Troubleshooting para o EPM Linux

Prev Next

Problema: falha na aplicação das políticas de acesso

Uma política de acesso foi desativada no Segura®, mas permanece ativa no dispositivo local, impedindo que as atualizações de política sejam aplicadas corretamente no agente instalado.

Sintomas

  • As políticas desativadas no painel de controle continuam em vigor no dispositivo.
  • As modificações de políticas de acesso não estão sendo aplicadas.
  • O Agente não sincroniza corretamente com o Segura®.

Solução

Embora o serviço secpack-maestro normalmente atualize as regras automaticamente, siga estas etapas para resolver manualmente:

  1. Acesse como root no terminal Linux
  2. Pare o serviço secpack-maestro:
service secpack-maestro stop
  1. Verifique que o serviço parou corretamente:
service secpack-maestro status
  1. Remova as políticas desejadas:
echo 'delete 100 acl write path="/etc/oracle/tnsnames.ora"' | /usr/sbin/caitsith-loadpolicy
  1. Confirme a remoção da política:
cat /sys/kernel/security/caitsith/policy
  1. Desative a regra na plataforma Segura® para evitar que seja reaplicada
  2. Reinicie o serviço.
service secpack-maestro start
  1. Verifique o status de sincronização:
systemctl status secpack-maestro
  1. Monitore os logs para possíveis erros:
sudo tail -f /var/log/syslog

Prevenção

  • Sempre desative políticas pelo Segura® antes de removê-las localmente.
  • Verifique regularmente o status de sincronização entre o agente e a plataforma.