본문으로 바로가기

리눅스 보안 RPM 서명, 검증 기능

category OS(~2018)/Linux 2018. 8. 20. 12:58
728x90


다운로드 받은 RPM 파일이 악의적인 사용자에 의해 변경된 파일일 수도 있다.


그럴 때 RPM 파일이 정상적인 원본 파일인지를 확인할 수 있는 서명 기능이 있다. 




rpm --checksig '패키지 이름'







또 패키지가 설치된 이후, 초기 설치와 변경된 사항이 있는지 검사하는 기능이 있다.


rpm -Va 


검사 항목으로 MD5 체크섬, 퍼미션, 타입, 소유자, 그룹 등 8개의 항목에 대한 검사를 하고


다음 문자로 이상 유무를 나타낸다.


. : 이상 없음

5 : MD5 체크섬 불일치

S : 파일 크기 불일치

L : 심볼릭 링크 경로 불일치

T : 갱신일 불일치

D : 장치의 Major/minor 번호 불일치

U : 사용자 불일치

G : 그룹 불일치

M : 퍼미션과 파일 타입 불일치

P : 기능 불일치