O Kaspersky Security Center Linux contém vários módulos binários na forma de bibliotecas vinculadas dinamicamente, arquivos executáveis, arquivos de configuração e arquivos de interface. Os invasores podem substituir um ou mais módulos executáveis ou arquivos de aplicativos por outros arquivos contendo código malicioso. Para evitar a substituição de módulos e arquivos, o Kaspersky Security Center Linux fornece uma verificação de integridade de componentes usando os utilitários klscmodchk e integrity_checker. Esses utilitários verificam módulos e arquivos em busca de alterações não autorizadas ou danos. Se um módulo ou arquivo de aplicativo tiver uma soma de verificação incorreta, ele será considerado danificado.
O utilitário klscmodchk executa verificações de integridade para os seguintes componentes do Kaspersky Security Center Linux:
O utilitário integrity_checker executa verificações de integridade para os seguintes componentes do Kaspersky Security Center Linux:
Ambos os utilitários verificam a integridade do módulo com base no arquivo de manifesto kl_file_integrity_manifest.xml, que faz parte da compilação do Kaspersky Security Center Linux e está localizado na pasta de instalação. O arquivo de manifesto do componente contém arquivos cuja integridade é importante para a operação correta do componente Kaspersky Security Center Linux. A integridade dos próprios arquivos de manifesto também é verificada.
Não é recomendável, de forma alguma, modificar o arquivo de manifesto kl_file_integrity_manifest.xml, pois isso invalidará a assinatura digital e fará com que a verificação de integridade falhe.
Para verificar a integridade do componente do Kaspersky Security Center Linux, execute um dos seguintes comandos:
$ klscmodchk [
parâmetros
]
O utilitário klscmodchk inicia o utilitário integrity_checker com o parâmetro --verbose
e verifica a integridade dos módulos.
Parâmetros para o utilitário klscmodchk:
-logfile <caminho_do_arquivo_de_log>
: especifique o caminho para um arquivo no disco para registro. Por padrão, as informações são enviadas para o console.-verbose
: exibir informações detalhadas durante a verificação de integridade.$ integrity_checker [
parâmetros
]
<caminho_do_arquivo_de_manifesto>
Parâmetros para o utilitário integrity_checker:
--help
: exibe a ajuda do utilitário integrity_checker.--version
: exibe a versão do utilitário integrity_checker.--verbose
: exibe informações sobre a operação do utilitário. Ao executar uma verificação de integridade, é suficiente usar esse parâmetro no comando.O resultado da verificação de cada arquivo de manifesto é exibido ao lado do nome do arquivo de manifesto no seguinte formato:
Recomendamos executar o utilitário de verificação de integridade usando um CD certificado para garantir a integridade do utilitário. Ao executar usando um CD, é necessário especificar o caminho completo para o arquivo de manifesto na pasta de instalação do Kaspersky Security Center Linux.
Topo da página