Библиотека сайта rus-linux.net
Beyond Linux From Scratch. Version 2011-12-30 | ||
Назад | 4. Безопасность | Вперед |
4. Безопасность
Оригинал: "Beyond Linux® From Scratch: 4. Безопасность"
Copyright © 2001-2010 The BLFS Development Team
Дата публикации: 2011-04-17
Перевод: Н.Ромоданов
Дата перевода: июнь 2011 г.
Вопрос безопасности в компьютерной среде рассматривается с различных сторон. В этой главе приводятся примеры трех различных аспектов безопасности: доступ, предотвращение вторжения и обнаружение вторжения.
Доступ пользователей в систему, как правило, обрабатывается командой login или приложением, специально созданным для регистрации пользователя в системе. В этой главе мы покажем, как с помощью настройки модулей PAM можно расширить возможности команды login. Доступ в сеть также можно обезопасить с помощью настройки пакета iptables, который, как правило, называется брандмауэром. Можно установить библиотеки Network Security Services (NSS) и Netscape Portable Runtime (NSPR) и разрешить доступ к ним тем многочисленным приложениям, которым эти библиотеки нужны. Для приложений, для которых невозможно с точки зрения безопасности предложить что-нибудь лучшее, вы можете воспользоваться пакетом Stunnel, с помощью которого демон приложения можно изолировать внутри туннеля SSL.
Защита от проникновения, например, трояна, возлагается на такие приложения, как GnuPG, предназначенные для подтверждения подписей пакетов, с помощью чего можно узнать был ли изменен архив tar после того, как он был создан разработчиком.
Наконец, мы коснемся вопросов обнаружения пакетов, в которых есть "сигнатуры" подозрительных файлов (определяется администратором), восстановления этих "сигнатур" и сравнения файлов, которые были изменены.
Содержание главы 4
- Пакет acl-2.2.51
- Пакет attr-2.4.44
- Пакет ConsoleKit-0.4.1
- Пакет CrackLib-2.8.18
- Пакет Cyrus SASL-2.1.23
- Пакет Iptables-1.4.12
- Настройка брандмауэра
- Пакет GnuPG-1.4.11
- Пакет GnuPG-2.0.18
- Пакет GPGME-1.3.1
- Пакет Heimdal-1.4
- Пакет libcap2-2.22
- Пакет MIT Kerberos V5-1.6
- Пакет nettle-2.4
- Пакет NSS-3.13.1
- Пакет OpenSSH-5.9p1
- Пакет OpenSSL-1.0.0e
- Сертификаты Certificate Authority
- Пакет GnuTLS-3.0.7
- Пакет Linux-PAM-1.1.5
- Пакет PolicyKit-0.9
- Пакет polkit-0.102
- Пакет polkit-gnome-0.94
- Пакет Shadow-4.1.4.3
- Пакет Stunnel-4.46
- Пакет Sudo-1.8.2
- Пакет TCP Wrappers-7.6
- Пакет Tripwire-2.4.2.2
Предыдущий раздел: | Оглавление | Следующий раздел: |
Сжатие страниц Man и Info | Пакет acl-2.2.51 |