Prev / Next

2011-03-23 / BART (Basic Audit Reporting Tool)

以下を参考に BART を触ってみた.

http://www.c0t0d0s0.org/archives/4069-Less-known-Solaris-features-BART.html

# 適当なディレクトリを作成
root@testServer:~# mkdir /bart
# 現在の状態を記録
root@testServer:~# bart create -R /etc > /bart/etc.control.manifest
# mtime を変更
root@testServer:~# touch /etc/passwd
# 状態を記録
root@testServer:~# bart create -R /etc > /bart/etc.20110323.manifest
root@testServer:~# cd /bart/
root@testServer:/bart# ls
etc.20110323.manifest  etc.control.manifest
# 記録した状態を比較
root@testServer:/bart# bart compare etc.control.manifest etc.20110323.manifest
/passwd:
mtime  control:4d82b6b3  test:4d89bb33   # mtime が変更されてる
root@testServer:/bart# bart create -R /etc > /bart/etc.20110323-2.manifest
# 変更がなければ出力はなし
root@testServer:/bart# bart compare etc.20110323.manifest etc.20110323-2.manifest
root@testServer:/bart#


変化がなければ,何も出力されないようなので,
cron で create と compare を実行するとよさげ.

comments powered by Disqus