<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Что поправить в FreeBSD для увеличения безопасности (freebsd security howto)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html</link>
    <description>Обсуждение статьи тематического каталога: Что поправить в FreeBSD для увеличения безопасности (freebsd security howto)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/sec/freebsd_checklist.txt.html&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd... (fsdfssssd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#13</link>
    <pubDate>Sat, 12 Jun 2010 07:21:25 GMT</pubDate>
    <description>&amp;gt;сделал так: chmod 0700 /usr/home/* &lt;br&gt;&amp;gt;пытаюсь теперь зайти на сайт. мне выдается You don&apos;t have permission to &lt;br&gt;&amp;gt;access / on this server. &lt;br&gt;&amp;gt;в чем проблемаа ХЕЛП &lt;br&gt;&lt;br&gt;проблема в том...что статья хз какого года и частично не актуальна...а еще твои и мои кривые руки...проблема в том, что в плане безопасности очень Х1овая идея играться с правами на директории и fstab&apos;ами всякими...проблема в том, что Бл1тть! спустя 5 лет с написания статьи все еще находятся те, кто напарываются на эти грабли....п13дец аааааааааааааа!&lt;br&gt;</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#12</link>
    <pubDate>Thu, 17 Jul 2008 09:35:56 GMT</pubDate>
    <description>сделал так: chmod 0700 /usr/home/*&lt;br&gt;пытаюсь теперь зайти на сайт. мне выдается You don&apos;t have permission to access / on this server.&lt;br&gt;в чем проблемаа ХЕЛП&lt;br&gt;</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (кирюха)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#11</link>
    <pubDate>Wed, 06 Dec 2006 20:42:55 GMT</pubDate>
    <description>Что то options ICMP_BANDLIM не работает &#037;)</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd... (nEwUR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#10</link>
    <pubDate>Tue, 26 Sep 2006 11:41:49 GMT</pubDate>
    <description>Если поставить режим insecure для всех виртуальных терминалов, то чтобы войти на сервер из локального терминала, необходимо сначала зарегестрировать пользователем из группы wheel, а уж потом su</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (Mister_Lu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#9</link>
    <pubDate>Tue, 12 Sep 2006 10:22:11 GMT</pubDate>
    <description>log_in_vain=&quot;YES&quot;  # Установите эту опцию, если вы хотите записывать все попытки подключения &lt;br&gt;# к закрытым портам вашего сервера.&lt;br&gt;Неверно указано значение. Здесь указываеться bool значение, одноко это значение int, по умолчанию присвоенно значение 0.&lt;br&gt;И я бы сказал что логичние прописать в sysctl.conf:&lt;br&gt;net.inet.tcp.log_in_vain=1&lt;br&gt;net.inet.udp.log_in_vain=1&lt;br&gt;читаем man rc.conf:&lt;br&gt;log_in_vain&lt;br&gt;                 (int) Set to 0 by default.  The  sysctl(8) variables,&lt;br&gt;                 net.inet.tcp.log_in_vain and net.inet.udp.log_in_vain, as&lt;br&gt;                 described in tcp(4) and udp(4), are set to the given value.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (MDV)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#8</link>
    <pubDate>Thu, 20 Apr 2006 08:28:25 GMT</pubDate>
    <description>Ошибка в /etc/ttys &lt;br&gt;&lt;br&gt;Если поставить все консоли в insecure, то вообще на получится локально войти по root, PAM выдаст ошибку. Чтобы в однопользовательском режиме запрашивался пароль, достатосчно прописать:&lt;br&gt;console  none   unknown   off   insecure&lt;br&gt;Как, в принципе, и сказано в комментах в файле.</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (citrin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#7</link>
    <pubDate>Sun, 31 Oct 2004 17:08:25 GMT</pubDate>
    <description>Стоит сюда добавить про /usr/ports/security/portaudit&lt;br&gt;IMHO эта программа должна стоять на каждом сервере.</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd security howto) (sgy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#6</link>
    <pubDate>Thu, 26 Feb 2004 15:20:45 GMT</pubDate>
    <description>Под рутом crontab -e и вставляй записи сколько угодно в рутовый cron, а зачем в системный писаться не понятно совсем.&lt;br&gt;</description>
</item>

<item>
    <title>Что поправить в FreeBSD для увеличения безопасности (freebsd... (Gritt)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/2394.html#5</link>
    <pubDate>Mon, 08 Dec 2003 07:08:20 GMT</pubDate>
    <description> А собственно чем это плохой тон?&lt;br&gt; chmod 600 /etc/crontab&lt;br&gt; vi /etc/crontab только из по rootа.&lt;br&gt;&lt;br&gt; Это гораздо удобнее и практичнее, чем писать отдельные кронтабчики, а потом вспоминать что и где, а главное из под какого пользака пускается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
