Проверка TCB

При недостаточной защите файлов защищенной компьютерной базы (TCB) или неправильных значениях в файлах конфигурации уровень защиты системы заметно снижается.

Команда tcbck проверяет состояние защищенной компьютерной базы. Команда tcbck отслеживает соответствующую информацию, читая файл /etc/security/sysck.cfg. В это файле описаны все файлы TCB, файлы конфигурации и защищенные команды.

Файл /etc/security/sysck.cfg находится в системе и, следовательно, может быть изменен хакерами. Обязательно создавайте автономную копию этого файла, предназначенную только для чтения, после каждого изменения исходного файла. Перед каждой проверкой копируйте этот файл с архивного носителя на диск.