Проверка целостности системы заключается в поиске различий между текущим состоянием входящих в её состав файлов и их прежним состоянием.
Модуль предназначен для выполнения следующих операций:
Своевременно выполняемая проверка позволит вовремя выявить опасные изменения, произошедшие в системе.
Панель управления модулем содержит три основные группы элементов управления: "Настройка и запуск", "Файлы журнала" и "Настроенные директории и файлы". Элементы первой группы позволяют настроить режим выполнения проверки и следить за ходом её выполнения. Вторая группа элементов предоставляет доступ к отчётам о произведённых проверках. Третья группа предназначена для настройки набора объектов, подлежащих проверке.
Элементы управления в данной группе разделены на две подгруппы: "Настройка запуска" и "Управление запуском".
Первая подгруппа элементов управления позволяет установить режим периодической проверки и отчётности. Параметр "Периодический запуск" позволяет задать период запуска (режимы "ежедневно", "еженедельно" и "ежемесячно") или отключить периодическую проверку (режим "отключён"). Настройка режима отчётности включает в себя возможность указания способа получения отчёта: путём сохранения его в журнале (переключатель "Записывать в журнал") и отправке отчёта администратору по электронной почте (переключатель "Отправлять отчёт"). Переключатели независимы друг от друга, что позволяет установить комбинированный режим получения отчёта. Значение "Количество хранимых файлов журнала" позволяет регулировать количество отчётов, хранимых на диске, и удаляемых по мере их устаревания. Новые значения вступают в силу по нажатию кнопки "Установить новые параметры".
Внимание: Для того, чтобы работала отправка отчёта по
электронной почте, необходимо настроить локальную доставку почты.
В частности, должна работать команда /usr/bin/sendmail
.
Обратитесь к вашему руководству системного администратора за
подробной информацией.
Вторая подгруппа элементов управления предназначена для запуска и остановки проверки целостности системы по требованию. Поле "Статус выполнения" отображает текущее состояние процесса проверки ("исполняется" или "не исполняется"). Если в данный момент проверка не выполняется, то она может быть запущена нажатием кнопки "Запустить" (доступной для нажатия только в этом случае). Иначе оказывается доступной для нажатия кнопка "Прервать", по нажатию которой процесс проверки аварийно завершается.
Данная группа элементов управления предназначена для просмотра файлов журнала, хранимых на диске. Таблица позволяет получить информацию о имени, дате внесения последнего изменения и размере файла. Кнопка "Обновить список доступных лог-файлов" позволяет обновить содержимое таблицы в соответствие состоянием файлов, которое могло изменить со времени вывода страницы.
Содержимое файла выводится на отдельной странице, отображаемой в результате перехода по ссылке "просмотр", которая выводится непосредственно после имени файла в таблице.
Данная группа элементов отображает информацию о наборе объектов файловой системы, подлежащих проверке и позволяет редактировать этот набор. Текущий набор отображается в таблице, где, помимо пути до директории или файла, для стандартных путей отображается краткий комментарий, поясняющий назначение директории или файла.
Кнопка "Добавить" добавляет в набор все пути, соответствующие указанному в поле "Путь" шаблону. Шаблон позволяет явно указать общие символы нескольких путей и определить допустимые различия путём указания специальных символов: '*' — для множества символов любого значения, '?' — для одного символа любого значения и конструкцию '[..]' для указания допустимого набора символов в данной позиции, где '..' — набор символов, определённый путём перечисления или как диапазон, с использованием символа '-' в качестве разделителя.
Кнопка "Удалить" позволяет удалить отмеченные в таблицы записи.
В результате щелчка по одной из выведенных в таблице "Файлы журнала" строк, в поле "Файл журнала" будет выведено содержимое соответствующего файла.