<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"><title>Прикладная дебианавтика</title><link href="http://uptimebox.ru/" rel="alternate"></link><link href="http://uptimebox.ru/tags/security/feed/atom" rel="self"></link><id>http://uptimebox.ru/</id><updated>2009-09-24T14:29:00Z</updated><subtitle>записки об opensource, debian, python, провинциальных провайдерах и о жизни посреди всего этого</subtitle><entry><title>Семейство пакетов harden</title><link href="http://uptimebox.ru/2009/09/blog-post.html" rel="alternate"></link><updated>2009-09-24T14:29:00Z</updated><author><name>uptimebox</name></author><id>tag:blogger.com,1999:blog-24583041.post-6120281080348538980</id><summary type="html">
  &lt;p&gt;Вчера писал про пакет &lt;a href="/2009/09/harden-servers.html"&gt;harden-servers&lt;/a&gt;. При ближайшем рассмотрении оказалось, что имеется целое семейство пакетов:&lt;/p&gt;
&lt;div class="body"&gt;
&lt;p&gt;
    &lt;/p&gt;&lt;dl&gt;
        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-clients"&gt;harden-clients&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;этот конфликтует с небезопасными клиентами типа ftp, а за одно зависит от openssh-client;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-doc"&gt;harden-doc&lt;/a&gt;
        &lt;/dt&gt;&lt;dd&gt;этот устанавливает соответствующую случаю документацию: Securing Debian Manual из Debian Documentation Project;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-nids"&gt;harden-&lt;abbr title="Network Intrusion Detection System"&gt;nids&lt;/abbr&gt;&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;зависит от &lt;a href="http://ntop.org/"&gt;ntop&lt;/a&gt; или &lt;a href="http://www.snort.org/"&gt;snort&lt;/a&gt;;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-servers"&gt;harden-servers&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;с этим всё уже ясно;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-ещщды"&gt;harden-tools&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;этот предлагает утилиты, предназначеных для усиления или анализа безопасности локальной системы;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-development"&gt;harden-development&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;а этот предлагает единственную тулзу, про которую я даже не знал — &lt;a href="http://packages.debian.org/lenny/rats"&gt;rats&lt;/a&gt;; ознакомлюсь на досуге;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-environment"&gt;harden-environment&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;написано, что «предоставляет более безопасное окружение или, по крайней мере, инструменты для его настройки», предлагает кучку всего и harden-nids;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-remoteaudit"&gt;harden-remoteaudit&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;зависит от сервера &lt;a href="http://www.openvas.org/"&gt;OpenVAS&lt;/a&gt;, предлагает его же клиент, всякие снифферы, опять harden-nids и &lt;a href="http://nagios.org/"&gt;Nagios&lt;/a&gt;;&lt;/dd&gt;

        &lt;dt&gt;&lt;a href="http://packages.debian.org/lenny/harden-surveillance"&gt;harden-surveillance&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;зависит от любой из версий Nagios, включая ископаемый NetSaint.&lt;/dd&gt;
    &lt;/dl&gt;
  &lt;p&gt;&lt;/p&gt;

  &lt;p&gt;Мне за всю практику на своих серверах не приходилось сталкиваться с вторжениями, хотя специальных хитрых мер я как-то не предпринимал за ненадобностью. Хотя была инсталляциия, на которой разворачивался Nagios. Он там для других целей был, но уж за одно и безопасность мониторил. Ну, ещё chkrootkit по привычке везде ставлю. Бывает ещё аудит паролей в некоторых местах провожу.&lt;/p&gt;

  &lt;p&gt;Ещё имею привычку незнакомые web-приложения (всё что не обновляется из дебиановских репов или из других надёжных источников) запускать на отдельном сервере, где они ещё по отдельным клеткам разогнаны.&lt;/p&gt;

  &lt;p&gt;А вы из всего этого великолепия чем-нибудь пользуетесь?&lt;/p&gt;

&lt;/div&gt;</summary></entry></feed>