Перейти к содержанию

Нужна помощь в настройке политики безопасности FreeBSD


-=Kirill Strelets=-

Рекомендуемые сообщения

Всем привет! Мне, в рамках подготовки к олимпиаде, которая будет проводится в моём же колледже, нужно в одном из этапов настроить FreeBSD. Здесь-то у меня и возникли трудности в настройке политики безопасности. Из всех заданий по настройке FreeBSD мне не понятно, как настроить следующее:

3. отключите возможность доступа по Telnet и настройте возможность доступа

по SSH только через порт 65022;
4. Также, вам необходимо настроить парольную политику:
? Пароль должен состоять из символов принадлежащих, как минимум 3-м
классам (например, верхний и нижний регистр, цифры);
? Длина пароля не должна быть меньше 8 символов и превышать 15
символов;
? Рядовой пользователь не может создать пароль противоречащий
заданным правилам, администратор может, но должен получать
предупреждение;
? Пользователи не должны входить в системную консоль как
администраторы, но должны иметь возможность переключаться в root
используя su;
? При создании пользователя, в параметрах по умолчанию, должен
генерироваться случайный пароль, отвечающий критериям данной
политики;
? После создания пользователя, при его первом входе в систему (как
локально, так и по SSH), система должна запрашивать смену пароля.
Новый пароль также должен отвечать критериям данной политики.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

в рамках подготовки к олимпиаде, которая будет проводится в моём же колледже

обратитесь к преподавателю колледжа
  • Улыбнуло 1
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

 

в рамках подготовки к олимпиаде, которая будет проводится в моём же колледже

обратитесь к преподавателю колледжа

 

К сожалению, линуксоиды в отпуске

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

3.

telnet: отредакировать /etc/inetd.conf - закомментировать(поставить # перед строчкой) про телнет и сделать /etc/rc.d/inetd restart

ssh: отредактировать ListenPort в /etc/ssh/sshd_config и перезапустить демона

 

4.

для пунктов:

Пароль должен состоять из символов принадлежащих, как минимум 3-м
классам (например, верхний и нижний регистр, цифры);
Длина пароля не должна быть меньше 8 символов и превышать 15
символов;
Рядовой пользователь не может создать пароль противоречащий
заданным правилам, администратор может, но должен получать
предупреждение;

 

в файле /etc/pam.d/passwd снимаем комментарий(убираем # в начале строки) ищем:

#password requisite pam_passwdqc.so enforce=users

 

из заменяем на

password requisite pam_passwdqc.so min=disabled,disabled,disabled,8,8 max=15 enforce=users

 

Пользователи не должны входить в системную консоль как
администраторы, но должны иметь возможность переключаться в root
используя su;

тебе нужно отредактировать  /etc/ttys заменив все "secure" на "insecure"

для того, чтобы обычные пользователи могли сделать su - им нао находиться в группе wheel. но это можно выключить в /etc/pam.d/su закомментрировав строчку auth requisite pam_group.so

 

При создании пользователя, в параметрах по умолчанию, должен
генерироваться случайный пароль, отвечающий критериям данной
политики;

adduser -C для создания конфига, потом параметры можно редактировать в /etc/adduser.conf

После создания пользователя, при его первом входе в систему (как
локально, так и по SSH), система должна запрашивать смену пароля.
Новый пароль также должен отвечать критериям данной политики.

pw usermod <имяпользователя> -p -1

  • Спасибо (+1) 2
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • ACZ
      Автор ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
×
×
  • Создать...