<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=405302&amp;view=findpost&amp;p=3618464</guid>
        <pubDate>Sat, 15 Aug 2015 00:23:34 +0000</pubDate>
        <title>Безопасность в Linux.</title>
        <link>https://forum.sources.ru/index.php?showtopic=405302&amp;view=findpost&amp;p=3618464</link>
        <description><![CDATA[Александр Курсаков: Здравствуйте&#33;<br>
<br>
Знание - сила. Ф. Бэкон.<br>
<br>
Чему бы ты не учил - будь краток. Гораций.<br>
<br>
У дверей мудрых стой неотступно, у дверей богатых - никогда.<br>
Святой Григорий Богослов.<br>
<br>
Я повторю известное от века, лишь доброта - богатство человека.<br>
Юсуф Баласугунский.<br>
<br>
<br>
+ Коротко о безопасности в Linux (и в частности в ALTLinux).<br>
<br>
95 % всех проблем и неприятностей на компьютере - это собственные &quot;кривые руки&quot;. <br>
Поэтому старайтесь повышать собственную грамотность в области компьютеров <br>
и грамотность пользователей, которые работают с вами.<br>
<br>
Лучшие и удобные дистрибутивы Linux - <br>
UCE (Ubuntu Christian Edition), <br>
<br>
ALTLinux, <br>
<br>
Runtu, <br>
<br>
Slax, <br>
<br>
Knoppix <br>
<br>
LinuxWizard<br>
<br>
ASPLinux<br>
<br>
InfraLinux<br>
<br>
Calculate Linux<br>
<br>
Linux XP<br>
    <br>
AgiliaLinux<br>
<br>
Russian Fedora<br>
<br>
Tails.<br>
(Я так думаю. I think so).<br>
<br>
Мы верим, что вы получили обычную лекцию системного администратора. Это обычно <br>
сводится к этим трем вещам:<br>
1) Уважать частную жизнь других людей.<br>
2) Думать, прежде чем печатать.<br>
3) С большой силой приходит большая ответственность<br>
<br>
<br>
Для защиты при работе в интернет хорошо использовать iptables (в качестве файрволла). <br>
«Как настроить iptables» - <a class='tag-url' href='http://liberatum.ru/blog/iptables-linux-secure' target='_blank'>http://liberatum.ru/blog/iptables-linux-secure</a><br>
В некоторых Linux-системах есть свои бесплатные файрволлы, поставлямые с дистрибутивом. Используйте и их.<br>
На Западе очень популярен SELinux.<br>
<br>
Регулярно просматривайте файлы системных журналов (в общем для Linux случае - это директорий /var/log).<br>
А в ALTLinux файлы журналов находятся тут: &quot;Центр управления системой&quot; - &quot;Система&quot;- &quot;Системные журналы&quot;.<br>
<br>
Работайте в системе под своей пользовательской учетной записью, прибегая к записи root <br>
только в самых необходимых случаях с помощью команд su или sudo.<br>
(В ALTLinux - это  команда su - (su пробел дефис)).<br>
<br>
Постоянно обновляйте программное обеспечение<br>
(например, с помощью команд<br>
apt-get update<br>
apt-get dist-upgrade<br>
update-kernel).<br>
<br>
Wine и программы для Windows устанавливайте только в случае самой крайней необходимости, <br>
т.к. там могут «поселиться» вирусы для Windows.<br>
<br>
Для выявления «виндовых» вирусов установите ClamAV, его графические оболочки - ClamTk и KlamAv.<br>
<br>
Для выявления Linux-вирусов установите rkhunter.<br>
<br>
Отключите все неиспользуемые сервисы.<br>
<br>
Некоторые специалисты рекомендуют использовать TCP Wrappers, например так : <br>
В файле /etc/hosts.deny описаны имена хостов, которым запрещено использовать <br>
локальные INET-сервисы (определяемые сервером /usr/sbin/tcpd)<br>
Поэтому в файл /etc/hosts.deny можно добавить строку: ALL:ALL<br>
<br>
В файле hosts.allow описаны имена хостов, которым позволено использовать <br>
локальные INET-сервисы (определяемые сервером /usr/sbin/tcpd)<br>
<br>
Внимательно изучите все опции по безопасности в BIOS и установите в BIOS все пароли.<br>
Можно еще поставить пароль и на системный загрузчик GRUB или LILO.<br>
<br>
Когда-то раньше компьютеры IBM AT выпускались со специальным ключиком, <br>
который запирал cистемный блок компьютера. Очень неплохо.<br>
<br>
Применяйте шифрование важной информации. Лучшим методом шифрования я считаю метод blowfish.<br>
<br>
<br>
