리눅스 보안 RPM 서명, 검증 기능
다운로드 받은 RPM 파일이 악의적인 사용자에 의해 변경된 파일일 수도 있다. 그럴 때 RPM 파일이 정상적인 원본 파일인지를 확인할 수 있는 서명 기능이 있다. rpm --checksig '패키지 이름' 또 패키지가 설치된 이후, 초기 설치와 변경된 사항이 있는지 검사하는 기능이 있다. rpm -Va 검사 항목으로 MD5 체크섬, 퍼미션, 타입, 소유자, 그룹 등 8개의 항목에 대한 검사를 하고 다음 문자로 이상 유무를 나타낸다. . : 이상 없음5 : MD5 체크섬 불일치S : 파일 크기 불일치L : 심볼릭 링크 경로 불일치T : 갱신일 불일치D : 장치의 Major/minor 번호 불일치U : 사용자 불일치G : 그룹 불일치M : 퍼미션과 파일 타입 불일치P : 기능 불일치