F-Secure社の製品に関する情報を記載します。
CentOS 6.5 (64bit) へインストールする際に注意しなければいけない点を記載します。
32bit のライブラリが不足しているため、以下のパッケージを追加インストールします。
yum install gcc glibc-devel glibc-headers kernel-devel make perl patch
64ビット版 RHEL 5.x/6.x, CentOS 5.x/6.x の場合下記のコマンドを実行します
yum install pam.i686 zlib.i686 libstdc++.i686 libgcc.i686
インストール時に、nofirewall オプションを付けて実行します。
f-secure-linux-security-[バージョン] nofirewall
インストール後に環境設定プログラム fsav-config を実行しますが、その時にも nofirewall オプションを付けて実行します。
/opt/f-secure/fsav/fsav-config nofirewall
ベースラインへのファイルの追加
fsic -a /add_file_path; fsic --baseline
ベースラインからファイルの削除
fsic -d /delete_file_path; fsic --baseline
現在ベースラインに登録されているファイル一覧の出力
fsic --dump > /root/dump.txt 2>&1
LD LIBRARY PATH=\opt/f-secure/common/postgresql/lib /opt/f-secure/common/postgresql/bin/psql -p 28078 fsalerts fsma
ターミナル内で以下のコマンドを入力してデータベースを削除します。
select * from alert;
truncate table alert;
select * from alert;
\q でシェルに戻ります。
※作業前に、fsma サービスを停止させ、 /var/opt/f-secure のバックアップを行うことを推奨致します。