1. Защита вашей машины с помощью DrakSec

DrakSec позволяет вам менять уровень безопасности вашей системы и настраивать каждый параметр и функциональную возможность, связанную с этими уровнями.

Draksec позволяет вам настраивать три аспекта безопасности:

При каждом повышении уровня безопасности изменяется конфигурация системы, которая становится более и более безопасной, и все больше и больше аспектов безопасности попадает под ваш контроль.

1.1. Установка уровня безопасности

Рисунок 14.1. Выбор уровня безопасности вашей системы

Выбор уровня безопасности вашей системы

Выбор уровня безопасности.  Просто выберите желаемый уровень безопасности из выпадающего списка Уровень безопасности: изменения вступят в силу после того, как вы нажмете OK. Пожалуйста, внимательно прочитайте текст справки, касающийся уровней безопасности, чтобы вы знали, какие установки соответствуют каждому из них.

[Подсказка] Изучение каждого уровня

Если вы хотите проверить, какие опции включаются на каждом уровне безопасности, посмотрите на другие вкладки: Сетевые опции, Системные опции, Периодические проверки и Аутентификация. Чтобы отобразить информацию об опциях и их значениях по умолчанию, выберите пункт меню Справка. Если некоторые опции, заданные по умолчанию, не отвечают вашим потребностям, просто переопределите их. За подробностями обратитесь к Раздел 1.2, «Настройка уровня безопасности».

Включить предупреждения безопасности.  Отметьте галочкой пункт Предупреждения о безопасности, чтобы при возможных проблемах с безопасностью, обнаруженных msec, посылалось письмо на локальное имя пользователя или по электронной почте на адрес, указанный в поле Администратор по безопасности.

[Внимание] Внимание

Мы настоятельно рекомендуем вам включить опцию предупреждений, чтобы администратор немедленно ставился в известность о возможных проблемах с безопасностью. Иначе администратору придется регулярного проверять соответствующие системные журнальные файлы самому.

1.2. Настройка уровня безопасности

Нажатие на каждую из вкладок ... опции ( и на Периодические проверки) приведет вас к списку параметров безопасности msec. Здесь вы можете определить ваш собственный уровень безопасности, основанный на уровне безопасности, выбранном перед этим.

Рисунок 14.2. Изменение стандартных опций

Изменение стандартных опций

В каждой вкладке присутствуют два столбца:

  1. Список параметров.  Перечислены все доступные параметры.

  2. Значение.  Для каждого параметра вы можете выбрать из соответствующего выпадающего списка следующие значения:

    • Да.  Включить эту опцию, вне зависимости от того, чему равно значение по умолчанию.

    • Нет.  Выключить эту опцию, вне зависимости от того, чему равно значение по умолчанию.

    • По умолчанию.  Оставить поведение таким, какое установлено по умолчанию для данного уровня безопасности[17].

    • Игнорировать.  Используйте это значение, если вы не хотите, чтобы данная проверка производилась вообще.

    • ALL, LOCAL, NONE.  Значение данного пункта отличается для разных параметров. За более подробной информацией обратитесь к тексту справки, доступному через меню Справка.

После нажатия на кнопку OK текущий уровень безопасности с пользовательскими параметрами будет принят, применен к системе, и работа приложения будет завершена.

1.3. Установка делегирования прав

Эта вкладка используется, чтобы позволить пользователям выполнять операции, обычно производимые системным администратором (root).

Рисунок 14.3. Делегирование прав

Делегирование прав

Эта вкладка представляет большую часть приложений, доступных в Центре Управления, и определяет уровень аутентификации, необходимый для запуска каждого из них:

Без пароля

Приложение запускается незамедлительно.

Пароль пользователя (User password)

Запрашивается пароль пользователя, чтобы убедиться, что это действительно тот, кто пользуется компьютером.

Пароль Root (Root password)

Стандартное поведение: запрашивается пароль администратора.

Пример 14.1. Разрешить пользователям управлять сетевыми соединениями

На уровне безопасности, выставленном по умолчанию (Высокий), пользователям разрешено запускать Сеть (Network Center) без пароля (щелкая по сетевому аплету). Это позволяет им управлять своими соединениями.




[17] Значение по умолчанию для данного уровня безопасности можно узнать в окне Справка