OSDN Git Service

Convert release and draft pages to UTF-8.
[linuxjm/jm.git] / manual / lids / release / man8 / lidsadm.8
1 .TH LIDSADM 8
2 .\"
3 .\" Man page written by Sander Klein <roedie@roedie.nl> (May 2003)
4 .\" It is based on the original lidsadm page by Steve Bremer.
5 .\" TODO: I will think of something in the end...
6 .\"
7 .\"     This program is free software; you can redistribute it and/or modify
8 .\"     it under the terms of the GNU General Public License as published by
9 .\"     the Free Software Foundation; either version 2 of the License, or
10 .\"     (at your option) any later version.
11 .\"
12 .\"     This program is distributed in the hope that it will be useful,
13 .\"     but WITHOUT ANY WARRANTY; without even the implied warranty of
14 .\"     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15 .\"     GNU General Public License for more details.
16 .\"
17 .\"     You should have received a copy of the GNU General Public License
18 .\"     along with this program; if not, write to the Free Software
19 .\"     Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
20 .\"
21 .\"
22 .\" Japanese Version Copyright (c) 2003 Omo Kazuki
23 .\"         all rights reserved.
24 .\" Translated Tue Oct 1 11:00:39 JST 2003
25 .\"         by Kazuki Omo
26
27
28 .\"
29 .SH 名前
30 lidsadm \- Linux Intrusion Detection System 用の管理ツール
31
32 .SH 書式
33 .B "lidsadm -[S|I] -- [+|-][LIDS_FLAG] [...]"
34 .br
35 .B "lidsadm -V"
36 .br
37 .B "lidsadm -h"
38
39 .SH 説明
40 .B lidsadm
41
42 .I Linux Intrusion Detection System (LIDS)
43 用の管理ツールである。
44
45 LIDS は現在のLinux カーネルを拡張する、カーネルパッチである。LIDS によっ
46 て、重要なファイルや、ディレクトリや、デバイスを保護することができる。
47 さらにシステム全体に対して、アクセス制限をかけるACL を定義することもで
48 きる。LIDS の詳しい情報に関しては、
49 .I http://www.lids.org
50 を参照のこと。
51
52
53 .B lidsadm
54 は、ACL を定義し、LIDS の保護機能を管理するために使用される。
55
56 .SH コマンド
57 それぞれのlidsadm ユーティリティの機能ごとに、コマンドは独立して定義さ
58 れる。組み合わせて使用することはできない。
59 .TP
60 .B -P
61 RipeMD-160 で暗号化されたLIDS のパスワード(lids.pw に保存される) を設
62 定する。
63 .TP
64 .B -S
65 LIDS の保護機能を変更する(LIDS パスワードが必要)。
66 .TP
67 .B -I
68 LIDS の保護状態をパスワード無しで変更する("カーネルの封印"のときだけ
69 使用される)。
70 .TP
71 .B -V
72 LIDS システムの現在の状態を表示する。
73 .TP
74 .B -v
75 lidsadm のバージョンを表示する。
76 .TP
77 .B -h
78 ヘルプを表示する。
79
80 .SH LIDS_FLAG 
81 .TP
82 たくさんのフラグをセットすることができる。権限をセットしたり外し
83 たり、さらにLIDS システムをオンにしたりオフにしたりすることもできる。
84
85 .SH 使用可能な権限
86 LIDS で使われる権限には、下記のものがある。封印して切替えをすると
87 きに、権限を有効や無効にするために名前を使用することができる。
88 さらに、権限がシステム全体で無効になっているときでも、プログラムに権限
89 を与えることができる。
90
91
92 .SP
93 .TP
94 .B CAP_CHOWN
95 chown(2)/chgrp(2)
