2.5. fapolicyd 서비스 활성화
사전 요구 사항
-
fapolicyd패키지가 설치되어 현재 시스템에서 실행되지 않습니다. - 이전 단계를 모두 완료했습니다.
프로세스
fapolicyd서비스를 활성화하고 시작합니다.systemctl enable --now fapolicyd
# systemctl enable --now fapolicydCopy to Clipboard Copied! Toggle word wrap Toggle overflow fapolicyd서비스는 이제 SAP HANA 시스템을 보호합니다.fapolicyd신뢰 파일에 없는/hana또는/usr/sap의 스크립트 및 바이너리가 차단되고 루트가 아닌 사용자는 이러한 파일을 실행할 수 없습니다.
검증
fapolicyd서비스가 실행 중인지 확인합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow SAP HANA 관리자 사용자(예:
h70adm)를 포함하여 루트가 아닌 사용자가/hana및/usr/sap: 새 스크립트와 바이너리 프로그램을 실행할 수 없는지 확인합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow