The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux, opennews (ok), 24-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +42 +/
Сообщение от Аноним (3), 24-Янв-23, 11:57 
Семь страниц это не серьёзно для гос организации. Это даже прочитать можно.
Ответить | Правка | Наверх | Cообщить модератору

4. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (3), 24-Янв-23, 11:58 
И пидиэф кстати 404 (404 не запрещено тут писать? - а то ведь полит подтекст)
Ответить | Правка | Наверх | Cообщить модератору

7. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Schwonder Reismus (?), 24-Янв-23, 12:04 
По первой ссылке переходите, а ссылка на пдф реально битая
Ответить | Правка | Наверх | Cообщить модератору

8. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (55), 24-Янв-23, 12:06 
Не только PDF, но теперь и страница с ним. Даже в веб-архиве нет пдфки (а вот страница есть).
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +5 +/
Сообщение от Аноним (55), 24-Янв-23, 12:09 
Ага. Ссылка в новости устарела. А вот новость на сайте ФСТЭК (по другой ссылке в тексте новости) содержит правильную ссылку на PDF
Ответить | Правка | Наверх | Cообщить модератору

44. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (44), 24-Янв-23, 12:58 
а попробуй скажи что-нибудь без полит подтекста
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

210. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  –1 +/
Сообщение от Аноним (210), 25-Янв-23, 20:23 
Даже молчание и отсутствие являются признаками бунта )
Ответить | Правка | Наверх | Cообщить модератору

53. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +1 +/
Сообщение от Аноним (53), 24-Янв-23, 13:23 
Полит подтекст - 451.
А 404 - это просто 404 :)
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

94. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  –2 +/
Сообщение от fi (ok), 24-Янв-23, 14:31 
ну не скажи, руководители паблика 404 уже седят
Ответить | Правка | Наверх | Cообщить модератору

9. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (9), 24-Янв-23, 12:08 
А это не для того чтобы за это наказывать, а чтобы реально работало.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +3 +/
Сообщение от Аноним (9), 24-Янв-23, 12:10 
Сейчас ещё окажется что это не публикация, а внутренняя утечка.
Ответить | Правка | Наверх | Cообщить модератору

56. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +1 +/
Сообщение от Бывалый смузихлёб (?), 24-Янв-23, 13:27 
Ну кстати, тот же ФСБ ещё лет 10-15 назад очень активно набирал новых сотрудников с ВУЗов, учащихся по специальностям, связанным с безопасностью в ИТ. Причём, по всей стране
Ответить | Правка | Наверх | Cообщить модератору

91. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +5 +/
Сообщение от Аноним (91), 24-Янв-23, 14:29 
Ну чтож пришло время и тебе узнать правду. Они не только 10-15 лет нанимали студентов ВУЗов по профильным специальностям, но и всегда нанимали студентов по профильным специальностям. Даже вот прямо сейчас это происходит и 30 лет назад происходило тоже  самое ничего за это время не изменилось. От слова ваще.
Ответить | Правка | Наверх | Cообщить модератору

108. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +2 +/
Сообщение от Аноним (108), 24-Янв-23, 15:15 
Более того: это повсеместная практика.
Ответить | Правка | Наверх | Cообщить модератору

112. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +1 +/
Сообщение от Бывалый смузихлёб (?), 24-Янв-23, 15:25 
Вопрос не в том, что всегда, а в том, что массово. Там реально списки пускали тех, кто хотел бы и после - почти всех принимали
Причём, списки пускали по всем специальностям, но гребли в основном безопасников - у тех практически все отметившиеся отправились туда куда записались.
Причём, само приёмное отделение находилось там где и не подумаешь.. >> Читать далее
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

144. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +1 +/
Сообщение от Аноним (91), 24-Янв-23, 17:39 
Я конечно понимаю что у тебя яркие впечатления о молодости, но и сейчас в любую госконтору берут без особого конкурса. Не знаю ни одного случае чтобы допустим кто-то пошел на практику во время инста в госконтору и его бы потом не приняли или отказали в приёме. А то о чём ты говоришь это обычная госконтора. Условия в них во всех одинаковые и зарплаты примерно одинаковые.
Ответить | Правка | Наверх | Cообщить модератору

54. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +5 +/
Сообщение от Бывалый смузихлёб (?), 24-Янв-23, 13:25 
Чёрт с ним, с количеством, но даже конкретика есть, даже как оно делается часто упомянуто.
Пожалуй, сохраню-ка где-нибудь

А не вида "стремиться ко всему достаточно безопасному и избегать всего недостаточно безопасного" на 500+ страниц, по итогу прочтения которых так и неясно, что является достаточно безопасным, а что - нет

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

76. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от X86 (ok), 24-Янв-23, 14:05 
Про sudo, кстати, это же вообще свежачок (CVE-2023-22809). Как они могли знать?)
Ответить | Правка | Наверх | Cообщить модератору

132. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +2 +/
Сообщение от Деанон (?), 24-Янв-23, 17:06 
ToDo с анонимов тутошных собирают
Ответить | Правка | Наверх | Cообщить модератору

223. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Michael Shigorinemail (ok), 26-Янв-23, 01:22 
> Про sudo, кстати, это же вообще свежачок (CVE-2023-22809). Как они могли знать?)

Так это не то sudo, про него много у кого соображения были вида "подальше-подальше".

Удивился в этом плане как раз предложению PermitRootLogin=no вместо without-password (нет, это не то, что первым приходит в голову): это предполагает минимум ещё один бинарник для осуществления администрирования, да не просто от рута бегающий, а suid-ный и предназначенный для _повышения_ привилегий.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

244. "ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной ..."  +/
Сообщение от Аноним (244), 03-Фев-23, 14:11 
Все правильно.

chown root:wheel /bin/su
chmod o-rwxst /bin/su
usermod -a -G wheel admin_wheel

Или другую спец групу завести.
Так атакующему надо угадать имя пользователя и аж два пароля.

А ключи воруют.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру