Linux Security
588 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
Возможности и функции безопасности Astra Linux Special Edition могут быть использованы при реализации мер защиты информации в государственных информационных системах, информационных системах персональных данных и на значимых объектах критической информационной инфраструктуры в соответствии с приказами ФСТЭК России №17 от 2013 года, №21 от 2013 года, №239 от 2017 года.

https://wiki.astralinux.ru/pages/viewpage.action?pageId=181666117#id-%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%D1%80%D0%B5%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8%D0%BC%D0%B5%D1%80%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8%D0%B2%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D0%B8%D1%81%D0%BF%D1%80%D0%B8%D0%BA%D0%B0%D0%B7%D0%B0%D0%BC%D0%B8%D0%A4%D0%A1%D0%A2%D0%AD%D0%9A%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8%D1%81%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B2%D0%B0%D0%BC%D0%B8AstraLinuxSpecialEdition-%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D0%B8%D1%80%D0%B5%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8%D0%BC%D0%B5%D1%80%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8%D0%B2%D1%81%D0%BE%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D1%81%D1%82%D0%B2%D0%B8%D0%B8%D1%81%D0%BF%D1%80%D0%B8%D0%BA%D0%B0%D0%B7%D0%B0%D0%BC%D0%B8%D0%A4%D0%A1%D0%A2%D0%AD%D0%9A%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8%D1%81%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B2%D0%B0%D0%BC%D0%B8AstraLinuxSpecialEditionx.7
#РСБ #АУД. Какая служба может производить передачу на централизованный сервер журналирования не только на порт 514/UDP, но еще и 601/TCP, а в случае применения TLS дополнительно 6514/UDP и 6514/TCP?
Anonymous Quiz
67%
syslog-ng
19%
syslog
7%
kesl
6%
astra-create-debug-logs
Система журналирования syslog-ng

https://www.aldpro.ru/professional/ALSE_Module_21/debugging.html#syslog-ng
#ОДТ. Какое из перечисленных средств не является встроенным средством резервного копирования?
Anonymous Quiz
10%
Luckybackup
9%
Dd
1%
Rsync
15%
Tar
64%
Кибербэкап
👍1
#ИАФ. Для настройки чего может нужно произвести изменение в конфиг файлах:1./etc/pam_radius_auth.conf 2./etc/pam.d/sshd 3./etc/ssh/sshd_config 4./etc/pam.d/fly-dm
Anonymous Quiz
28%
Организация 2fa
23%
Настройка парольной политики
10%
Для усложения жизни пользователю
39%
Для подключения к ssh серверу
Linux Security
#ИАФ. Для настройки чего может нужно произвести изменение в конфиг файлах:1./etc/pam_radius_auth.conf 2./etc/pam.d/sshd 3./etc/ssh/sshd_config 4./etc/pam.d/fly-dm
3 вариант тоже правильный в каком то смысле 😎
Высокая доступность, балансировка нагрузки и репликация. СУБД.
Сравнение различных решений.
https://docs.tantorlabs.ru/tdb/ru/15_10/se/high-availability.html
#ОДТ. По вопросам отказоустойчивости можно разделить:
есть High Availability – высокая доступность;
Disaster Recovery – как восстановить систему в случае сбоев. Бэкапы и регламенты. Для чего нужны пакеты? pacemaker pcs astra-resource-agents
Anonymous Quiz
32%
Для реализации high availability. Создание кластера
29%
Периодическое резервное копирование. Disaster Recovery
39%
Админ, иди отдохни...суббота....иди пивка попей
1
#ОДТ. В основе системы управления кластером лежит программное обеспечение Pacemaker
и Corosync. Что такое corosync?
Anonymous Quiz
43%
Репликация служебной БД кластера и текущего состояния ресурса
22%
Репликация сервиса ради которого этот кластер создали
35%
Система управления кластером
Использование системных команд systemctl и journalctl

https://jino.ru/spravka/articles/systemctl.html#systemctl
#ОЦЛ#ОПС#АУД Какие из перечисленных способов не относятся к митигации sql-инъекций?
Anonymous Quiz
40%
«эскейпинг» или экранирование строки
21%
сохранение чистоты типов данных
39%
установка kesl на сервер где установлен экземпляр субд