidsadm ユ ー テ ィ リ テ ィ の 機 能 ご と に 、 コ マ ン ド は 独 立 し て 定 義 さ れ る 。 組 み 合 わ せ て 使 用 す る こ と は で き な い 。

-P

RipeMD-160 で 暗 号 化 さ れ た LIDS の パ ス ワ ー ド (lids.pw に 保 存 さ れ る ) を 設 定 す る 。

-S

LIDS の 保 護 機 能 を 変 更 す る (LIDS パ ス ワ ー ド が 必 要 )。

-I

LIDS の 保 護 状 態 を パ ス ワ ー ド 無 し で 変 更 す る ("カ ー ネ ル の 封 印 "の と き だ け 使 用 さ れ る )。

-V

LIDS シ ス テ ム の 現 在 の 状 態 を 表 示 す る 。

-v

lidsadm の バ ー ジ ョ ン を 表 示 す る 。

-h

ヘ ル プ を 表 示 す る 。

LIDS_FLAG

た く さ ん の フ ラ グ を セ ッ ト す る こ と が で き る 。 権 限 を セ ッ ト し た り 外 し

た り 、 さ ら に LIDS シ ス テ ム を オ ン に し た り オ フ に し た り す る こ と も で き る 。

使 用 可 能 な 権 限

LIDS で 使 わ れ る 権 限 に は 、 下 記 の も の が あ る 。 封 印 し て 切 替 え を す る と き に 、 権 限 を 有 効 や 無 効 に す る た め に 名 前 を 使 用 す る こ と が で き る 。 さ ら に 、 権 限 が シ ス テ ム 全 体 で 無 効 に な っ て い る と き で も 、 プ ロ グ ラ ム に 権 限 を 与 え る こ と が で き る 。
CAP_CHOWN

chown(2)/chgrp(2)

CAP_DAC_OVERRIDE

DAC access.

CAP_DAC_READ_SEARCH

DAC read.

CAP_FOWNER

ユ ー ザ ー ID と オ ー ナ ー ID が 等 し く な い

CAP_FSETID

実 行 ユ ー ザ ー ID と オ ー ナ ー ID が 等 し く な い

CAP_KILL

実 /有 効 ID と プ ロ セ ス ID が 等 し く な い

CAP_SETGID

setgid(2)

CAP_SETUID

set*uid(2)

CAP_SETPCAP

転 送 権 限

CAP_LINUX_IMMUTABLE

不 変 か 、 付 け 加 え ら れ る フ ァ イ ル 特 性

CAP_NET_BIND_SERVICE

1024 未 満 の ポ ー ト へ の バ イ ン デ ィ ン グ

CAP_NET_BROADCAST

マ ル チ キ ャ ス ト の ブ ロ ー ド キ ャ ス ト /リ ス ニ ン グ

CAP_NET_ADMIN

イ ン タ ー フ ェ ー ス /フ ァ イ ア ー ウ ォ ー ル /ル ー テ ィ ン グ 変 更

CAP_NET_RAW

RAW ソ ケ ッ ト (ping)

CAP_IPC_LOCK

共 有 メ モ リ ー セ グ メ ン ト の ロ ッ ク

CAP_IPC_OWNER

IPC 所 有 者 の チ ェ ッ ク

CAP_SYS_MODULE

カ ー ネ ル モ ジ ュ ー ル の 挿 入 と 削 除

CAP_SYS_RAWIO

ioperm(2)/iopl(2) ア ク セ ス

CAP_SYS_CHROOT

chroot(2)

CAP_SYS_PTRACE

ptrace(2)

CAP_SYS_PACCT

プ ロ セ ス ア カ ウ ン テ ィ ン グ の 設 定

CAP_SYS_ADMIN

管 理 者 の 重 み

CAP_SYS_BOOT

reboot(2)

CAP_SYS_NICE

nice(2)

