User Tools

Site Tools


обеспечение_безопасности_linux_решений

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
обеспечение_безопасности_linux_решений [2026/07/21 12:09]
val [2.2 Внутренний аудит систем]
обеспечение_безопасности_linux_решений [2026/07/24 09:33] (current)
val [4.4 Шифрование трафика]
Line 291: Line 291:
 Сценарий:​ ограничения,​ накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам,​ кроме разрешенных даже в случае запуска его с правами **root** Сценарий:​ ограничения,​ накладываемые политиками на www сервер на server не позволят получить через него доступ к любым файлам,​ кроме разрешенных даже в случае запуска его с правами **root**
  
-  * [[Модуль AppArmor]]+  * [[Модуль AppArmor]] ​(Включение/​Выключение,​ работа с профилями)
   * [[Модуль AppArmor#​Создание профиля "​вручную"​]]   * [[Модуль AppArmor#​Создание профиля "​вручную"​]]
-  * [[https://​youtu.be/​AaB5mL3SAlQ|Видео Урок: FreeBSD MAC and Linux AppArmor]] 
- 
  
   * [[Модуль SELinux]]   * [[Модуль SELinux]]
Line 417: Line 415:
   * Технология Docker [[Технология Docker#​Микросервисы]]   * Технология Docker [[Технология Docker#​Микросервисы]]
 ==== 4.4 Шифрование трафика ==== ==== 4.4 Шифрование трафика ====
 +
 +  * [[Пакет OpenSSL#​Использование алгоритмов с открытым ключем]]
  
 === Подготовка стенда === === Подготовка стенда ===
Line 423: Line 423:
  
 === Использование самоподписанных цифровых сертификатов === === Использование самоподписанных цифровых сертификатов ===
- 
-Демонстрирует преподаватель 
  
 Сценарий:​ замена сервиса HTTP на HTTPS на www Сценарий:​ замена сервиса HTTP на HTTPS на www
  
-  * [[Пакет OpenSSL#​Использование алгоритмов с открытым ключем]] (на примере обмена данными по ftp между student@lan и student@server) 
   * [[Пакет OpenSSL#​Создание самоподписанного сертификата]] для системы www   * [[Пакет OpenSSL#​Создание самоподписанного сертификата]] для системы www
   * [[Сервис HTTP#​Поддержка протокола HTTPS]] для системы www   * [[Сервис HTTP#​Поддержка протокола HTTPS]] для системы www
Line 453: Line 450:
 **Дополнительные задания:​** **Дополнительные задания:​**
  
-  ​HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание+  ​*  1. HTTPS доступ к приложению webd (можно использовать конфигурацию nginx для gowebd) через gate (см. доп. задание)
-  - замена IMAP на IMAPS (на server)+
  
 <​code>​ <​code>​
Line 472: Line 468:
   * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd)   * [[Сервис HTTP#HTTPS Прокси (пример 4)]] для HTTP приложения (webd или gowebd)
  
 +  * 2. замена IMAP на IMAPS (на server)
 <​code>​ <​code>​
 lan# scp wild.key server:​server.key;​ scp wild.crt server:​server.crt lan# scp wild.key server:​server.key;​ scp wild.crt server:​server.crt
обеспечение_безопасности_linux_решений.1784624954.txt.gz · Last modified: 2026/07/21 12:09 by val