Перейти к основному содержанию
Рецепты Linux

Main navigation

  • Основы
  • Система
  • Команды
  • Программы
  • Дистро
  • Интерфейсы
  • Устройства
  • Доки
User account menu
  • Войти

Строка навигации

  1. Главная
  2. Mandriva Linux
  3. Часть 2. Настройка и конфигурация вашей системы
  4. 14. «Безопасность» Секция

1. Защита вашей машины с помощью DrakSec

DrakSec позволяет вам менять уровень безопасности вашей системы и настраивать каждый параметр и функциональную возможность, связанную с этими уровнями.

Draksec позволяет вам настраивать три аспекта безопасности:

  • поведение системы,

  • периодические проверки состояния системы,

  • делегирование прав (Раздел 1.3, «Установка делегирования прав»).

При каждом повышении уровня безопасности изменяется конфигурация системы, которая становится более и более безопасной, и все больше и больше аспектов безопасности попадает под ваш контроль.

1.1. Установка уровня безопасности

Рисунок 14.1. Выбор уровня безопасности вашей системы

Выбор уровня безопасности вашей системы

Выбор уровня безопасности. Просто выберите желаемый уровень безопасности из выпадающего списка Уровень безопасности: изменения вступят в силу после того как вы нажмете OK. Пожалуйста, внимательно прочитайте текст справки, касающийся уровней безопасности, чтобы вы знали, какие установки соответствуют каждому из них.

Изучение каждого уровня

Если вы хотите проверить, какие опции включаются на каждом уровне безопасности, посмотрите на другие вкладки: Сетевые опции, Системные опции, Периодические проверки и Аутентификация. Чтобы отобразить информацию об опциях и их значениях по умолчанию, выберите пункт меню Справка. Если некоторые опции, заданные по умолчанию, не отвечают вашим потребностям, просто переопределите их. За подробностями обратитесь к Раздел 1.2, «Настройка уровня безопасности».

Включить предупреждения безопасности. Отметьте галочкой пункт Предупреждения о безопасности, чтобы при возможных проблемах с безопасностью, обнаруженных msec, посылалось письмо на локальное имя пользователя или по электронной почте на адрес, указанный в поле Администратор по безопасности.

Мы настоятельно рекомендуем вам включить опцию предупреждений, чтобы администратор немедленно ставился в известность о возможных проблемах с безопасностью. Иначе администратору придется регулярно проверять соответствующие системные журнальные файлы самому.

1.2. Настройка уровня безопасности

Нажатие на каждую из вкладок ... опции (и на Периодические проверки) приведет вас к списку параметров безопасности msec. Здесь вы можете определить ваш собственный уровень безопасности, основанный на уровне безопасности, выбранном перед этим.

Рисунок 14.2. Изменение стандартных опций

Изменение стандартных опций

В каждой вкладке присутствуют два столбца:

  1. Список параметров. Перечислены все доступные параметры.

  2. Значение. Для каждого параметра вы можете выбрать из соответствующего выпадающего списка следующие значения:

    • Да. Включить эту опцию, вне зависимости от того, чему равно значение по умолчанию.

    • Нет. Выключить эту опцию, вне зависимости от того, чему равно значение по умолчанию.

    • По умолчанию. Оставить поведение таким, какое установлено по умолчанию для данного уровня безопасности[15].

    • Игнорировать. Используйте это значение, если вы не хотите, чтобы данная проверка производилась вообще.

    • ALL, LOCAL, NONE. Значение данного пункта отличается для разных параметров. За более подробной информацией обратитесь к тексту справки, доступному через меню Справка.

После нажатия на кнопку OK текущий уровень безопасности с пользовательскими параметрами будет принят, применен к системе, и работа приложения будет завершена.

1.3. Установка делегирования прав

Эта вкладка используется, чтобы позволить пользователям выполнять операции, обычно производимые системным администратором (root).

Рисунок 14.3. Делегирование прав

Делегирование прав

Эта вкладка представляет большую часть приложений, доступных в Центре Управления, и определяет уровень аутентификации, необходимый для запуска каждого из них:

Без пароля

Приложение запускается незамедлительно.

Пароль пользователя (User password)

Запрашивается пароль пользователя, чтобы убедиться, что это действительно тот, кто пользуется компьютером.

Пароль Root (Root password)

Стандартное поведение: запрашивается пароль администратора.

Пример 14.1. Разрешить пользователям управлять сетевыми соединениями

На уровне безопасности, выставленном по умолчанию (Высокий), пользователям разрешено запускать Сеть (Network Center) без пароля (щелкая по сетевому аплету). Это позволяет им управлять своими соединениями.




[15] Значение по умолчанию для данного уровня безопасности можно узнать в окне Справка.

Перекрёстные ссылки книги для 1. Защита вашей машины с помощью DrakSec

  • 14. «Безопасность» Секция
  • Вверх
  • 2. DrakPerm: управление правами доступа к файлам

Book navigation

  • Введение
  • Часть 1. Свободное ПО – каждый день!
  • Часть 2. Настройка и конфигурация вашей системы
    • 6. Введение в Центр Управления Mandriva
    • 7. Управление пакетами
    • 8. Управление удаленной машиной
    • 9. Настройка оборудования
    • 10. Настройка сети и доступа в Интернет
    • 11. Персонализация системы
    • 12. Работа с файлами по сети
    • 13. Локальные диски
    • 14. «Безопасность» Секция
      • 1. Защита вашей машины с помощью DrakSec
      • 2. DrakPerm: управление правами доступа к файлам
      • 3. Организация защиты соединения с Интернетом с помощью DrakFirewall
    • 15. Конфигурация загрузочного устройства
  • Часть 3. Установка Mandriva Linux
  • Часть 4. Mandriva Linux для продвинутых пользователей
  • Где взять документацию
  • О создании данного Руководства
  • Универсальная Общественная Лицензия GNU (GPL)

Последние материалы

  • Эмулятор терминала Terminator
    3 hours 42 minutes ago
  • Приложение scanimage
    6 days 1 hour ago
  • Утилита sensors
    1 week 2 days ago
  • Сканер Rkhunter
    2 weeks 3 days ago
  • Программа resize2fs
    3 weeks 2 days ago
RSS feed

Secondary menu

  • О проекте

© 2008–2025 Олег Меньшенин mensh@yandex.ru