Ограничьте доступ к важной информации и разграничьте права доступа пользователей. <br>
Особенно это касается работы с интернетом, электронной почтой и работой со съемными носителями информации.<br>
<br>
Сайт по безопасности Linux: <a class='tag-url' href='http://www.linuxsecurity.com' target='_blank'>http://www.linuxsecurity.com</a><br>
<br>
Я так думаю. I think so.<br>
<br>
Делюсь своим опытом в области работы с паролями.<br>
<br>
Пароль BIOS у меня - Christ<br>
<br>
пользователя - Иисус Христос<br>
<br>
root - Jesus Christ<br>
<br>
На всех форумах я стараюсь иметь по возможности одни и те же ники и  пароли. Чтобы их легче запомнить. <br>
То же самое и с электронной почтой.<br>
<br>
Регулярно делайте резервные копии ваших важных документов (backup). <br>
<br>
Всю свою важную информацию храню в нескольких местах: на жестком диске десктопа, в облаке <a class='tag-url' href='http://www.mail.ru' target='_blank'>http://www.mail.ru</a> и на флешке. <br>
<br>
Флешку, по возможности, стараюсь носить с собой.<br>
<br>
Проблем с синхронизацией опасаться не стоит, так как в любом случае это будет лучше, чем восстанавливать всю информацию &quot;с нуля&quot;.<br>
<br>
<br>
Еще у меня дома есть небольшой тайник, где хранится картонка со всеми моими паролями.<br>
<br>
А теперь предположим, нам надо записать в зашифрованном виде пароль к нашему сайту. <br>
Или какой-то другой важный пароль. Пусть пароль условно будет такой : «Христос». <br>
Сделаем это, к примеру, так:<br>
<br>
111111111111Х1111111111111<br>
<br>
111111111111рис11111111111<br>
<br>
11111111111111тос111111111<br>
<br>
где вместо единичек - произвольные буквы и цифры.<br>
<br>
<br>
<a class='tag-url' href='http://useunix.ru/ustanavlivaem-parol-na-grub' target='_blank'>http://useunix.ru/ustanavlivaem-parol-na-grub</a> - <br>
Интересный блог по Linux. Но его автор использует Ubuntu.<br>
Там, к примеру, такие интересные темы:<br>
Устанавливаем пароль на GRUB<br>
Восстановление GRUB 2<br>
Простейший полный  Backup Linux системы с помощь одной команды bash.<br>
<br>
Советы: на биосе пароль, загрузчик GRUB или LILO с паролем, icewm .<br>
<br>
В случае зависания Linux-системы мой совет: жмем кнопку &quot;Reset&quot;, если не помогает - то кнопку выключения питания компьютера.<br>
<br>
Что почитать:<br>
1. Брайан Хатч, Джеймс Ли, Джордж Курц «Секреты хакеров. Безопасность Linux — готовые решения».<br>
2. В. Костромин «Самоучитель Linux для пользователя.»<br>
3. Карла Шредер «Linux. Сборник рецептов.»<br>
4. Эви Немет, Гарт Снайдер, Трент Хейн «Руководство администратора Linux»<br>
5. Ди-Анн Лебланк «Linux для чайников».<br>
6. Энди Шафран &quot;Самоучитель. Создание Web-страниц&quot;<br>
7. Зиглер Р. Брандмауэры в Linux<br>
8. Манн С., Митчелл Э., Крелл М. Безопасность Linux<br>
9.  Рейчард К., Фолькердинг П. Linux: справочник<br>
10. Стахнов А. Сетевое администрирование Linux<br>
11.  Эллен Сивер, Стивен Спейнауэр, Стивен Фиггинс, Джессика П. Хекман.  Linux. Справочник.<br>
<br>
Еще - вся литература из серии &quot;...для чайников&quot;.<br>
В английском оригинале они называются &quot;...for dummies&quot;.<br>
<br>
Интересные ссылки:<br>
<br>
www.linux.org.ru - Самый известный русскоязычный сайт по Linux<br>
<br>
Дай Бог вам благополучно войти в Царствие Небесное, а также здоровья, счастья, успехов в труде, мудрости, терпения и всего доброго.<br>
<br>
Спаси Бог. Thank you.<br>
Простите меня. I am sorry. Excuse me.<br>
Чем я могу помочь? Can i help you?<br>
Я так думаю. I think so.<br>
<br>
Если у вас возникли какие-то вопросы, то я советую вам обратиться к православному священнику.<br>
<br>
<br>
<br>
Александр Анатольевич Курсаков,<br>
православный христианин. <br>
<br>
<br>
 :rose:   :thanks:  :blush:]]></description>
        <author>Александр Курсаков</author>
        <category>Компьютерная безопасность</category>
      </item>
	
      </channel>
      </rss>
	