ot RED(7-12-2004)

Ako proiaviavate interes kum temata sigurnost, mozhete da se zapoznaete s edin ot nai-moshtnite proekti za razshiriavane na vuzmozhnostite na Linuks v posoka lokalna sigurnost, kontrol na dostupa, upravlenie na sistemnite resursi - Rule Set Based Access Control (RSBAC).

V tazi vruzka Nikola Antonov publikuva materiala Vuvedenie v RSBAC, koito po dumite mu predstavliava kombinatsiia ot prevod i dopulneniia na bazata na sobstveniia mu opit ot rabotata s tazi sistema. Materialut se sustoi ot chetiri chasti, koito mozhete da otkriete v razdela Statii -Suveti-Sigurnost.

Ako zhelaete, mozhete da izprobvate silite si nad edna naburzo instalirana sistema Adamantix s aktivirana chast ot niakoi moduli na RSBAC. Mashinata shte e dostupna ot dnes do kraia na tazi rabotna sedmitsa (petuk), dostuput do neia stava prez ssh, kato dannite sa slednite:

  • hostname: logos-bg.net
  • ssh port: 8022
  • username/password: test[1-5]/test[1-5]

T.e. ako iskate da vlezete kato potrebitel test1, izpolzvate parola test1. Za potrebitel test2 parolata suotvetno e test2. I t.n. do test5.

Izlishno e da se spomenava, che stava duma za eksperiment s obrazovatelna tsel, taka che ako opitvate niakakvi originalni nachini za "subariane" na mashinata ili zavzemane na niakakvi privilegii, e dobre da opishete kakvo ste opitali ili da ostavite skriptovete ili instrumentite, koito ste polzvali. Ako ste lyubopitni, mozhete da razgledate administratorskiia tsentur na RSBAC, kato izpolzvate komandata rsbac_menu.

Imaite predvid, che testovata mashina e po priroda dosta slaba:

  • CPU: Celeron 366Mhz
  • RAM: 128 MB SDRAM PC 133
  • HDD: 20 GB, baven

Danni za instaliraniia softuer:

  • OS: Debian GNU/Linux Woody, konvertiran v Adamantix 1.0.4
  • Kernel: 2.4.27-sec
  • rsbac-admin v.1.2.3
  • Kompilatori i tekstovi redaktori - pulen nabor

N.B. Broiat ednovremenni logini na testovite potrebiteli e limitiran, taka che e vuzmozhno da poluchite otkaz za dostup, ako vsichki logini sa zaeti.

Poveche za kontseptsiiata na Adamantix mozhete da nauchite ottuk.



<< Uiazvimost v Perl | Narastvat prodazhbite na survuri s Linuks >>