ot RED(7-12-2004)
Ako proiaviavate interes kum temata sigurnost, mozhete da se zapoznaete s edin ot nai-moshtnite proekti za razshiriavane na vuzmozhnostite na Linuks v posoka lokalna sigurnost, kontrol na dostupa, upravlenie na sistemnite resursi - Rule Set Based Access Control (RSBAC).
V tazi vruzka Nikola Antonov publikuva materiala Vuvedenie v RSBAC, koito po dumite mu predstavliava kombinatsiia ot prevod i dopulneniia na bazata na sobstveniia mu opit ot rabotata s tazi sistema. Materialut se sustoi ot chetiri chasti, koito mozhete da otkriete v razdela Statii -Suveti-Sigurnost.
Ako zhelaete, mozhete da izprobvate silite si nad edna naburzo instalirana sistema Adamantix s aktivirana chast ot niakoi moduli na RSBAC. Mashinata shte e dostupna ot dnes do kraia na tazi rabotna sedmitsa (petuk), dostuput do neia stava prez ssh, kato dannite sa slednite:
- hostname: logos-bg.net
- ssh port: 8022
- username/password: test[1-5]/test[1-5]
T.e. ako iskate da vlezete kato potrebitel test1, izpolzvate parola test1. Za potrebitel test2 parolata suotvetno e test2. I t.n. do test5.
Izlishno e da se spomenava, che stava duma za eksperiment s obrazovatelna tsel, taka che ako opitvate niakakvi originalni nachini za "subariane" na mashinata ili zavzemane na niakakvi privilegii, e dobre da opishete kakvo ste opitali ili da ostavite skriptovete ili instrumentite, koito ste polzvali. Ako ste lyubopitni, mozhete da razgledate administratorskiia tsentur na RSBAC, kato izpolzvate komandata rsbac_menu.
Imaite predvid, che testovata mashina e po priroda dosta slaba:
- CPU: Celeron 366Mhz
- RAM: 128 MB SDRAM PC 133
- HDD: 20 GB, baven
Danni za instaliraniia softuer:
- OS: Debian GNU/Linux Woody, konvertiran v Adamantix 1.0.4
- Kernel: 2.4.27-sec
- rsbac-admin v.1.2.3
- Kompilatori i tekstovi redaktori - pulen nabor
N.B. Broiat ednovremenni logini na testovite potrebiteli e limitiran, taka che e vuzmozhno da poluchite otkaz za dostup, ako vsichki logini sa zaeti.
Poveche za kontseptsiiata na Adamantix mozhete da nauchite ottuk.
<< Uiazvimost v Perl | Narastvat prodazhbite na survuri s Linuks >>
|