Утилита libvirt-files-sign.sh#
libvirt-files-sign.sh - это скрипт, используемый для переподписания файлов конфигурации системы виртуализации и ВМ, в случае их изменения.
Синтаксис libvirt-files-sign.sh:
libvirt-files-sign.sh <path_to_file/dir>
Где <path_to_file/dir> - путь к файлу/каталогу, которые необходимо подписать.
В целях обеспечения безопасности для работы СВ и ВМ используются только подписанные ЭЦП файлы конфигурации, что обеспечивает соблюдение их целостности и подлинности. В изначальной поставке SberLinux OS они представлены в готовом к эксплуатации виде. Однако при внесении изменений требуется их повторное подписание.
При указании пути к файлу утилита его переподпишет, при указании пути к каталогу произведет подписание всех файлов, находящихся в нем, рекурсивно.
Подписать файлы может только пользователь, имеющий возможность выполнения ряда операций системного администрирования CAP_SYS_ADMIN.
Пример использования#
Для подписания всех файлов каталога /home/user/.config/libvirt/qemu/ рекурсивно введите команду:
libvirt-files-sign.sh /home/user/.config/libvirt/qemu/