<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>FreeSource - AltLinux/Dokumentacija/Bezopasnost</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost</link>
<description>History/revisions of FreeSource/AltLinux/Dokumentacija/Bezopasnost</description>
<language>en-us</language>
<item>
<title>2006-08-28 12:40:14</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+12%3A40%3A14</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".altlinux.dokumentacija.bezopasnost" href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+12%3A40%3A14">2006-08-28 12:40:14&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost">2006-08-28 12:51:03&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;div class="action" style="float:right; width:250px">&lt;div class="action-content">Эта&amp;nbsp;страница была перенесена на&amp;nbsp;&lt;a href="http://altlinux.org/Bezopasnost" target="_blank" title="" class="outerlink">altlinux.org&lt;/a>. Текст на&amp;nbsp;freesource.info заморожен.&lt;/div>&lt;/div>&lt;br />
Более подробно почитайте &lt;a name=".altlinux.dokumentacija.firewall" href="http://freesource.info/wiki/AltLinux/Dokumentacija/firewall&amp;" class="" title="Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;firewall">на странице&lt;/a>, подготовленной &lt;a name=".vitalylipatov" href="http://freesource.info/wiki/VitalyLipatov&amp;" class="" title="Vitaly&amp;nbsp;Lipatov">Виталием Липатовым&lt;/a>.&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Более подробно почитайте &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/firewall&amp;" class="" title="Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;firewall">на странице&lt;/a>, подготовленной Виталием Липатовым.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 12:01:45</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+12%3A01%3A45</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+12%3A01%3A45">2006-08-28 12:01:45&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+12%3A40%3A14">2006-08-28 12:40:14&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Более подробно почитайте &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/firewall&amp;" class="" title="Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;firewall">на странице&lt;/a>, подготовленной Виталием Липатовым.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 11:44:03</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+11%3A44%3A03</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A44%3A03">2006-08-28 11:44:03&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+12%3A01%3A45">2006-08-28 12:01:45&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;blockquote>
adsl-щик.&lt;/blockquote>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">adsl-щик.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 11:21:17</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+11%3A21%3A17</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A21%3A17">2006-08-28 11:21:17&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A44%3A03">2006-08-28 11:44:03&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Да, я&amp;nbsp;уверен, что&amp;nbsp;этот сервис должен слушать этот порт (это IMAPS). Надписи вида 127.0.0.1:xxx в&amp;nbsp;третьей колонке означают, что&amp;nbsp;сервис работает только в&amp;nbsp;пределах самой машины (считается безопасным).&lt;br />
Минимально, нужно ограничить вход в&amp;nbsp;систему для&amp;nbsp;пользователей, которым это&amp;nbsp;не&amp;nbsp;нужно. Оставим только того, кто&amp;nbsp;реально может и&amp;nbsp;должен иметь доступ (и ограничим скорость попыток подключений).&lt;br />
&lt;span class="missingpage">Max&amp;nbsp;Startups&lt;/span>&lt;a href="http://freesource.info/wiki/MaxStartups/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> 3:50:6&lt;br />
&lt;span class="missingpage">Permit&amp;nbsp;Root&amp;nbsp;Login&lt;/span>&lt;a href="http://freesource.info/wiki/PermitRootLogin/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> no&lt;br />
