This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
обеспечение_безопасности_linux_решений [2026/07/21 12:05] val [2.2 Внутренний аудит систем] |
обеспечение_безопасности_linux_решений [2026/07/24 09:33] (current) val [4.4 Шифрование трафика] |
||
|---|---|---|---|
| Line 237: | Line 237: | ||
| * [[Система Linux Auditing]] | * [[Система Linux Auditing]] | ||
| - | |||
| * [[Регистрация событий в Linux#Сервис rsyslog]] и [[Регистрация событий в Linux#Регистрация сообщений, переданных по сети]] | * [[Регистрация событий в Linux#Сервис rsyslog]] и [[Регистрация событий в Linux#Регистрация сообщений, переданных по сети]] | ||
| Line 292: | Line 291: | ||
| Сценарий: ограничения, накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам, кроме разрешенных даже в случае запуска его с правами **root** | Сценарий: ограничения, накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам, кроме разрешенных даже в случае запуска его с правами **root** | ||
| - | * [[Модуль AppArmor]] | + | * [[Модуль AppArmor]] (Включение/Выключение, работа с профилями) |
| * [[Модуль AppArmor#Создание профиля "вручную"]] | * [[Модуль AppArmor#Создание профиля "вручную"]] | ||
| - | * [[https://youtu.be/AaB5mL3SAlQ|Видео Урок: FreeBSD MAC and Linux AppArmor]] | ||
| - | |||
| * [[Модуль SELinux]] | * [[Модуль SELinux]] | ||
| Line 418: | Line 415: | ||
| * Технология Docker [[Технология Docker#Микросервисы]] | * Технология Docker [[Технология Docker#Микросервисы]] | ||
| ==== 4.4 Шифрование трафика ==== | ==== 4.4 Шифрование трафика ==== | ||
| + | |||
| + | * [[Пакет OpenSSL#Использование алгоритмов с открытым ключем]] | ||
| === Подготовка стенда === | === Подготовка стенда === | ||
| Line 424: | Line 423: | ||
| === Использование самоподписанных цифровых сертификатов === | === Использование самоподписанных цифровых сертификатов === | ||
| - | |||
| - | Демонстрирует преподаватель | ||
| Сценарий: замена сервиса HTTP на HTTPS на www | Сценарий: замена сервиса HTTP на HTTPS на www | ||
| - | * [[Пакет OpenSSL#Использование алгоритмов с открытым ключем]] (на примере обмена данными по ftp между student@lan и student@server) | ||
| * [[Пакет OpenSSL#Создание самоподписанного сертификата]] для системы www | * [[Пакет OpenSSL#Создание самоподписанного сертификата]] для системы www | ||
| * [[Сервис HTTP#Поддержка протокола HTTPS]] для системы www | * [[Сервис HTTP#Поддержка протокола HTTPS]] для системы www | ||
| Line 454: | Line 450: | ||
| **Дополнительные задания:** | **Дополнительные задания:** | ||
| - | - HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание) | + | * 1. HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание) |
| - | - замена IMAP на IMAPS (на server) | + | |
| <code> | <code> | ||
| Line 473: | Line 468: | ||
| * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd) | * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd) | ||
| + | * 2. замена IMAP на IMAPS (на server) | ||
| <code> | <code> | ||
| lan# scp wild.key server:server.key; scp wild.crt server:server.crt | lan# scp wild.key server:server.key; scp wild.crt server:server.crt | ||