Vérification des paquetages sous Linux

System Administration · notes

Browse all systèmes d'exploitation et cloud documents

IGA

Atelier

Vérification des paquetages sous Linux

Objectif de l'atelier

:

Être capable de vérifier les paquetages dédiés à l'installation et l'intégrité des logiciels déjà

installés.

Domaines de connaissance les plus importants :

Ajout, modification et suppression d'utilisateurs et de groupes .

• Gestion des informations associées aux utilisateurs et aux groupes dans les fichiers de

bases de données système.

Advertisement

• Création et gestion de comptes pour des usages spécifiques et limités.

Termes, fichiers et utilitaires utilisés

:

rpm, gpg, yum

Manipulation et questions :

1. Afficher la liste de toutes les clés publiques installées pour la vérification de RPM :

rpm -qa gpg-pubkey*

Afficher les détails d'une clé spécifique, utilisez la commande rpm -qi suivie de la sortie

de la commande précédente.

2. Afficher le contenu de répertoire /etc/pki/rpm-gpg/. Sous Red Hat Entreprise Linux

6 ce répertoire contient les clés publiques utilisées par le système pour vérifier la

signature des fichiers paquetages RPM avant de les installer.

Advertisement

3. Vérifier l'ensemble des paquetages téléchargés :

rpm -K /root/updates/.rpm ou rpm –checksig /root/updates/.rpm

4. On peut utiliser YUM pour vérifier la signature des paquetages. YUM offre la possibilité

d'activer la vérification des paquetages pour tous les dépôts ou pour certains dépôts. Si

cette vérification est activée, Yum refusera d'installer des paquets non signés GPG avec la

bonne clé. Vérifier que la valeur de l'option gpgcheck est à 1 dans la section [main] du

fichier /etc/yum.conf.

5. Vérifier l'intégrité des fichiers des logiciels installés avec la commande rpm -Va ou rpm

--verify --all. Interprétez les résultats.

ziedbouziri.com

IGA

Indication :

Advertisement

La vérification d'un paquetage avec rpm -V compare les informations sur les fichiers installés

dans le paquetage avec les informations sur les fichiers obtenues à partir des méta-données du

paquetage original conservées dans la base de données RPM. entre autres choses, la vérification

compare la taille, la somme MD5, les permissions, le propriétaire et le groupe de chaque fichier.

Toutes les discordances sont affichées.

Le format de sortie est une chaîne de 8 caractères, un c éventuel dénotant un fichier de

configuration, et ensuite le nom de fichier. Chacun des 8 caractères indique le résultat d'une

comparaison d'attribut(s) dans la base de données RPM. Un « . » point seul signifie que le test

s'est bien passé », alors qu'un « ? » seul indique que le test n'a pas pu être effectué. Sinon, le

caractère mnémonique affiché en gras dénote l'échec du test :

•S : la taille du fichier a été modifiée.

• 5 : la somme MD5 ne correspond plus.

Advertisement

• T : la date de modification n’est plus la même.

• U : le propriétaire a été modifié.

• G : le groupe a été modifié.

• L : le lien symbolique a été modifié.

• M : les permissions ou le type du fichier ont été modifiés.

• D : le périphérique a été modifié (major/minor).

ziedbouziri.com