Далее, имеет смысл правильно настроить ваш&amp;nbsp;почтовый сервер, для&amp;nbsp;того, чтобы через него не&amp;nbsp;рассылали спам, но&amp;nbsp;это уже&amp;nbsp;другая статья (В конфигураций по&amp;nbsp;умолчанию дистрибутивов ALT&amp;nbsp;почтовик не&amp;nbsp;смотрит в&amp;nbsp;Интернет).&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Да, я&amp;nbsp;уверен, что&amp;nbsp;этот сервис должен слушать этот порт (это IMAPS)&lt;br />
Минимально, нужно ограничить вход в&amp;nbsp;систему для&amp;nbsp;пользователей, которым это&amp;nbsp;не&amp;nbsp;нужно. Оставим только того, кто&amp;nbsp;реально может и&amp;nbsp;должен иметь доступ.&lt;br />
Далее, имеет смысл правильно настроить ваш&amp;nbsp;постовый сервер, для&amp;nbsp;того, чтобы через него не&amp;nbsp;рассылали спам, но&amp;nbsp;это уже&amp;nbsp;другая статья.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 11:19:27</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+11%3A19%3A27</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A19%3A27">2006-08-28 11:19:27&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A21%3A17">2006-08-28 11:21:17&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;!--notypo-->{{TableOfContents page="" title="" numerate=""}}&lt;!--/notypo-->&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 10:40:52</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+10%3A40%3A52</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+10%3A40%3A52">2006-08-28 10:40:52&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+11%3A19%3A27">2006-08-28 11:19:27&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;!--notypo-->{{backlinks}}&lt;!--/notypo-->&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-28 10:34:47</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost/show?time=2006-08-28+10%3A34%3A47</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;Bezopasnost&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+10%3A34%3A47">2006-08-28 10:34:47&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/Bezopasnost?time=2006-08-28+10%3A40%3A52">2006-08-28 10:40:52&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">На&amp;nbsp;написание данного черновика навел меня вопрос в&amp;nbsp;рассылке:&lt;br />
hi&amp;nbsp;all&lt;br />
Скажу сразу, я&amp;nbsp;не спец по&amp;nbsp;безопасности...&lt;br />
PS&lt;br />
вопрос возник после того, как&amp;nbsp;только что&amp;nbsp;подняв машину завёл пользователя&lt;br />
admin c&amp;nbsp;паролем admin (думал когда закончу работу поменяю) поставил ssh&lt;br />
и... пошёл на&amp;nbsp;10 мин&amp;nbsp;в&amp;nbsp;туалет. Когда вернулся дело было уже&amp;nbsp;сделано &amp;ndash; уже&lt;br />
кто-то приконектился и&amp;nbsp;начал что-то на&amp;nbsp;мою машину заливать. Удивительно&lt;br />
даже &amp;ndash; маньяки какие-то... Я&amp;nbsp;ж не&amp;nbsp;супер-мега сервер какой-то, а&amp;nbsp;рядовой&lt;br />
adsl-щик.&lt;a name="h3963-1">&lt;/a>&lt;h2> Проверяем, какие сервисы запущены и&amp;nbsp;слушают порты &lt;/h2>&lt;a name="h3963-2">&lt;/a>&lt;h2> Настраиваем firewall &lt;/h2>&lt;a name="h3963-3">&lt;/a>&lt;h2> Настраиваем сервисы &lt;/h2>
SSH&lt;br />
Минимально, нужно ограничить вход в&amp;nbsp;систему для&amp;nbsp;пользователей, которым это&amp;nbsp;не&amp;nbsp;нужно. Оставим только того, кто&amp;nbsp;реально может и&amp;nbsp;должен иметь доступ.&lt;br />
%%# cat&amp;nbsp;/etc/openssh/sshd_config&lt;br />
&lt;span class="missingpage">Allow&amp;nbsp;Users&lt;/span>&lt;a href="http://freesource.info/wiki/AllowUsers/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> yourname&lt;br />
&lt;span class="missingpage">Allow&amp;nbsp;Groups&lt;/span>&lt;a href="http://freesource.info/wiki/AllowGroups/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> wheel&lt;br />
&lt;span class="missingpage">Deny&amp;nbsp;Users&lt;/span>&lt;a href="http://freesource.info/wiki/DenyUsers/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> bin&amp;nbsp;nobody sys&lt;br />
&lt;span class="missingpage">Deny&amp;nbsp;Groups&lt;/span>&lt;a href="http://freesource.info/wiki/DenyGroups/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a> users&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>
