|
Контроль целостности в процессе эксплуатации |
|
|
Ниже приведен пример контроля целостности модулей УА ФПСУ-IP с помощью программы WinFPSUHash. Пример контроля целостности исполняемых файлов ОС, требующих такой проверки, в данном документе не приводится. Контроль целостности модулей УА ФПСУ-IP в процессе эксплуатации следует осуществлять программой WINFPSUHASH.EXE, запуская её исполняемый файл winfpsuhash.exe с параметрами командной строки WRADM.EXE.HSH, GRN.DLL.HSH, SQLITE3.DLL.HSH, EDIT301.EXE.HSH, EDIT330.EXE.HSH, EDIT331.EXE.HSH, EDIT400.EXE.HSH, TMUSB10.SYS.HSH, CFG3DSR_330.EXE, CFG3DSR_400.EXE, DSR_DIFF.EXE, WINFPSUHASH.EXE, LINFPSUHASH, AMICHECK_WIN.EXE и AMICHECK_LIN (в случае, если они поставлены). Для выполнения контроля целостности в процессе эксплуатации следует:
Полная информация по использованию программы WinFPSUHash для создания эталонных контрольных сумм и проведения проверки указанных файлов предоставлена в документе РОФ.ПЕРС.00104-01 34 02 «Программа контроля целостности файлов. Инструкция по эксплуатации», а также в интерактивной справке на сайте wiki.amicon.ru в разделе «Расчет хэш-кода файла». После отработки программы по описанному выше примеру, результаты проверки модулей УА ФПСУ-IP будут выданы в текстовом виде на экран монитора и в файлы WRADM.EXE.LST, GRN.DLL.LST, SQLITE3.DLL.LST, EDIT301.EXE.LST, EDIT330.EXE.HSH.LST, EDIT331.EXE.HSH.LST, EDIT400.EXE.HSH.LST, CFG3DSR_330.EXE.LST, CFG3DSR_400.EXE, DSR_DIFF.EXE.LST, WINFPSUHASH.EXE.LST, которые будут созданы в каталоге HASH рабочего каталога программы и могут быть прочитаны и обработаны средствами текстового редактора, поддерживающим кодировку UTF-8. При обнаружении нарушения целостности любого программного модуля УА ФПСУ-IP, необходимо повторно произвести инсталляцию. Если в результате работы программы проверки появляется сообщение о нарушении целостности контролируемых файлов ОС и/или сторонних программ, работающих совместно с УА ФПСУ-IP, дальнейшая эксплуатация УА ФПСУ-IP не допускается. Следует проанализировать причину изменения контролируемых файлов, и затем, в случае необходимости, переустановить контролируемые файлы. До восстановления целостности контролируемых файлов использовать УА ФПСУ-IP запрещено. Контроль целостности в процессе дальнейшей эксплуатации при установке АРМ УА на ПК под управлением ОС Linux можно производить как при помощи программы графического интерфейса WinFPSUHash (см. п. «Контроль целостности в процессе эксплуатации» и «Cправку по FPSUHASH v. 2.0»), запуская её под WINE, так и при помощи программы LinFPSUHash. При проверке с использованием LinFPSUHash перечисленных выше файлов следует запускать программу контроля целостности с дополнительным параметром -C. |