SUDO
Защита SUDO.
Метки: SUDO
Дата: 12/05/2009 10:23:59
Подписаться на комментарии по RSS
Параметры по умолчанию.
Полный список установок команды sudo можно вывести с помощь опции -V (запускать программу нужно от имени пользователя root):
LANGUAGE
LANG
LC_*
Environment variables to remove:
PERL5OPT
PERL5LIB
PERLLIB
JAVA_TOOL_OPTIONS
SHELLOPTS
PS4
BASH_ENV
ENV
TERMCAP
TERMPATH
TERMINFO_DIRS
TERMINFO
_RLD*
LD_*
PATH_LOCALE
NLSPATH
HOSTALIASES
RES_OPTIONS
LOCALDOMAIN
CDPATH
IFS
Local IP address and netmask pairs:
Пакет SUDO.
Метки: root | SUDO
Дата: 07/05/2009 16:25:45
Подписаться на комментарии по RSS
Делегирование доступа root.
Пользователь root обладает неограниченными правами в Linux-системе, из-за этого он должен обезопасить систему прежде всего от самого себя. Рекомендуется входить в систему и работать в ней как обычный пользователь, а когда действительно нужны права root, с помощью команды su переходить в привилегированный режим. В некоторых дистрибутивах это единственный способ регистрации в качестве пользователя root, поскольку учетная запись root по умолчанию блокируется.
Иногда есть необходимость предоставления полномочий пользователя root другим пользователям, например хостмастеру — для управления сервером DNS. Но предоставлять пароль root'a каждом желающему не очень хорошая идея.
Другое по PAM.
Метки: chroot | limit | PAM | SUDO
Дата: 02/05/2009 14:52:45
Подписаться на комментарии по RSS
Не РАМ-способ.
Если РАМ не используется, то для ограничения системных ресурсов необходимо использовать файл /etc/limits. Принцип тот же самый, но несколько отличается синтаксис:
Имя_пользователя Строка_ограничений
Следуя справочной системе (man limits), можно использовать следующие идентификаторы:
Краткий обзор основных мер защиты Linux-сервера.
Метки: DNS | PAM | SUDO
Дата: 24/03/2009 10:51:57
Подписаться на комментарии по RSS
Обеспечивая сетевую безопасность - чтобы по сети никто не зашел, не нужно забывать и о локальном доступе. Порой даже за сервером работают обыкновенные пользователи - нет отдельного компьютера, а Web-дизайнеру надо работать, вот он и сидит за Web-сервером.
Желающих сломать или обойти защиту хватает и в локальной сети. Например, если ведется учет, кто и сколько использует в Интернете, а затем переработка высчитывается с зарплаты. Тогда точно найдется человек, который захочет за чужой счет поработать в Интернете. Если имеется небольшая сеть, состоящая из 5-7 компьютеров, то локальной безопасности можно уделять меньше внимания - там все свои.