Перейти к содержанию

Нужна помощь в настройке политики безопасности FreeBSD


-=Kirill Strelets=-

Рекомендуемые сообщения

Всем привет! Мне, в рамках подготовки к олимпиаде, которая будет проводится в моём же колледже, нужно в одном из этапов настроить FreeBSD. Здесь-то у меня и возникли трудности в настройке политики безопасности. Из всех заданий по настройке FreeBSD мне не понятно, как настроить следующее:

3. отключите возможность доступа по Telnet и настройте возможность доступа

по SSH только через порт 65022;
4. Также, вам необходимо настроить парольную политику:
? Пароль должен состоять из символов принадлежащих, как минимум 3-м
классам (например, верхний и нижний регистр, цифры);
? Длина пароля не должна быть меньше 8 символов и превышать 15
символов;
? Рядовой пользователь не может создать пароль противоречащий
заданным правилам, администратор может, но должен получать
предупреждение;
? Пользователи не должны входить в системную консоль как
администраторы, но должны иметь возможность переключаться в root
используя su;
? При создании пользователя, в параметрах по умолчанию, должен
генерироваться случайный пароль, отвечающий критериям данной
политики;
? После создания пользователя, при его первом входе в систему (как
локально, так и по SSH), система должна запрашивать смену пароля.
Новый пароль также должен отвечать критериям данной политики.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

в рамках подготовки к олимпиаде, которая будет проводится в моём же колледже

обратитесь к преподавателю колледжа

 

К сожалению, линуксоиды в отпуске

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

3.

telnet: отредакировать /etc/inetd.conf - закомментировать(поставить # перед строчкой) про телнет и сделать /etc/rc.d/inetd restart

ssh: отредактировать ListenPort в /etc/ssh/sshd_config и перезапустить демона

 

4.

для пунктов:

Пароль должен состоять из символов принадлежащих, как минимум 3-м
классам (например, верхний и нижний регистр, цифры);
Длина пароля не должна быть меньше 8 символов и превышать 15
символов;
Рядовой пользователь не может создать пароль противоречащий
заданным правилам, администратор может, но должен получать
предупреждение;

 

в файле /etc/pam.d/passwd снимаем комментарий(убираем # в начале строки) ищем:

#password requisite pam_passwdqc.so enforce=users

 

из заменяем на

password requisite pam_passwdqc.so min=disabled,disabled,disabled,8,8 max=15 enforce=users

 

Пользователи не должны входить в системную консоль как
администраторы, но должны иметь возможность переключаться в root
используя su;

тебе нужно отредактировать  /etc/ttys заменив все "secure" на "insecure"

для того, чтобы обычные пользователи могли сделать su - им нао находиться в группе wheel. но это можно выключить в /etc/pam.d/su закомментрировав строчку auth requisite pam_group.so

 

При создании пользователя, в параметрах по умолчанию, должен
генерироваться случайный пароль, отвечающий критериям данной
политики;

adduser -C для создания конфига, потом параметры можно редактировать в /etc/adduser.conf

После создания пользователя, при его первом входе в систему (как
локально, так и по SSH), система должна запрашивать смену пароля.
Новый пароль также должен отвечать критериям данной политики.

pw usermod <имяпользователя> -p -1

  • Спасибо (+1) 2
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • КираРи
      От КираРи
      Я не знаю что нужно прилагать и что должно быть, но вирус удалить или вылечить не смогла даже с помощью Dr. Web, ноутбук пыхтит даже когда не нагружен работой, помогите я не знаю что делать 
    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
×
×
  • Создать...