12.9. Caractéristiques des niveaux de sécurisation

Viennent ici la description des différentes caractères de sécurité que chaque niveau apporte au système. Ces caractères sont de deux types: fortifications qui modifient le système, et vérifications périodiques qui ne modifient pas le système.

12.9.1. Système de fortifications

Le système de fortification modifie les permissions, propriétaire, groupe des fichiers et répertoires du système selon le niveau de sécurité.

Le système de fortification modifie aussi les fichiers de configuration et relance les programmes concernés pour prendre en compte les changements. Le système de fortification est lancé toute les heures ; tous les changements sont enregistrés par syslog.

12.9.2. Vérifications périodiques

Si le niveau de sécurité est supérieur à 0, les vérifications sont faites toutes les nuits.

Remarque : sept des dix vérifications périodiques peuvent détecter les modifications survenues dans votre système. Elles sauvegardent la configuration antérieure du système (celle de la veille) dans le répertoire /var/log/security/ et vous avertissent des changements qui auraient pu intervenir entre-temps. Ces vérifications sont les suivantes :