96 .TP
97 .B    CAP_DAC_OVERRIDE
98 DAC access.
99 .TP
100 .B CAP_DAC_READ_SEARCH
101 DAC read.
102 .TP
103 .B          CAP_FOWNER
104 ユーザーID とオーナーID が等しくない
105 .TP
106 .B          CAP_FSETID
107 実行ユーザーID とオーナーID が等しくない
108 .TP
109 .B            CAP_KILL
110 実/有効ID とプロセスID が等しくない
111 .TP 
112 .B         CAP_SETGID
113 setgid(2)
114 .TP 
115 .B          CAP_SETUID 
116 set*uid(2)
117 .TP
118 .B         CAP_SETPCAP
119 転送権限
120 .TP
121 .B  CAP_LINUX_IMMUTABLE
122 不変か、付け加えられるファイル特性
123 .TP
124 .B CAP_NET_BIND_SERVICE
125 1024 未満のポートへのバインディング
126 .TP
127 .B   CAP_NET_BROADCAST
128 マルチキャストのブロードキャスト/リスニング
129 .TP
130 .B       CAP_NET_ADMIN
131 インターフェース/ファイアーウォール/ルーティング 変更
132 .TP
133 .B         CAP_NET_RAW
134 RAW ソケット(ping) 
135 .TP
136 .B        CAP_IPC_LOCK
137 共有メモリーセグメントのロック
138 .TP
139 .B       CAP_IPC_OWNER
140 IPC 所有者のチェック
141 .TP
142 .B      CAP_SYS_MODULE
143 カーネルモジュールの挿入と削除
144 .TP
145 .B       CAP_SYS_RAWIO
146 ioperm(2)/iopl(2) アクセス
147 .TP
148 .B      CAP_SYS_CHROOT
149 chroot(2)
150 .TP
151 .B      CAP_SYS_PTRACE
152 ptrace(2)
153 .TP
154 .B       CAP_SYS_PACCT
155 プロセスアカウンティングの設定
156 .TP
157 .B       CAP_SYS_ADMIN
158 管理者の重み
159 .TP
160 .B        CAP_SYS_BOOT
161 reboot(2)
162 .TP
163 .B        CAP_SYS_NICE
164 nice(2)
165 .TP
166 .B    CAP_SYS_RESOURCE
167 リソース制限の設定
168 .TP
169 .B        CAP_SYS_TIME
170 システム時間の設定
171 .TP
172 .B  CAP_SYS_TTY_CONFIG
173 TTY 設定
174 .TP
175 .B  CAP_MKNOD
176 mknod() の特別な許可
177 .TP
178 .B  CAP_LEASE
179 ファイルにリースを許可
180 .TP
181 .B  CAP_HIDDEN
182 システムからプログラムを隠す
183 .TP
184 .B  CAP_KILL_PROTECTED
185 プロセスに、保護されているプロセスをkill させることを許可/不許可
186 .TP
187 .B  CAP_PROTECTED
188 シグナルからプロセスを保護
189
190 .SH 有効なフラグ
191
192 これらのフラグは、管理オプションの"-S" と共に用いられる。
193 .TP
194 .B LIDS_GLOBAL
195 LIDS システム全体を有効/無効にする。
196 .TP
197 .B RELOAD_CONF
198 設定ファイルと、プログラムのinode/dev 番号を再読込させる。
199 .TP
200 .B LIDS
201 LIDS をローカルに(シェルと子プロセスも) を有効/無効にする。これは、
202 LIDS フリーセッション(LFS) として知られている。
203
204 .SH 例
205 下記にlidsadm の使用例をいくつか示す。
206 .TP
207 .B lidsadm -I
208 カーネルを、デフォルトの/etc/lids/lids.cap にある権限セットを用い
209 て封印する。そのファイルは、自分自身で編集する必要がある。
210 .TP
211 .B lidsadm -S -- -LIDS
212 LIDS を現在のターミナルセッション上でオフにするときは、このオプションを
213 使用することを薦める。
214 .TP
215 .B lidsadm -S -- -LIDS_GLOBAL
216 LIDS を全体的にオフにする。システムは、もはやLIDS で守られていない。
217 .SH その他の情報源
218 .TP
219 .B メーリングリスト
220 参加、退会するときには、次のサイトを参照-
221 .I http://lists.sourceforge.net/lists/listinfo/lids-user
222 .br
223 メッセ-ジをメーリングリストに投稿するときは、メールを次のところまで送信
224 してほしい-
225 .B lids-user@lists.sourceforge.net
226 .br
227 最新のLIDS メーリングリストのアーカイブは、次のところにある-
228 .I http://www.geocrawler.com/redir-sf.php3?list=lids-user
229 .br
230 古いアーカイブは、次のところにある-
231 .I http://groups.yahoo.com/group/lids
232
233 .TP
234 .B LIDS FAQ
235 LIDS FAQ は次のところにある-
236 .br
237 .I http://www.lids.org/lids-faq/lids-faq.html
238 .br
239 あるいは、
240 .br
241 .I http://www.roedie.nl/lids-faq
242
243 .SH バグ
244 LIDS に関するバグは、Xie やPhil に送るか、あるいはメーリングリスト
245 .B (lids-user@lists.sourceforge.net)
246 に送ってほしい。
247 カーネルをコンパイルするときに使った、.config ファイルと、/etc/lids に
248 あるlids.conf とlids.cap ファイルを一緒に送ること。また、このマ
249 ニュアルページでエラーを見付けたら、Sander Klein まで知らせて欲しい。
250 .SH ファイル
251 \fB/etc/lids/lids.conf\fR \- LIDS 設定ファイル
252 .br
253 \fB/etc/lids/lids.cap\fR \- 全体の権限の定義
254 .br
255 \fB/etc/lids/lids.net\fR \- e-mail アラートの設定
256 .br
257 \fB/etc/lids/lids.pw\fR \- 暗号化されたLIDS パスワード
258
259 .SH 関連項目
260 .BR lidsconf (8)
261
262 .SH AUTHORS
263 Huagang Xie
264 .I <xie@lids.org>
265 .PP
266 Philippe Biondi
267 .I <biondi@cartel-securite.fr>
268 .PP
269 マニュアルページは、Sander Klein によって書かれた。
270 .I <roedie@roedie.nl>
271 .PP
272
273 .SH 配布
274 .I LIDS 
275 の最新のバージョンは、
276 .I http://www.lids.org/ 
277 か、ミラーからダウンロードできる。
278
279 .\" See the lidsadm (8) man page for some funny remarks...
280 .\"
281 .Sp
282 .I LIDS 
283 is (C) 1999-2003 by Huagang Xie(xie@lids.org)。
284 その他の注意点は、lidsadm (8) のマニュアルを参照のこと。