Мандатный контроль целостности в Astra Linux 1.7 против эксплойтов

Поделиться
HTML-код
  • Опубликовано: 1 окт 2024

Комментарии • 36

  • @ДенисБашлыков-щ5о
    @ДенисБашлыков-щ5о 2 месяца назад

    Пока хостеры не будут мониторить сайты которые разместили у себя, все безполезно

  • @igorkrasnoyarsk1201
    @igorkrasnoyarsk1201 6 месяцев назад

    Добрый день не подскажите как специалист, уже 2 недели сижу не могу на астра линекс версия орел установить астериск, не пойму в чем загвозка

  • @vitsol2
    @vitsol2 2 года назад +3

    Спасибо за видос, все понятно и доходчиво

  • @Валерий-щ9ч8ц
    @Валерий-щ9ч8ц 2 года назад +2

    Здравствуйте, подскажите пожалуйста, возможно ли реализовать локальное мандатное разграничение прав доступа: например есть 4 оператора и один админ защиты, создать в файловой системе общую папку (всех операторов поместить в группу и раздать им дискреционные права на возможность использования этой директории) чтобы потом каждый оператор при входе в систему с разных уровней конфиденциальности мог создавать там папки и файлы и использовать их?

    • @IT_Propovednik
      @IT_Propovednik  2 года назад +1

      Я бы сделал отдельные папки под каждый уровень конфиденциальности и там в них уже жили бы папки пользователей

  • @eduardmart1237
    @eduardmart1237 2 года назад +1

    А как мкц и мандатные метки (уровнь доступа) влияют на работу сетевых служб?

  • @mstevk5649
    @mstevk5649 Год назад +2

    Спасибо! Очень полезно!

  • @Юзер-т6э
    @Юзер-т6э 2 года назад +2

    Вопрос немного не по теме, чем Астра Орел отличается от других дистрибутивов Linux в плане защиты?

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      В Орле меньше механизмов безопасности.

    • @Юзер-т6э
      @Юзер-т6э 2 года назад

      @@IT_Propovednik Я имею ввиду в сравнении Орла с другими Linux дистрибутивами (не Astra)

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      я такое сравнение не проводил

  • @sabantica
    @sabantica 2 года назад +2

    Кстати да, вопрос - по уровням целостности, что за дркумент? Откуда такой взять? В материалах курсов такой таблички нет

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      А дайте мне посмотреть материалы курсов по Астре 1.7 ). Я Вам свои материалы тогда.

    • @sabantica
      @sabantica 2 года назад +1

      @@IT_Propovednik к сожалению, я не могу это сделать, поймите правильно :) Мы же подписывали соглашение с ГК Астра

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      Я понимаю, придется платить за курсы )

    • @sabantica
      @sabantica 2 года назад

      @@IT_Propovednik Просто по соглашениям я связан, сорри :)

  • @dmitriymorozov9515
    @dmitriymorozov9515 Год назад

    дак как нет в других линуксах, в ядре линукс есть фреймворк LSM. астра сделала типа selinux, apparmor.

  • @МагистрЧародей
    @МагистрЧародей 2 года назад +1

    Здравствуйте, у меня возник вопрос, могу ли я устанавливать Астра линукс версию Орёл на работе в гос, как комп, где приходящие люди будут проходить тесты по работе? Или на Орёл тоже нужно покупать лицензию?

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      Здравствуйте, я по лицензиям не подскажу к сожалению, не в курсе.

    • @shurik_popov
      @shurik_popov 2 года назад +1

      astralinux common edition 2.12 (или релиз орел) только для домашнего некоммерческого использования. т. е. ни юрлицо, ни ИП бесплатно использовать не может.
      + с конца прошлого года - начала этого года вроде как прекратили продажи 2.12 для всех. с минимумом защиты продают astralinux special edition 1.7 с уровнем защищенности базовый (или уровень защищенности орел)

  • @vladseverov5497
    @vladseverov5497 Год назад

    Добрый день. не подскажите в чем может быть проблема? Каждый при входе под пользователем которой создавался при установке появляется сообщение с ошибкой "Ваш домашний каталог не дает записать пробный файл (размер 50 мб). возможны сбои в работе графической сессии. Обратитесь к администратору по поводу ваших прав на запись или свободного места и ваших квот." Пробовал через chown стать владельцем каталога, но не помогает. Если создать других пользователей, то там такой ошибки нет.

  • @LackyBird
    @LackyBird Год назад

    Спасибо огромное за объяснение. Возник вопрос, пусть я криворуко неправильно настроил МКЦ, и выстрелил себе в ногу и теперь мой пользователь даже на уровне 63 (прилетает Алерт "Вы зашли под ненулевой мандатной меткой, запуск программ из-под других пользователей невозможен"), не может зайти в настройки пользователя и политику безопасности (астре надо было сделать защиту от дурака), как можно сбросить все настройки МКЦ в изначальные? или надо переустанавливать систему?

  • @egor_teslenko
    @egor_teslenko Год назад

    Здравствуйте! У юзера с ненулевым уровнем конфиденциальности нет доступа к пункту "Сеть" в менеджере файлов, а очень нужна сетевая папка. Не подскажете, как пофиксить? Спасибо!

  • @Nodorgrom
    @Nodorgrom 2 года назад

    т.е. parsec - это отечественный selinux, apparmor?

  • @iliyavaloha1112
    @iliyavaloha1112 2 года назад

    Добрый вечер)
    Смотрю Ваши видео и кайфую
    Но хотел Вам предложить поднять Openvpn на 1.6-1.7 и вывести это в массы
    Не нашёл ещё видео таких

  • @stepanishchev
    @stepanishchev Год назад +1

    Спасибо!

  • @sabantica
    @sabantica 2 года назад +1

    Вопрос не по теме - у тебя видна шапка канала. Ты какой плагин используешь, чтобы отображалось? У нас роскомпозор блокирует же.

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      Я включаю VPN и подгружаю все картинки.

    • @sabantica
      @sabantica 2 года назад

      @@IT_Propovednik я и говорю, какой, если не секрет? я без впн обхожусь плагином Антизапрет

    • @IT_Propovednik
      @IT_Propovednik  2 года назад

      Я использую VPN Касперского - KasperskySecure Connection

    • @sabantica
      @sabantica 2 года назад

      @@IT_Propovednik понятно. Мне хватает плагина антизапрет.. Но про Goodbuydpi я тоже делал видео, мега полезная штука.

  • @МагистрЧародей
    @МагистрЧародей 2 года назад +1

    Смотрю Ваши видео часто, видео топ!

  • @andreyshevchenko4689
    @andreyshevchenko4689 7 месяцев назад +1

    спасибо тебе, Проповедник!! Наконец-то, кто-то объяснил человеческим языком этот МКЦ. Лайк.
    На 31:35 ахах) Нет) Админы не ставят иксы на серваки отнюдь не потому, что его легко взломать, а потому, что админить серваки через иксы это ламерство и виндовый антипаттерн.

  • @rgad277
    @rgad277 2 года назад

    А нет видео о тонкостях установки и настройки also на ssd?