<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Новое руководство по увеличению безопасности FreeBSD сервера.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/42906.html</link>
    <description>Руководство &quot;FreeBSD Operating System Security Checklist&quot; представляет собой пошаговый список изменений которые автор считает необходимым произвести для увеличения безопасности FreeBSD сервера. Документ составлен как объединение идей из десятка существующих руководств по увеличению безопасности FreeBSD. Краткое изложение:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;* Разбивка на разделы:&lt;br&gt;none (swap)&lt;br&gt;/&lt;br&gt;/tmp&lt;br&gt;/usr&lt;br&gt;/usr/home&lt;br&gt;/var&lt;br&gt;&lt;br&gt;* чистка inetd.conf&lt;br&gt;&lt;br&gt;* запрещение port_map если не используется NFS&lt;br&gt;&lt;br&gt;* vi /etc/motd; cp /etc/motd /etc/issue&lt;br&gt;&lt;br&gt;* vi /etc/ssh/sshd_config:&lt;br&gt;Port 22 &lt;br&gt;Protocol 2&lt;br&gt;#Hostkey /etc/ssh/ssh_host_key&lt;br&gt;PermitRootLogin no&lt;br&gt;MaxStartups 5:50:10&lt;br&gt;X11Forwarding no&lt;br&gt;PrintLastLog yes&lt;br&gt;LogLevel VERBOSE&lt;br&gt;PasswordAuthentication no&lt;br&gt;PermitEmptyPasswords no&lt;br&gt;Banner /etc/issue&lt;br&gt;AllowGroups shellusers &lt;br&gt;&lt;br&gt;* vi /etc/ssh/ssh_config&lt;br&gt;ForwardAgent no&lt;br&gt;ForwardX11 no&lt;br&gt;PasswordAuthentication no&lt;br&gt;CheckHostIP yes&lt;br&gt;Port 22&lt;br&gt;Protocol 2&lt;br&gt;&lt;br&gt;* генерируем DSA ключи: ssh-keygen -d; cd .ssh; cat id_dsa.pub &amp;gt; authorized_keys2...&lt;br&gt;&lt;br&gt;URL: http://sddi.ne</description>

<item>
    <title>Новое руководство по увеличению безопасности FreeBSD сервера... (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/42906.html#2</link>
    <pubDate>Thu, 17 Jul 2008 11:24:51 GMT</pubDate>
    <description>&amp;gt;chmod 0700 /usr/home/* &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пытаюсь теперь зайти на сайт. мне выдается You don&apos;t have permission to &lt;br&gt;&amp;gt;access / on this server. &lt;br&gt;&amp;gt;в чем проблемаа ХЕЛП &lt;br&gt;&lt;br&gt;;-) усиленная безопасность... &lt;br&gt;&lt;br&gt;chmod 0701 /usr/home/* &lt;br&gt;&lt;br&gt;несколько ослабит безопасность, но позволит работать веб-серверу.&lt;br&gt;</description>
</item>

<item>
    <title>Новое руководство по увеличению безопасности FreeBSD сервера. (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/42906.html#1</link>
    <pubDate>Thu, 17 Jul 2008 09:33:12 GMT</pubDate>
    <description>chmod 0700 /usr/home/*&lt;br&gt;&lt;br&gt;пытаюсь теперь зайти на сайт. мне выдается You don&apos;t have permission to access / on this server.&lt;br&gt;в чем проблемаа ХЕЛП&lt;br&gt;</description>
</item>

</channel>
</rss>
