Покращуємо захищеність FreeBSD

А почну я із файлу /etc/inetd.conf. Звідти необхідно видалити все, що не використовується сервером( зокрема команди shell,exec,login). У файлах /etc/rc.* , /usr/local/etc/rc.d/ міститься весь перелік програм, що запускаються. Тому його потрібно проаналізувати і також забрати весь непотріб. У файлі /etc/rc.conf виставити параметр tcp_extensions=”NO” для запобігання DoS атакам. Хоча тут все залежить від версії ядра. У старіших версіях цей параметр прописувався при перекомпіляції ядра, у новіших – його винесли у вказаний файл. Для контролю за цілісністю сервера можна використовувати готові утиліти – tripwire, mtree . Мені ліньки їх описувати, тому детальніше про на лаштування і роботу цих демонів можна нарити в Інтернет. Хоча б раз в місяць необхідно провіряти цілісність файлів : /usr/lib/lib* .so.*, /sbin/* , /usr/{local,sbin,libexec}/* , /etc/*passw*, /etc/logi* , /etc/rc* , /etc/group. Якщо сервер працює ще й як роутер то здалось би прослідкувати наступні порти: udp 111,69,161,162,514,517,518,2048 ; tcp 143,110,111,11,12,512,513,514. То є перелік найслабших портів, до них є або ломалка, або вони слабо захищені.

Post new comment

The content of this field is kept private and will not be shown publicly.
  • Allowed HTML tags: <h1> <h2> <h3> <h4> <h5> <h6> <address> <em> <strong> <code> <del> <cite> <acronym> <blockquote> <q> <sub> <p> <br> <pre> <ul> <ol> <li> <dl> <dt> <dd> <a> <b> <u> <i> <table> <tr> <td> <th> <div> <sup><hr> <img>
  • Glossary terms will be automatically marked with links to their descriptions.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
 888       888        d888               .d8888b.             888    888  888888888  
888 888 d8888 d88P Y88b 888 888 888
888 888 888 888 888 888 888 888
88888b. 88888b. 888 .d8888b 888 88888b. 8888888888 8888888b.
888 "88b 888 "88b 888 d88P" 888 888 "88b 888 888 "Y88b
888 888 888 888 888 888 888 888 888 888 888 888 888
888 d88P 888 888 888 Y88b. Y88b d88P 888 d88P 888 888 Y88b d88P
88888P" 888 888 8888888 "Y8888P "Y8888P" 88888P" 888 888 "Y8888P"
888
888
888
Enter the code depicted in ASCII art style.

© Інформаційні технології. Аналітика , Рідна Мережа