|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » вопросы безопасности |
|
вопросы безопасности
|
just mar Сообщения: 3904 |
Профиль | Отправить PM | Цитировать Обнаружена уязвимость в FreeBSD 5.1 execve(). Локальный атакующий может вызвать отказ в обслуживании системы. Подробности c SecurityLab
|
|
Отправлено: 14:09, 28-06-2004 |
Старожил Сообщения: 453
|
Профиль | Отправить PM | Цитировать Хм... Слушайте, раз уж тема так называется - мне очень не хочется, чтобы мою систему кто-нить хакнул, поэтому - подскажите какую прогу, с помощью которой можно было бы искать руткиты и т.д. То есть, чтобы она как ipfw работала на фоне и не давала никому взломать мою Фри.
|
------- Отправлено: 02:40, 04-07-2005 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать SantaXP
вообще-то FreeBSD неплохо защищена по-дефолту, но ежели хочется дополнений (в том числе по руткитам): 1) смотрим какой у Вас стоит securelevel и рихтуем, если надо 2) расставляем (если надо) и куда считаем нужным флаг schg 3) в /etc/fstab для /tmp устанавливаем: rw,noexec,nosuid,nodev,nosymfollow и nodev на все места, где не нужны dev (а не нужны они нигде, кроме /dev и мест, где организуется chroot, или jail-среда) 4) Если стоит ipfw, убедитесь в том, что у Вас на вход закрыто все, кроме необходимого, а большая часть необходимого открывается изнутри по запросу (динамические правила) 5) Правим /etc/sysctl.conf (защищаемся от DOS-атак, превращаем машину в черную дыру для nmap и Ko и т.д.) Цитата:
3-1) - правим (и проверяем /etc/ssh/sshd_config, обращаем внимание: Цитата:
3-2) правим /etc/hosts.allow, разрешая вход по ssh только с определенных ip (заодно правим нужное для других демонов) 7) Ставим программу portsentry и настраиваем ее на блокировку атакующих хостов (чтоб больше не лезли) 8) Установливаем программу chkrootkit и припишите в crontab: Цитата:
На самом деле можно защищаться и сильнее, вопрос, насколько это нужно (одно дело защита firewall, другое - внутреннего сервера, третье - рабочей машины ) |
|||
Последний раз редактировалось mar, 05-07-2005 в 10:23. Причина: добавлено про nodev Отправлено: 12:13, 04-07-2005 | #42 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать SantaXP
Если Вас заинтересовали вопросы безопасности, можете почитать статью Дрю Лавинь "Защита от троянов и руткитов." |
------- Отправлено: 09:04, 05-07-2005 | #43 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать в дополнние - еще несколько ссылок:
http://www.freebsd.org/security/security.html - FreeBSD Security Information + лучше бы подписаться на freebsd-security-notifications@freebsd.org (есть и другие листки рассылки) Увеличение безопасности FreeBSD (советую читать вместе с обсуждениями - ссылки там же) man 8 sshd man 8 init |
Отправлено: 11:02, 05-07-2005 | #44 |
Старожил Сообщения: 453
|
Профиль | Отправить PM | Цитировать mar
Спасибо, будет время почитаю. ---- Хм... А ещё вопрос насчёт безопастности, а куда можно записать правила для ipfw, ибо я их записал в sh скрипт, но уже замучился его каждый раз вызывать... ---- Кстати, раз уж тема так называется - а почему считатеся, что сидеть в иксах под рутом - это суицид. И вообще, каким образом Иксы влия.т на безопастность??? |
------- Отправлено: 19:21, 05-07-2005 | #45 |
Старожил Сообщения: 170
|
Профиль | Сайт | Отправить PM | Цитировать SantaXP
По-дефолту слушают 6000 порт |
------- Отправлено: 21:13, 05-07-2005 | #46 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать SantaXP
Цитата:
Цитата:
Цитата:
Ну, и, как всегда, на закуску несколько ссылок: http://www.linux.org.ru/books/lor-fa...12.html#ss12.7 http://www.linuxforum.ru/lofiversion...php/t3638.html |
|||
Отправлено: 02:21, 06-07-2005 | #47 |
Старожил Сообщения: 453
|
Профиль | Отправить PM | Цитировать firewall_enable="YES" #Запускаем при старте работу ipfw
firewall_script="путь_к_файлу_со_скриптом" #Скрипт с правилами ipfw Хм... У меня это указано... Хе... Дык, там стоит firewall_script="/etc/rc.firewall", видимо туда и надо записывать... А если указать на другой файл, я файрвол не испрчю, а то у меня есть подозрение, что /etc/rc.firewall содержит ещё кое-что необходимое для работы ipfw??? |
------- Отправлено: 21:24, 06-07-2005 | #48 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать SantaXP
Цитата:
|
|
Отправлено: 23:41, 06-07-2005 | #49 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Очередной патч по безопасности.
Цитата:
|
|
------- Отправлено: 12:23, 08-07-2005 | #50 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Политика безопасности в AD | liostivo | Microsoft Windows NT/2000/2003 | 1 | 05-09-2008 17:38 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 | |
О безопасности... | AnnSel | Вебмастеру | 23 | 23-09-2005 11:13 | |
PROXY-сервера ---- вопросы, вопросы, вопросы | Galosh | Хочу все знать | 2 | 09-07-2003 00:57 |
|