Bug 50064 - ima-evm-integrity-check: отсутствует policy.example
Summary: ima-evm-integrity-check: отсутствует policy.example
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: ima-evm-integrity-check (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: manowar@altlinux.org
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-04-17 17:03 MSK by Evgeny Shesteperov
Modified: 2024-04-17 20:11 MSK (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Evgeny Shesteperov 2024-04-17 17:03:35 MSK
Версия

-   ima-evm-integrity-check-0.6.2-alt1

Шаги воспроизведения

Выполняю настройку целостности согласно
https://www.altlinux.org/IMA_EVM:

1. Установить пакет integalert, если он не установлен:

    # apt-get install -y integalert

2. Изменить параметры монтирования файловой системы:

    # sed -i '/UUID/s/relatime/relatime,iversion/g' /etc/fstab && reboot

3. Настроить политику контроля целостности, для этого скопировать
политику в /etc/integrity/policy:

    # cp /usr/share/doc/ima-evm-integrity-check-*/policy.example /etc/integrity/policy

Ожидаемый результат: файл примера присутствует
(# rpm -ql ima-evm-integrity-check | grep policy.example).

Фактический результат: файл примера отсутствует.

Не воспроизводится в P10.
Comment 1 manowar@altlinux.org 2024-04-17 18:04:13 MSK
Политика теперь устанавливается из пакета ("Install the default IMA policy" в %changelog). Поэтому её не требуется редактировать вручную. Также в пакете есть README, в котором кратко изложена процедура настройки и запуска.

P.S. Есть такая идея. Чтобы эта ситуация не повторялась, полезно будет завести на https://packages.altlinux.org/ для каждого пакета раздел Wiki, в который будет содержать ссылки на страницы https://altlinux.org/, связанные с данным пакетом. Мне кажется, это не потребует слишком уж большой работы потому, что ссылки на Wiki наверняка уже содержатся в методике тестирования, по которой проверяется пакет, а значит, информация наверняка уже в достаточной степени структурирована и достаточно будет её отфильтровать и скопировать на
https://packages.altlinux.org/.

P. P. S. Страницу https://www.altlinux.org/IMA_EVM я отредактировал.
Comment 2 Evgeny Shesteperov 2024-04-17 20:11:43 MSK
(Ответ для manowar@altlinux.org на комментарий #1)
> P. P. S. Страницу https://www.altlinux.org/IMA_EVM я отредактировал.

Спасибо за фидбек.