Configuration d’ALT 8 SP et des autres OS utilisant pam_namespace

Dans cette section

Utilisation de l’utilitaire drweb-configure

Modification manuelle des fichiers de la configuration de PAM

Pour que les composants de Dr.Web Security Space, avec lesquels l’utilisateur interagit, soient disponibles dans son environnement, modifiez les fichiers de paramètres de PAM pour lancer automatiquement les composants nécessaires de Dr.Web Security Space au début de la session et les arrêter à la fin de la session.

Si vous utilisez l’OS ALT 8 SP, il faut apporter les modifications à tous les niveaux de privilèges. Sous les autres OS utilisant pam_namespace — en cas de travail de l’utilisateur sur un niveau de privileges différent du zéro.

Le module spécial PAM pam_drweb_session.so est créé par Doctor Web. Il lance le composant intermédiaire drweb-session qui relie les copies locales des composants lancés dans l’environnement de l’utilisateur avec les composants fonctionnant au niveau de privilèges zéro et démarrant automatiquement lors du chargement de l’OS.

Pour modifier les paramètres de PAM, vous pouvez utiliser l’utilitaire de configuration drweb-configure inclus à Dr.Web Security Space (recommandé) ou modifier les fichiers de configuration nécessaires manuellement.

Pour apporter des modifications sous l’OS ALT 8 SP 11100-02, il vous faut effectuer les actions supplémentaires suivantes :

1.Vous authentifier en tant qu’utilisateur officer.

2.Obtenir les privilèges de super-utilisateur :

$ su -

3.Installer la politique :

# semodule -i /opt/drweb.com/share/drweb.pp

4.Mettre à jour les contextes de sécurité de fichiers en conformité avec la politique installée :

# restorecon -r /opt/drweb.com

1.Utilisation de l’utilitaire drweb-configure

Pour faciliter la configuration de certains paramètres compliqués assurant le fonctionnement de Dr.Web Security Space, on a créé l’utilitaire spécial drweb-configure.

1.Pour activer ou désactiver le lancement automatique des composants nécessaires de Dr.Web Security Space dans l’entourage de l’utilisateur lors de son travail au niveau de privilèges différent de zéro, utilisez la commande suivante :

# drweb-configure session <mode>

<mode> peut prendre l’une des valeurs suivantes :

enable : activer le mode de lancement automatique des composants nécessaires au cours de la session de l’utilisateur à son niveau de privilèges.

disable : désactiver le mode de lancement automatique des composants nécessaires au cours de la session de l’utilisateur à son niveau de privilèges (dans ce cas, certaines fonctions de Dr.Web Security Space seront indisponibles).

2.Redémarrez le système.

Pour afficher l’aide d’utilisation de drweb-configure pour la configuration de PAM, utilisez la commande :

$ drweb-configure --help session

2.Modification manuelle des fichiers de la configuration de PAM

1.Pour modifier les paramètres de PAM, il faut éditer les fichiers de configuration stockés dans le répertoire /etc/pam.d dans lesquels le module PAM pam_namespace.so est appelé. Pour obtenir la liste complète de tels fichiers, exécutez la commande suivante :

# grep -R pam_namespace.so /etc/pam.d

Dans chaque fichier de la liste ajoutez les entrées suivantes de type session :

Avant le premier enregistrement de type session :

session optional pam_drweb_session.so type=close

Après le dernier enregistrement de type session :

session optional pam_drweb_session.so type=open

2.Enregistrez les fichier modifiés.

3.Créez un lien symbolique vers le fichier pam_drweb_session.so du répertoire système contenant les modules PAM. Le fichier pam_drweb_session.so se trouve dans le répertoire des bibliothèques de Dr.Web Security Space /opt/drweb.com/lib/ (par exemple, pour les OS 64-bits — dans le répertoire /opt/drweb.com/lib/x86_64-linux-gnu/pam/). Exemple de la commande pour l’OS ALT 8 SP 64-bits :

# ln -s /opt/drweb.com/lib/x86_64-linux-gnu/pam/pam_drweb_session.so /lib64/security/pam_drweb_session.so

Sous ALT 8 SP 11100-02 et ALT 8 SP 11100-03, il faut effectuer les actions supplémentaires suivantes :

1.Dans le fichier /etc/pam.d/newrole, remplacez la ligne

session optional pam_drweb_session.so type=close

par le suivant :

session optional pam_drweb_session.so type=cleanup

2.Modifiez les fichiers /etc/pam.d/su et /etc/pam.d/sudo en ajoutant la ligne suivante à la fin :

session optional pam_drweb_session.so type=close

3.Enregistrez les fichier modifiés.

4.Exécutez la commande suivante :

# cp /opt/drweb.com/share/drweb-session/drweb-session.sh /etc/profile.d/

4.Redémarrez le système d’exploitation.