Scroll to navigation

LIDSADM(8) System Manager's Manual LIDSADM(8)

名前

lidsadm - Linux Intrusion Detection System 用の管理ツール

書式

lidsadm -[S|I] -- [+|-][LIDS_FLAG] [...]
lidsadm -V
lidsadm -h

説明

lidsadmLinux Intrusion Detection System (LIDS) 用の管理ツールである。

LIDS は現在のLinux カーネルを拡張する、カーネルパッチである。LIDS によっ て、重要なファイルや、ディレクトリや、デバイスを保護することができる。 さらにシステム全体に対して、アクセス制限をかけるACL を定義することもで きる。LIDS の詳しい情報に関しては、 http://www.lids.org を参照のこと。

lidsadm は、ACL を定義し、LIDS の保護機能を管理するために使用される。

コマンド

それぞれのlidsadm ユーティリティの機能ごとに、コマンドは独立して定義さ れる。組み合わせて使用することはできない。

RipeMD-160 で暗号化されたLIDS のパスワード(lids.pw に保存される) を設 定する。
LIDS の保護機能を変更する(LIDS パスワードが必要)。
LIDS の保護状態をパスワード無しで変更する("カーネルの封印"のときだけ 使用される)。
LIDS システムの現在の状態を表示する。
lidsadm のバージョンを表示する。
ヘルプを表示する。

LIDS_FLAG

たくさんのフラグをセットすることができる。権限をセットしたり外し
たり、さらにLIDS システムをオンにしたりオフにしたりすることもできる。

使用可能な権限

LIDS で使われる権限には、下記のものがある。封印して切替えをすると きに、権限を有効や無効にするために名前を使用することができる。 さらに、権限がシステム全体で無効になっているときでも、プログラムに権限 を与えることができる。

chown(2)/chgrp(2)
DAC access.
DAC read.
ユーザーID とオーナーID が等しくない
実行ユーザーID とオーナーID が等しくない
実/有効ID とプロセスID が等しくない
setgid(2)
set*uid(2)
転送権限
不変か、付け加えられるファイル特性
1024 未満のポートへのバインディング
マルチキャストのブロードキャスト/リスニング
インターフェース/ファイアーウォール/ルーティング 変更
RAW ソケット(ping)
共有メモリーセグメントのロック
IPC 所有者のチェック
カーネルモジュールの挿入と削除
ioperm(2)/iopl(2) アクセス
chroot(2)
ptrace(2)
プロセスアカウンティングの設定
管理者の重み
reboot(2)
nice(2)
リソース制限の設定
システム時間の設定
TTY 設定
mknod() の特別な許可
ファイルにリースを許可
システムからプログラムを隠す
プロセスに、保護されているプロセスをkill させることを許可/不許可
シグナルからプロセスを保護

有効なフラグ

これらのフラグは、管理オプションの"-S" と共に用いられる。

LIDS システム全体を有効/無効にする。
設定ファイルと、プログラムのinode/dev 番号を再読込させる。
LIDS をローカルに(シェルと子プロセスも) を有効/無効にする。これは、 LIDS フリーセッション(LFS) として知られている。

下記にlidsadm の使用例をいくつか示す。

カーネルを、デフォルトの/etc/lids/lids.cap にある権限セットを用い て封印する。そのファイルは、自分自身で編集する必要がある。
LIDS を現在のターミナルセッション上でオフにするときは、このオプションを 使用することを薦める。
LIDS を全体的にオフにする。システムは、もはやLIDS で守られていない。

その他の情報源

メーリングリスト
参加、退会するときには、次のサイトを参照- http://lists.sourceforge.net/lists/listinfo/lids-user
メッセ-ジをメーリングリストに投稿するときは、メールを次のところまで送信 してほしい- lids-user@lists.sourceforge.net
最新のLIDS メーリングリストのアーカイブは、次のところにある- http://www.geocrawler.com/redir-sf.php3?list=lids-user
古いアーカイブは、次のところにある- http://groups.yahoo.com/group/lids

LIDS FAQ
LIDS FAQ は次のところにある-
http://www.lids.org/lids-faq/lids-faq.html
あるいは、
http://www.roedie.nl/lids-faq

バグ

LIDS に関するバグは、Xie やPhil に送るか、あるいはメーリングリスト (lids-user@lists.sourceforge.net) に送ってほしい。 カーネルをコンパイルするときに使った、.config ファイルと、/etc/lids に あるlids.conf とlids.cap ファイルを一緒に送ること。また、このマ ニュアルページでエラーを見付けたら、Sander Klein まで知らせて欲しい。

ファイル

/etc/lids/lids.conf - LIDS 設定ファイル
/etc/lids/lids.cap - 全体の権限の定義
/etc/lids/lids.net - e-mail アラートの設定
/etc/lids/lids.pw - 暗号化されたLIDS パスワード

関連項目

lidsconf(8)

AUTHORS

Huagang Xie <xie@lids.org>

Philippe Biondi <biondi@cartel-securite.fr>

マニュアルページは、Sander Klein によって書かれた。 <roedie@roedie.nl>

配布

LIDS の最新のバージョンは、 http://www.lids.org/ か、ミラーからダウンロードできる。

LIDS is (C) 1999-2003 by Huagang Xie(xie@lids.org)。 その他の注意点は、lidsadm (8) のマニュアルを参照のこと。