Linux Security
588 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
В состав дистрибутивов Astra Linux входит пакет библиотек для выполнения защитного преобразования по отечественным алгоритмам на основе библиотеки
libgost-astra. О каких Алгоритмах речь?
Anonymous Quiz
76%
ГОСТ Р 34.10-2001,ГОСТ Р 34.10-2012 и т.д
5%
Gost-tls, cryptopro tls, vipnet ossl и т.д.
3%
RSA, ECDSA и т.д
3%
tls 1.2 / tls 1.3
14%
Все перечисленные
Какой из указанных брокеров сообщений есть в основном репозитории Astra linux, а его встроенные функции безопасности можно рассматривать как сертифицированные при определенных условиях?
Anonymous Quiz
45%
Rabbit-mq
24%
Apache kafka
12%
Nats
19%
Все перечисленные
#ОПС. Команда
:(){ :|:& };:
является примером бесконечной рекурсивной функции в оболочке Unix/Linux (bash), которая создает бесконечный цикл процессов, вызвав отказ в обслуживании машины. Какая служба может послужить защитой от подобной "атаки"?
Anonymous Quiz
26%
Настройка блокировки макросов astra-macros-lock
44%
Включение системных ограничений astra-ulimits-control
7%
Блокировка клавиш SysRq. sysctl -w kernel.sysrq=1
23%
Блокировка установки бита использования файлов astra-nochmodx-lock
Системные ограничения ulimits:

Управление в графическом режиме с помощью графического инструмента fly-admin-smc:

Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности


Управление в консольном режиме
astra-ulimits-control [enable/disable]


Проверка состояния
systemctl is-enabled astra-ulimits-control

enabled включен
disabled выключен
Failed to get unit file state ... сервис не активирован
Конфигурация службы может производиться в файле:
/etc/security/limits.conf
Есть Методический документ ФСТЭК от 25 декабря 2022 г. "Рекомендации по безопасной настройке операционных систем linux". Обязателен ли он к применению в КИИ для сертифицированных ОС?
Anonymous Quiz
19%
Конечно...ещё спрашиваешь!
16%
Это требования к производителям, а не к владельцам КИИ
19%
Нет, он только для несертифицированных ОС
47%
Да, применяется только для значимых объектов КИИ и ГИС
🤯2
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
МЕТОДИЧЕСКИЙ ДОКУМЕНТ
РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОЙ НАСТРОЙКЕ ОПЕРАЦИОННЫХ СИСТЕМ LINUX


https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-25-dekabrya-2022-g
#ОДТ. В скрипте на кумулятивное (дискретное) резервное копирование ОС один из копируемых каталогов был менее обязательным, который можно исключить. Какой?
Anonymous Quiz
16%
/home
11%
/var
7%
/root
51%
/mnt
9%
/opt
6%
/lib
Резервное копирование


https://wiki.astralinux.ru/pages/viewpage.action?pageId=41191598

Возможный перечень исключаемых каталогов из резервного копирования

--exclude=/proc
--exclude=/lost+found
--exclude=<сам файл бэкапа>
--exclude=/mnt
--exclude=/sys
--exclude=/parsecfs

Структура каталогов

https://itshaman.ru/articles/10/directory-linux#mnt
1
Это утилита предоставляет специально выделенную, изолированную среду, в которой пользователи могут запускать приложения без влияния на основную систему. Важно, что данная утилита не является сертифированной функцией ИБ ОС.
Anonymous Quiz
52%
docker
15%
qemu\kvm
5%
копия регламента ограничения программной среды на рабочем столе пользователя,
29%
flatpak
flatpak

https://www.linux.org.ru/articles/desktop/17725234


Откроется при наличии техническое поддержки
https://wiki.astralinux.ru/kb/osnovy-ispol-zovaniya-flatpak-205885327.html
1
#АВЗ#УПД
В Linux антивирус Kesl (Касперский) создаёт четыре группы пользователей kesladmin, kesluser, keslaudit и nokesl, которые соответствуют 4 ролям управления Касперского. Как назначить пользователю user роль аудитора?
Anonymous Quiz
46%
kesl-control --grant-role keslaudit user
46%
sudo usermod -a -G keslaudit user
0%
sudo nano /etc/group и отредактировать вручную
7%
Запрос в техническую поддержку, так как изменить роли после установки не получится
Касперский, kesl.
Управление ролями пользователей с помощью командной строки

https://support.kaspersky.com/help/KES4Linux/12.2.0/ru-RU/264128.htm