Безопасность

Команды iptables

Управление iptables service iptables stop — Остановка service iptables start — Запуск service iptables restart — Перезагрузка service iptables save — Сохранить правила брандмауэра (CentOS / RHEL / Fedora Linux) iptables-save — Сохранить правила iptables-save > /root/my.active.firewall.rules — Сохранить правила (в других дистрибутивах) Включение ip forward (трафик меджу интерфейсами): echo 1 > /proc/sys/net/ipv4/ip_forward sysctl -p […]

Как повысить безопасность Linux

Защита терминала Для того, чтобы повысить безопасность системы, можно защитить консольный доступ к ней, ограничив root-пользователя в использовании определённых терминалов. Сделать это можно, задав терминалы, которые может использовать суперпользователь, в файле /etc/securetty. Рекомендуется, хотя это и не обязательно, позволить суперпользователю входить в систему только из одного терминала, оставив остальные для других пользователей. Напоминания о смене […]

Как установить и настроить Suricata на CentOS 8

suricata

В этом руководстве вы узнаете, как установить и настроить Suricata на CentOS 8. Suricata – это бесплатный механизм обнаружения сетевых угроз с открытым исходным кодом. Он может функционировать как механизм обнаружения вторжений (IDS), встроенная система предотвращения вторжений (IPS), мониторинг сетевой безопасности (NSM), а также как средство автономной обработки pcap. Он работает, проверяя сетевой трафик с […]