|
Автор |
Сообщение |
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
Я должен написать курсовую работу на тему "Безопастность в сетях Linux-сервера". Правда до этого в Lunux'се я почти не разу не работал
И я бы хотел бы узнать, чему я должен уделить наибольшее внимание. Кроме как "на все" |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Часть 1.
Права доступа
SUID/SGID
Квотирование
Часть 2.
Iptables
Часть 3.
LIDS/GrSecurity/SELinux - одну из них
Можно было бы углубиться, но это только курсовая, а тут и так каждой из этих тем, если подробно рассматривать хватит на диплом, а SeLinux - на 2 диплома |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
Спасибо
А как происходит настройка Беспроводной сети в Linux. Через что? |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
можно bluetooth настроить, irDA, но все это изврат - лучше всего RadioEthernet |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
А чем обезопасить? |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
А стоит ли вообще? Что ты такого передаешь? Можешь конечно VPN сделать и настроить безопасный туннель, но зачем? |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
Мне надо будет попозже настроить сеть у отца на работе в Администрации. И поэтому все, что связанно с безопастностью меня интересует. Темболее он там хочет провести и беспроводную тоже. |
|
Вернуться к началу |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
SeLinux это такой же набор утилит как LIDS, или что-то другое? |
|
Вернуться к началу |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
При установке идет выбор защиты (стандартный, высокий, параноидальный), а уже в установленном линуксе можно изменить этот параметр. |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Значит так: если информацию действительно нужно защищать, то лучше не использовать RadioEthernet- часты случаи перехвата, лучше тогда настраивать туннель и VPN, там с шифрованием все ок
Можно передачу данных через https сделать - просто не знаю, что именно тебе нужно |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Цитата: |
SeLinux это такой же набор утилит как LIDS, или что-то другое? |
что то вроде. SELinux считается самой защищенной среди GrSecurity и LIDS, но очень сложная в настройке. GrSecurity настраивается проще, а при правильной настройке обеспечивает лучшую защиту, чем неправильно настроенная SeLinux |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Цитата: |
При установке идет выбор защиты (стандартный, высокий, параноидальный), а уже в установленном линуксе можно изменить этот параметр. |
Не забывай, что в случае параноидальной защиты ты уже не зайдешь под root'ом... |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
Так что придется Линукс переустанавливать |
|
Вернуться к началу |
|
|
den
Старожил
Зарегистрирован: 31.01.2006 Сообщения: 13870 Откуда: Кировоград, Украина
|
|
|
|
Я такого не говорил. Не забывай о команде su, позволющей выполнять команды от имени root |
|
Вернуться к началу |
dhsilabs@jabber.ru |
|
|
DIK
Новенький
Зарегистрирован: 02.03.2006 Сообщения: 55 Откуда: г. Абакан
|
|
|
|
Я ей пользуюсь но все таки чтоб залезти на Win разделы приходится долго набирать в терминале, а так ссылка на жеские диски на рабочем столе, удобно |
|
Вернуться к началу |
|
|
|
|