CAP_SYS_RESOURCE

リ ソ ー ス 制 限 の 設 定

CAP_SYS_TIME

シ ス テ ム 時 間 の 設 定

CAP_SYS_TTY_CONFIG

TTY 設 定

CAP_MKNOD

mknod() の 特 別 な 許 可

CAP_LEASE

フ ァ イ ル に リ ー ス を 許 可

CAP_HIDDEN

シ ス テ ム か ら プ ロ グ ラ ム を 隠 す

CAP_KILL_PROTECTED

プ ロ セ ス に 、 保 護 さ れ て い る プ ロ セ ス を kill さ せ る こ と を 許 可 /不 許 可

CAP_PROTECTED

シ グ ナ ル か ら プ ロ セ ス を 保 護

有 効 な フ ラ グ

こ れ ら の フ ラ グ は 、 管 理 オ プ シ ョ ン の "-S" と 共 に 用 い ら れ る 。
LIDS_GLOBAL

LIDS シ ス テ ム 全 体 を 有 効 /無 効 に す る 。

RELOAD_CONF

設 定 フ ァ イ ル と 、 プ ロ グ ラ ム の inode/dev 番 号 を 再 読 込 さ せ る 。

LIDS

LIDS を ロ ー カ ル に (シ ェ ル と 子 プ ロ セ ス も ) を 有 効 /無 効 に す る 。 こ れ は 、 LIDS フ リ ー セ ッ シ ョ ン (LFS) と し て 知 ら れ て い る 。

下 記 に lidsadm の 使 用 例 を い く つ か 示 す 。
lidsadm -I

カ ー ネ ル を 、 デ フ ォ ル ト の /etc/lids/lids.cap に あ る 権 限 セ ッ ト を 用 い て 封 印 す る 。 そ の フ ァ イ ル は 、 自 分 自 身 で 編 集 す る 必 要 が あ る 。

lidsadm -S -- -LIDS

LIDS を 現 在 の タ ー ミ ナ ル セ ッ シ ョ ン 上 で オ フ に す る と き は 、 こ の オ プ シ ョ ン を 使 用 す る こ と を 薦 め る 。

lidsadm -S -- -LIDS_GLOBAL

LIDS を 全 体 的 に オ フ に す る 。 シ ス テ ム は 、 も は や LIDS で 守 ら れ て い な い 。

そ の 他 の 情 報 源

メ ー リ ン グ リ ス ト

参 加 、 退 会 す る と き に は 、 次 の サ イ ト を 参 照 - http://lists.sourceforge.net/lists/listinfo/lids-user
メ ッ セ -ジ を メ ー リ ン グ リ ス ト に 投 稿 す る と き は 、 メ ー ル を 次 の と こ ろ ま で 送 信 し て ほ し い - lids-user@lists.sourceforge.net
最 新 の LIDS メ ー リ ン グ リ ス ト の ア ー カ イ ブ は 、 次 の と こ ろ に あ る - http://www.geocrawler.com/redir-sf.php3?list=lids-user
古 い ア ー カ イ ブ は 、 次 の と こ ろ に あ る - http://groups.yahoo.com/group/lids

LIDS FAQ

LIDS FAQ は 次 の と こ ろ に あ る -
http://www.lids.org/lids-faq/lids-faq.html

あ る い は 、
http://www.roedie.nl/lids-faq

バ グ

LIDS に 関 す る バ グ は 、 Xie や Phil に 送 る か 、 あ る い は メ ー リ ン グ リ ス ト (lids-user@lists.sourceforge.net) に 送 っ て ほ し い 。 カ ー ネ ル を コ ン パ イ ル す る と き に 使 っ た 、 .config フ ァ イ ル と 、 /etc/lids に あ る lids.conf と lids.cap フ ァ イ ル を 一 緒 に 送 る こ と 。 ま た 、 こ の マ ニ ュ ア ル ペ ー ジ で エ ラ ー を 見 付 け た ら 、 Sander Klein ま で 知 ら せ て 欲 し い 。

フ ァ イ ル

/etc/lids/lids.conf - LIDS 設 定 フ ァ イ ル
/etc/lids/lids.cap
- 全 体 の 権 限 の 定 義
/etc/lids/lids.net
- e-mail ア ラ ー ト の 設 定
/etc/lids/lids.pw
- 暗 号 化 さ れ た LIDS パ ス ワ ー ド

関 連 項 目

lidsconf (8)

AUTHORS

Huagang Xie <xie@lids.org>

Philippe Biondi <biondi@cartel-securite.fr>

マ ニ ュ ア ル ペ ー ジ は 、 Sander Klein に よ っ て 書 か れ た 。 <roedie@roedie.nl>

配 布

LIDS の 最 新 の バ ー ジ ョ ン は 、 http://www.lids.org/ か 、 ミ ラ ー か ら ダ ウ ン ロ ー ド で き る 。

LIDS is (C) 1999-2003 by Huagang Xie(xie@lids.org)。 そ の 他 の 注 意 点 は 、 lidsadm (8) の マ ニ ュ ア ル を 参 照 の こ と 。