Безопасность и Internet - статьи

       

Усеченное окружение


  • Из состава системы исключены все программы, являющиеся серверной частью

    сетевых сервисов

  • Изменены режимы доступа к ключевым файлам и командам
  • Ликвидированы все ссылки на использование сетевых информационных сервисов

    типа NIS

  • Уничтожены все бюджеты пользователей, кроме системных и администратора.
  • Исключены все виды компиляторов и загрузчиков
  • Все серверные программы работают в усеченном отрезке файловой системы

    (UNIX chroot)



  • Содержание раздела