Перейти к содержимому


Фото
- - - - -

Dr.web, Аstra Linux и режим конфиденциальности

dr.web не нравится двоеточие

  • Please log in to reply
9 ответов в этой теме

#1 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 24 Октябрь 2022 - 12:36

cat /etc/astra_version
SE 1.6 (smolensk)

cat /etc/astra_update_version
Update 9
Bulletin 20211008SE16

pdp-id
Уровень конф.=2(Секретно), Уровень целостности:63(Высокий), Категории=0x0(Нет)
Роли=:(Нет:Нет)

blkid /dev/sdb1
/dev/sdb1: LABEL="ASTRA SMOLE" UUID="CA2C-0C47" TYPE="vfat" PARTUUID="000e751f-01"

cat /proc/mounts | grep /dev/sdb1
/dev/sdb1 /run/user/1000/media/by-id-usb-Kingston_DataTraveler_G3_0013729945E6BB20A5130096-0:0-part1 vfat rw,nosuid,nodev,noexec,relatime,uid=1000,gid=1000,fmask=0022,dmask=0022,codepage=866,iocharset=utf8,shortname=mixed,utf8,errors=remount-ro 0 0

ls -l /run/user/1000/media/by-id-usb-Kingston_DataTraveler_G3_0013729945E6BB20A5130096-0:0-part1
итого 12
drwxr-xr-x 2 user user 4096 окт 21 18:47 1
-rwxr-xr-x 1 user user 1731 окт  3 12:46 macwhitelist.txt
drwxr-xr-x 2 user user 4096 окт 21 18:52 System Volume Information

drweb-ctl scan /run/user/1000/media/by-id-usb-Kingston_DataTraveler_G3_0013729945E6BB20A5130096-0:0-part1
Scanned objects: 0, scan errors: 0, threats found: 0, threats neutralized: 0.

umount /dev/sdb1

mkdir /mnt:1

/dev/sdb1 /mnt:1

drweb-ctl scan /mnt:1
Scanned objects: 0, scan errors: 0, threats found: 0, threats neutralized: 0.

drweb-ctl rawscan /mnt:1
...
sing 7660853 virus records in 211 loaded bases
/mnt:1/macwhitelist.txt - Ok
/mnt:1/1/macwhitelist.txt - Ok

Переходим на уровень несекретно

pdp-id
Уровень конф.=0(Несекретно), Уровень целостности:63(Высокий), Категории=0x0(0x0)
Роли=:(Нет:Нет)

rm -fR /mnt:1

mkdir /mnt:1

mount /dev/sdb1 /mnt:1

drweb-ctl scan /mnt:1
/mnt:1/1/macwhitelist.txt - Ok
/mnt:1/macwhitelist.txt - Ok
Scanned objects: 2, scan errors: 0, threats found: 0, threats neutralized: 0.
Scanned 3.38 KB in 0.02 s with speed 198.87 KB/s.

 

Под уровнем больше несекретно dr.web не нравится двоеточие

Как преодолеть?



#2 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 24 Октябрь 2022 - 15:15

Двоеточие тут ни при чём ) Какой продукт и какой версии используете?

#3 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Октябрь 2022 - 17:28

11.1.0.1905131322 workstation


Сообщение было изменено frofis: 25 Октябрь 2022 - 17:32


#4 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 25 Октябрь 2022 - 17:46

Вы же делали настройки, как описано в разделе "Настройка разрешений PARSEC (Astra Linux SE)" в документации?

В новых версиях можно просто выполнить

drweb-configure session enable

А тут ФСТЭК, 19-й год, надо всё ручками



#5 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Октябрь 2022 - 12:44

Вы же делали настройки, как описано в разделе "Настройка разрешений PARSEC (Astra Linux SE)" в документации?

В новых версиях можно просто выполнить

drweb-configure session enable

А тут ФСТЭК, 19-й год, надо всё ручками

 

Вы что имеете в виду?

privsock.conf

pam_drweb_session.so

Это настроено

 

Может я не понятно написал

drweb-ctl scan /mnt работает

drweb-ctl scan /mnt:1 не работает

 

 



#6 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 26 Октябрь 2022 - 15:05

Покажите вывод

sudo pscaps `drweb-ctl app | grep ^ConfigD | cut -f 2 -d ';'`

при логине на нулевом уровне и вывод

set | grep DRW

при логине с уровнем конфиденциальности > 0.
Если последний вывод пустой, то интересны записи, добавляемые в /var/log/auth.log при логине с уровнем конфиденциальности > 0

 



#7 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Октябрь 2022 - 15:59

00000100 00000100 00000100

 

DRW_PUBLIC_SOCKET=/tmp/drw-357/.public

DRW_SESSION_PID=3557



#8 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 26 Октябрь 2022 - 16:10

А что выводит после монтирования

drweb-ctl scan -d /mnt:1
при логине с уровнем конфиденциальности > 0?

#9 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Октябрь 2022 - 16:15

1


Сообщение было изменено frofis: 26 Октябрь 2022 - 16:16


#10 frofis

frofis

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Октябрь 2022 - 16:44

Вроде все получилось




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых