The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux, opennews (ok), 24-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


183. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +2 +/
Сообщение от OpenEcho (?), 25-Янв-23, 00:47 
Странно, усё так завинченно, а про банальный

   proc /proc proc    nodev,noexec,nosuid,hidepid=2  0  0

в fstab забыли, пущай типа все юзеры видят все процессы других

Ответить | Правка | Наверх | Cообщить модератору

188. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +2 +/
Сообщение от Аноним (188), 25-Янв-23, 01:54 
https://wiki.debian.org/Hardening#Runtime_hardening  с systemd плохо сочетается.
Когда я так делал, у меня еще и sway перестал запускаться.
Ответить | Правка | Наверх | Cообщить модератору

189. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Попандопала (?), 25-Янв-23, 02:01 
А мне прикольнуло,как у бздунов прям.D
Ответить | Правка | Наверх | Cообщить модератору

190. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +5 +/
Сообщение от Аноним (134), 25-Янв-23, 02:09 
> с systemd плохо сочетается.

Очевидно, что сначала надо от системды избавиться.

Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

208. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от OpenEcho (?), 25-Янв-23, 20:07 
> https://wiki.debian.org/Hardening#Runtime_hardening  с systemd плохо сочетается.
> Когда я так делал, у меня еще и sway перестал запускаться.

Да маковка о которой я хотел сказать - это hidepid=2
который скрывет показ не своих процессов, хотя и этого в линуксе недостаточно, т.к. в /proc по умолчанию доступно почти все на чтение всем

Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

219. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (219), 26-Янв-23, 00:10 
Именно об hidepid=2 и речь. Или ты только в fstab это прописал и думаешь, что у тебя всё работает, как надо? )
Ответить | Правка | Наверх | Cообщить модератору

220. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +1 +/
Сообщение от OpenEcho (?), 26-Янв-23, 00:30 
> Именно об hidepid=2 и речь. Или ты только в fstab это прописал
> и думаешь, что у тебя всё работает, как надо? )

А ты уверен, что до конца прочитал мой предыдущий пост?

Ответить | Правка | Наверх | Cообщить модератору

245. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (244), 03-Фев-23, 14:21 
> Запретить подключение к другим процессам с помощью ptrace (sysctl -w kernel.yama.ptrace_scope=3).

YAMA даст больше защиты процессов.

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

246. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (244), 03-Фев-23, 14:23 
Хотя hidepid=2 у меня тоже стоит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру