Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
navody:fc5prirucka13 [2006/06/25 19:11] – macky | navody:fc5prirucka13 [2022/11/14 11:25] (aktuální) – upraveno mimo DokuWiki 127.0.0.1 | ||
---|---|---|---|
Řádek 6: | Řádek 6: | ||
* Přečtěte si kapitolu [[fc5prirucka# | * Přečtěte si kapitolu [[fc5prirucka# | ||
- | Bezpečnost svého systému může výrazným způsobem zvýšit dodržováním několika vcelku | + | Bezpečnost svého systému můžete výrazným způsobem zvýšit dodržováním několika vcelku |
- | * Ujistěte se, že BIOS Vašeho počítače je nastaven tak, aby jako první bootoval z pevného disku. Zabráníte tak tomu, aby někdo např. nabootoval Linux z CD/DVD mechaniky a získal tak práva superuživatele ke všem datům uloženým na Vašem disku. | + | * Ujistěte se, že //BIOS// Vašeho počítače je nastaven tak, aby jako první bootoval z pevného disku. Zabráníte tak tomu, aby někdo např. nabootoval Linux z //CD/DVD// mechaniky a získal tak práva superuživatele ke všem datům uloženým na Vašem disku. |
- | * Ujistěte se, že BIOS je zabezpečen heslem. Tímto způsobem předejdete tomu, aby bylo možné triviálně změnit bootovací sekvenci jednotlivých zařízení. | + | * Ujistěte se, že //BIOS// je zabezpečen heslem. Tímto způsobem předejdete tomu, aby bylo možné triviálně změnit bootovací sekvenci jednotlivých zařízení. |
- | * Ujistěte se, že počítač je uložen a bezpečném místě a že je zamezen přístup všem nepovolaným osobám - takto lze zabránit krádeži disku popř. vyjmutí baterie ze základní desky s cílem vymazat heslo chránící nastavení | + | * Ujistěte se, že počítač je uložen a bezpečném místě a že je zamezen přístup všem nepovolaným osobám - takto lze zabránit krádeži disku popř. vyjmutí baterie ze základní desky s cílem vymazat heslo chránící nastavení |
* Ujistěte se, že heslo, které je vyžadováno pro přístup do systému, není triviální. Vaše heslo by mělo mít minimálně osm znaků a obsahovat malá i velká písmena a číslice popř. také speciální znaky (např. @, #, $ apod.). | * Ujistěte se, že heslo, které je vyžadováno pro přístup do systému, není triviální. Vaše heslo by mělo mít minimálně osm znaků a obsahovat malá i velká písmena a číslice popř. také speciální znaky (např. @, #, $ apod.). | ||
- | * Ujistěte se, že je zakázána interaktivní editace pro zavaděče GRUB. Zabráníte tak tomu, aby někdo modifikoval parametry jádra při jeho zavádění a získal tak práva superuživatele. Přečtěte si kapitolu [[fc5prirucka13# | + | * Ujistěte se, že je zakázána interaktivní editace pro zavaděče |
* Ujistěte se, že je zákázáno prohlížení historie v módu konsole - takto lze zabránit, aby bylo možné prohlížet dříve spuštěné příkazy. | * Ujistěte se, že je zákázáno prohlížení historie v módu konsole - takto lze zabránit, aby bylo možné prohlížet dříve spuštěné příkazy. | ||
* Ujistěte se, že je zakázána " | * Ujistěte se, že je zakázána " | ||
Řádek 17: | Řádek 17: | ||
* Do systému se přihlašujte jako superuživatel pouze v případě, že je to nezbytně nutné. Pro standarní činnost se přihlašujte jako běžný uživatel. Předejte tak nechtěnému smazání / modifikaci systémových souborů a adresářů. Přečtěte si kapitolu [[fc5prirucka7# | * Do systému se přihlašujte jako superuživatel pouze v případě, že je to nezbytně nutné. Pro standarní činnost se přihlašujte jako běžný uživatel. Předejte tak nechtěnému smazání / modifikaci systémových souborů a adresářů. Přečtěte si kapitolu [[fc5prirucka7# | ||
* Zakažte účet superuživatele a používejte namísto něj příkaz //sudo//. Tento způsob poskytuje auditní stopu (/ | * Zakažte účet superuživatele a používejte namísto něj příkaz //sudo//. Tento způsob poskytuje auditní stopu (/ | ||
- | * Nainstalujte firewall. Firewall sice nezaručuje absolutní bezpečnost, | + | * Nainstalujte firewall. Firewall sice nezaručuje absolutní bezpečnost, |
* Otestujte míru " | * Otestujte míru " | ||
Řádek 33: | Řádek 33: | ||
gedit / | gedit / | ||
- | V souboru | + | V souboru |
... | ... | ||
Řádek 49: | Řádek 49: | ||
password --md5 $1$ZWnke0$1fzDBVjUcT1Mpdd4u/ | password --md5 $1$ZWnke0$1fzDBVjUcT1Mpdd4u/ | ||
- | V souboru | + | V souboru |
... | ... | ||
Řádek 69: | Řádek 69: | ||
#boot | #boot | ||
- | **Poznámka: | + | **Poznámka: |
- | Uložte soubor | + | Uložte soubor |
==== Zakázání zobrazování historie v konzolovém módu ==== | ==== Zakázání zobrazování historie v konzolovém módu ==== | ||
Řádek 86: | Řádek 86: | ||
gedit / | gedit / | ||
- | V souboru | + | V souboru |
... | ... | ||
Řádek 103: | Řádek 103: | ||
* Přečtěte si kapitolu [[fc5prirucka# | * Přečtěte si kapitolu [[fc5prirucka# | ||
- | Zazálohujte konfigurační soubor | + | Zazálohujte konfigurační soubor |
cp /etc/bashrc / | cp /etc/bashrc / | ||
Řádek 118: | Řádek 118: | ||
a soubor uložte. | a soubor uložte. | ||
+ | |||
+ | **Poznámka: | ||
+ | |||
+ | **Poznámka: | ||
+ | |||
+ | ==== Zapnutí a vypnutí funkcí SELinux ==== | ||
+ | |||
+ | //SELinux// (**S**ecurity **E**nhanced **Linux**) zvyšuje bezpečnost vašeho systému //Fedora Core// a to tak, že omezuje množinu souborů, se kterými mohou aplikace pracovat a množinu úkonů, které mohou aplikace provádět. | ||
+ | |||
+ | Tato omezení občas mohou způsobovat, | ||
+ | |||
+ | //SELinux// má tři základné módy - '' | ||
+ | |||
+ | Pokud jste měli //SELinux// vypnutý a zapnete jej, bude třeba systém restartovat a při startu systému počkat, až //SELinux// " | ||
+ | |||
+ | **Upozornění: | ||
===== ===== | ===== ===== | ||
[[fc5prirucka|Hlavní stránka]] | [[fc5prirucka|Hlavní stránka]] |