<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html</link>
    <description>Федеральная служба по техническому и экспортному контролю РФ разработала и утвердила методические рекомендации (PDF, 7 стр.) по повышению защищённости  систем на базе ядра Linux. Рекомендации подлежат реализации в государственных информационных системах и на объектах критической информационной инфраструктуры РФ, построенных с использованием Linux, несертифицированных по требованиям безопасности информации...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58533&lt;br&gt;</description>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (mos87)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#254</link>
    <pubDate>Mon, 14 Aug 2023 07:50:30 GMT</pubDate>
    <description>&amp;gt; еще (не помню что) &lt;br&gt;&lt;br&gt;NSFW&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#253</link>
    <pubDate>Sun, 13 Aug 2023 16:52:01 GMT</pubDate>
    <description>Там где я срочку проходил, кап-лей-т гонял в NFS MW и что-то еще (не помню что)&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#252</link>
    <pubDate>Sat, 04 Feb 2023 14:48:47 GMT</pubDate>
    <description>KSPP:&lt;br&gt;https://www.kernel.org/doc/html/latest/security/self-protection.html&lt;br&gt;https://kernsec.org/wiki/index.php/Kernel_Self_Protection_Project&lt;br&gt;&lt;br&gt;GrSecurity:&lt;br&gt;https://en.m.wikibooks.org/wiki/Grsecurity/Appendix/Grsecurity_and_PaX_Configuration_Options&lt;br&gt;&lt;br&gt;Gentoo:&lt;br&gt;https://wiki.gentoo.org/wiki/Hardened_Gentoo&lt;br&gt;https://wiki.gentoo.org/wiki/Project:Hardened&lt;br&gt;https://wiki.gentoo.org/wiki/Security_Handbook&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#251</link>
    <pubDate>Fri, 03 Feb 2023 12:47:08 GMT</pubDate>
    <description>Проверяющий скрипт:&lt;br&gt;&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/129586.html#248&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/129586.html#249&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#250</link>
    <pubDate>Fri, 03 Feb 2023 12:39:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ... для всех исполняемых файлов и библиотек ... с последующей проверкой, что каталог, содержащий данные файлы, а также все родительские каталоги недоступны для записи непривилегированным пользователям.&lt;br&gt;&amp;gt; Каким образом делать такую проверку, там не написано.&lt;br&gt;&lt;br&gt;Популярные варианты дающие примерно тот-же результат:&lt;br&gt;&lt;br&gt;1. Соблюдение правила: &quot;что исполняется не должно изменятся, а что изменяется не должно исполнятся&quot;, при разбиении дисков: https://www.opennet.ru/openforum/vsluhforumID3/129586.html#247&lt;br&gt;&lt;br&gt;2. Патчить DAC в ядре Linux чтобы он поддерживал &quot;исполнение по доверительному пути&quot; (имеется ввиду именно это решение)&lt;br&gt;&lt;br&gt;3. Integrity - политика запрещаются исполнение неподписаных файлов.&lt;br&gt;&lt;br&gt;4. MAC - политика запрещаются запуск файлов с мест доступных на запись.&lt;br&gt;&lt;br&gt;5. ... Ваш вариант.&lt;br&gt;&lt;br&gt;Вот общая оценка безопасности системы:&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/129586.html#248&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#249</link>
    <pubDate>Fri, 03 Feb 2023 12:03:52 GMT</pubDate>
    <description>Скрипт делающий ненужен. Не все фичи безопасности в конкретном дистре можно включить. Дистр сломается! Hardened система дело больше разрабов дистра. И тогда сделать для безопасности Linux можно намного больше чем предлагается в методике ФСТЭК.&lt;br&gt;&lt;br&gt;&lt;br&gt;Есть утилита для проверки безопасности:&lt;br&gt;https://cisofy.com/lynis/&lt;br&gt;Вот для нее модули https://cisofy.com/lynis/#lynis-plugins с требованиями ФСТЭК будут к стати.&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#248</link>
    <pubDate>Fri, 03 Feb 2023 11:39:25 GMT</pubDate>
    <description>Есть скрипты для проверки!&lt;br&gt;&lt;br&gt;Lynis, ...&lt;br&gt;&lt;br&gt;https://en.wikipedia.org/wiki/Lynis&lt;br&gt;&lt;br&gt;https://habr.com/ru/company/vdsina/blog/503148/&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#247</link>
    <pubDate>Fri, 03 Feb 2023 11:34:55 GMT</pubDate>
    <description>&amp;gt; А вообще советую ещё монтировать хомяк с noexec.&lt;br&gt;&lt;br&gt;/home, /proc, /sys, /tmp, /var, ... - nodev,noexec,nosuid,rw&lt;br&gt;&lt;br&gt;/dev - noexec,nosuid,rw&lt;br&gt;&lt;br&gt;/, /opt, /usr, - nodev,ro&lt;br&gt;&lt;br&gt;Проверка:&lt;br&gt;&lt;br&gt;mount &amp;#124;grep -v -E &apos;(noexec&amp;#124;ro),&apos;&lt;br&gt;&lt;br&gt;Не должно ничего выводить!&lt;br&gt;</description>
</item>

<item>
    <title>ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/129586.html#246</link>
    <pubDate>Fri, 03 Feb 2023 11:23:23 GMT</pubDate>
    <description>Хотя hidepid=2 у меня тоже стоит.&lt;br&gt;</description>
</item>

</channel>
</rss>
