4.19. LIDS が有効か無効かを調べるにはどうすればいいの?

lidsadm を 'make VIEW=1' としてコンパイルしてあれば、'lidsadm -V' を使って LIDS が有効になっているか知ることができます。'LIDS_GLOBAL 0' と表示されれば、LIDS は無効になっています。'LIDS 0' と表示されれば、誰かが LIDS フリーセッション を使っています。 lidsadm を VIEW オプションつきでコンパイルしていなかった場合は、LIDS が実行中か調べる方法はいくつか存在します。

  1. dmesg に 'Linux Intrusion Detection System <lids-version> for <kernel-version> doesn't start' という行がないか調べることができます。もちろん、'Linux Intrusion Detection System <lids-version> for <kernel-version> starts' と出ていた場合には、LIDS は実行されています。

  2. 本来ならできないはずの何事かをしでかして、LIDS が行動を起こすかを試すことができます。もし何も反応がなければ、LIDS は動作していません。