Configuration des sous-systèmes de sécurité

Le sous-système de la sécurité supplémentaire SELinux au sein de l’OS et l’utilisation des systèmes de contrôle d’accès obligatoire (à la différence du modèle classique discrétionnaire Unix) comme PARSEC peuvent provoquer des problèmes de fonctionnement de Dr.Web Security Space avec les paramètres par défaut. Dans ce cas, pour assurer le fonctionnement correct de Dr.Web Security Space, il faut apporter des modifications supplémentaires dans les paramètres du sous-système de sécurité et/ou dans les paramètres de Dr.Web Security Space.

La configuration des autorisations du système de contrôle d’accès obligatoire PARSEC pour Dr.Web Security Space permet aux composants de l’antivirus de contourner les restrictions des politiques de sécurité spécifiées et d’obtenir l’accès aux fichiers des différents niveaux de privilèges.

Même si vous n’avez pas configuré les autorisations du système de contrôle d’accès obligatoire PARSEC pour les composants de Dr.Web Security Space, vous pouvez lancer l’analyse des fichiers en utilisant l’interface graphique de Dr.Web Security Space en mode d’ instance autonome. Pour ce faire, exécutez la commande drweb-gui avec le paramètre --Autonomous.

Vous pouvez également lancer l’analyse des fichiers directement depuis la ligne de commande. Pour ce faire, exécutez la commande drweb-ctl avec le même paramètre (--Autonomous). Dans ce cas, il sera possible d’analyser les fichiers, pour accéder auxquels il faut avoir un niveau de privilèges égal ou inférieur à celui de l’utilisateur qui a lancé l’analyse. Ce mode a les particularités suivantes :

Pour le lancement en mode d’instance autonome, le fichier clé valide est requis, la gestion par le serveur de protection centralisée n’est pas prise en charge (il y a une possibilité d’installer le fichier clé exporté du serveur de protection centralisée). Dans ce cas, même si Dr.Web Security Space est connecté au serveur de protection centralisée, l’instance autonome n’avertit pas le serveur de protection centralisée des menaces détectées lors de l’analyse en mode d’instance autonome.

Tous les composants auxiliaires qui servent l’instance autonome seront lancés au nom de l’utilisateur actuel et fonctionneront avec le fichier de configuration formé spécialement.

Tous les fichiers temporaires et les sockets Unix utilisés pour l’interaction des composants seront crées uniquement dans le répertoire portant un nom unique. Ce répertoire est créé par l’instance autonome lancée dans le répertoire des fichiers temporaires (indiqué dans la variable d’environnement système TMPDIR).

L’instance autonome de l’interface graphique de gestion ne lance pas les moniteurs SpIDer Guard et SpIDer Gate, ce sont uniquement les fonctions d’analyse de fichiers et de gestion de la quarantaine prises en charge par le Scanner qui sont en marche.

Les chemins vers les fichiers de bases virales, le moteur antivirus et les fichiers exécutables des composants de service sont spécifiés par défaut, ou ils sont tirés des variables d’environnement spéciales.

Le nombre d’instances autonomes fonctionnant en même temps n’est pas limité.

Si l’instance lancée d’une manière autonome arrête le fonctionnement, l’ensemble des composants de service qui la sert est également arrêté.

 

En savoir plus :

Configuration des politiques de sécurité SELinux

Configuration des autorisations pour le système de contrôle d’accès obligatoire PARSEC (OS Astra Linux SE)

Configuration d’ALT 8 SP et d’autres OS utilisant pam_namespace

Configuration du lancement en mode ELF (environnement logiciel fermé) (OS Astra Linux SE en versions 1.6 et 1.7)