Посетитель под ником VIKT0R написал достаточно объемную статью (https://www.opennet.ru/base/sec/linux_sec_guide.txt.html), состоящую из 128 небольших заметок, касающихся безопасности Unix систем и WEB-разработок.URL: https://www.opennet.ru/base/sec/linux_sec_guide.txt.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=5527
классная статья :)
на мой взгляд, так же немало внимания стоило бы уделить на безопасность ядра, т.к. например тот же chroot можно обойти в ядре по умолчанию.
Это какое же умолчания надобно убрать из ядра, что бы можно было обойти chroot намного сложнее ?
http://www.bpfh.net/simes/computing/chroot-break.htmlLinux: если использовать grsecurity:
echo 1 > /proc/sys/kernel/grsecurity/chroot_deny_chroot
такую проблему, как двойной вызов chroot уже снимает
про бсд говорить не буду (: не работаю с ней
>53. Файл /etc/shells хранит адрес к shell.
>
> Тоже лучше сменить на недостоверную информацию.
> root# echo /blah/blah > /etc/shellsОчень интересно ;)
Я тоже прифигел, как вообще система запуститься?
К сожалению, человек, пытающийся донести мысли о компьютерной безопасности, откровенно "плавает" в этой теме... Я бы не советовал применять большую часть рекомендуемых советов... Особенно использование su/sudo для перехода от менее привилегированного пользователя к root'у ...
sudo не рекомендуется? Что же остается? suid на необходимые бинарники? Кашмар!!!
>sudo не рекомендуется? Что же остается? suid на необходимые бинарники? Кашмар!!!Нет... Вообще нерекомендуется переход от менее привилегированного пользователя к более привилегированному. Объяснять почему? :-/
К сожалению статья на 80% списана из книги "Секреты Linux хакеров".
Причем еще первого издания.
Как было правильно сказано, многие советы устарели.
Однако новичкам и интересующемся статья будет не безынтерестна.
Очень хорошо, что автор всерьез взялся за проблему безопасности Unix подобных ОС. Это хороший почин. А искать блох...
Хоть кто-то написал объемистое руководство по безопасности. А то слышишь только что Линукс безопасен а аргументов никаких. А там вона сколько дыр.