Linux Security
589 subscribers
13 photos
2 videos
17 files
188 links
Неофициальный канал про ОС Astra Linux. Для специалистов по ИБ, пользователей и администраторов.
Download Telegram
Методика_оценки_уровня_критичности_уязвимостей.pdf
247.4 KB
МЕТОДИКА ОЦЕНКИ УРОВНЯ КРИТИЧНОСТИ УЯЗВИМОСТЕЙ ПРОГРАММНЫХ, ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ от 2025 года.
💯1
#УПД .Какой инструмент используется для установки пароля группы (group password)?
Anonymous Quiz
5%
groupadd
19%
passwd
72%
gpasswd
5%
usermod
💯1
gpasswd

Назначение

Управляет паролем группы и её членами. Когда группа защищена паролем, пользователи могут временно присоединяться к ней через команду newgrp, введя пароль. Это более старая модель, которая реже используется, но иногда встречается.
Пример
gpasswd devteam
Попросит установить пароль для группы devteam.
Кроме того, gpasswd -a <user> <group> добавляет пользователя в группу, а gpasswd -d <user> <group> удаляет пользователя из группы.
💯1
#ИАФ#УПД. В каком файле в Linux задаются глобальные настройки (например, минимальный/максимальный UID, параметры паролей по умолчанию) для новых пользователей?
Anonymous Quiz
13%
/etc/shadow
44%
/etc/login.defs
31%
/etc/passwd
13%
/etc/skel
💯1
etc/login.defs

Файл /etc/login.defs в Linux отвечает за настройку поведения утилиты управления пользователями и параметры входа в систему.

Некоторые параметры, которые можно настроить в этом файле:
LOGIN_RETRIES — максимальное количество попыток входа при вводе неверного пароля;
LOGIN_TIMEOUT — максимальное время в секундах, отведённое на вход;
MAIL_DIR — почтовый каталог, который нужен для управления почтовым ящиком при изменении или удалении учётной записи пользователя;
MAIL_FILE — определяет расположение почтовых файлов пользователя относительно домашнего каталога;
MAX_MEMBERS_PER_GROUP — максимальное количество членов в записи о группе;
PASS_MAX_DAYS — максимальное число дней использования пароля;
UID_MAX, UID_MIN — диапазон идентификаторов пользователей, используемый в программах useradd или newusers для создания обычных пользователей;
UMASK — задаёт начальное значение маски доступа для создаваемых файлов;
USERDEL_CMD — определяет программу, которая будет запущена при удалении пользователя.
💯1
В разбивке диска для Linux используется четыре раздела:
1./ - корень, основной раздел для файловой системы;
2./boot - файлы загрузчика; 3.swap - раздел подкачки, для выгрузки страниц из оперативной памяти, если она будет переполнена. Какого не хватает?
Anonymous Quiz
8%
/mnt - директория для ручного подключения устройств
1%
/D: - пользовательские файлы
8%
/lib - для системных библиотек
84%
/home - раздел для файлов пользователя
💯1🙈1
Праздник, который отмечается в последнюю пятницу июля с целью выражения признательности сотрудникам, выполняющим обязанности системных администраторов.
Anonymous Quiz
89%
День Системного Администратора (System Administrator Appreciation Day)
5%
День бэкапов
3%
День аудита учетных записей
3%
День обновления
🎉2💯1
Где настраивается минимальное количество дней между сменами пароля?
Anonymous Quiz
50%
/etc/login.defs (параметр PASS_MIN_DAYS)
22%
/etc/pam.d/common-password (модуль pam_unix.so)
28%
В обоих
Недостаток программы, который может быть использован для реализации угроз безопасности информации. Результат разработки без учета требований ИБ, вследствие наличия ошибок проектирования или в результате применения небезопасных средств. Что это?
Anonymous Quiz
9%
Риск
86%
Уязвимость
1%
Угроза
4%
Орфографическая ошибка в регламенте по ИБ
0%
Замечание
ГОСТ Р № 56939 от 24.10.2024

https://service.securitm.ru/docs/gost-r-56939-2024
👍1
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
О ПОВЫШЕНИИ БЕЗОПАСНОСТИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ, В СОСТАВ КОТОРЫХ РАЗРАБОТЧИКИ ВКЛЮЧАЮТ СРЕДСТВА КОНТЕЙНЕРИЗАЦИИ ИЛИ ОБРАЗЫ КОНТЕЙНЕРОВ
от 13 января 2025 г. N 240/24/38

https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-13-yanvarya-2025-g-n-240-24-38
АУД.3. Есть некоторые функции
безопасности , которые могут
поддерживать лишь некоторые NTP клиенты для синхронизации времени. Например, ntpd и chrony. О чем речь?
Anonymous Quiz
32%
Синхронизация времени
13%
Возможность настройки нескольких серверов NTP одновременно
55%
Поддержка аутентификации на стороне сервера за счёт сертификатов
Службы синхронизации времени

https://wiki.astralinux.ru/pages/viewpage.action?pageId=27361687
#ИАФ #УПД. Проходит проверка пользователя: 1.DN-resolution. Поиск по каталогу LDAP-пользователя. 2.(X) 3.LDAP-search. Проверка членства в группах LDAP-сервера . 4.Определение прав-доступа на основе записи в LDAP-сервере. Что должно быть в пункте 2?
Anonymous Quiz
5%
Что это?
44%
2. Проверка заблокирован ли пользователь или нет.
51%
2. Bind operation.Клиент передает DN и пароль на сервер для проверки.
0%
2. Проверка сложный пароль у пользователя или нет.
🤯1
Аутентификация через LDAP

Подробная статья с примерами

https://qatools.ru/docs/setup/configuration/authentication/ldap