Posts

/etc/security/time.conf

 Fajl /etc/security/time.conf koristi se za konfiguraciju kontrola vremena (time-based access controls) na sistemu. Ovaj fajl omogućava administratorima da definišu vremenske restrikcije za određene korisnike ili grupe korisnika. Evo šta neki od ključnih redova u ovom fajlu mogu značiti: Sintaksa reda: services;ttys;users;times : Svaki red u fajlu ima ovu sintaksu, gde se specificiraju usluge, terminale, korisnici i vremenski okviri. Primer reda: sshd ; * ; bob ; MoTuWeThFr0800-2000 : Ovaj red označava da korisnik "bob" može pristupiti SSH tokom radnih dana od 8:00 do 20:00 časova. Polja reda: services: Specifičira usluge (npr. sshd). ttys: Specifičira terminale (npr. * za sve). users: Specifičira korisnike ili grupe korisnika (npr. bob ili @admin za grupu admin). times: Specifičira vremenske okvire kada je dozvoljen pristup. Vremenski format: Mo - Ponedeljak, Tu - Utorak, We - Sreda, Th - Četvrtak, Fr - Petak, Sa - Subota, Su - Nedelja. ...

/etc/pam.d/sshd

 Fajl /etc/pam.d/sshd je deo konfiguracije Pluggable Authentication Modules (PAM) sistema za SSH (Secure Shell) daemon. PAM omogućava fleksibilno upravljanje autentifikacijom korisnika i drugim aspektima pristupa sistema. Evo šta neki od ključnih redova u ovom fajlu mogu značiti: auth linije: auth required pam_sepermit.so : Ova linija proverava SELinux permissive mode, koji dozvoljava, ali ne i ograničava pristup. Ako je uključen, ovaj mod će dozvoliti korisnicima pristup, ali će zabeležiti potencijalne sigurnosne pretnje. account linije: account required pam_nologin.so : Ova linija proverava da li postoji fajl /etc/nologin . Ako postoji, onemogućava prijavljivanje. password linije: password requisite pam_pwquality.so ... : Ova linija koristi PAM modul za postavljanje zahteva za jaku lozinku, kao što su minimalna dužina, broj malih i velikih slova, brojeva, itd. session linije: session optional pam_keyinit.so force revoke : Ova linija osigurava da proces do...

ulimit

 Komanda ulimit u Linux-u se koristi za postavljanje ili prikazivanje ograničenja resursa za trenutni shell ili proces. Ova komanda se često koristi kako bi se kontrolisalo ponašanje procesa u vezi sa različitim resursima, kao što su količina dostupne memorije, broj otvorenih fajlova, vreme izvršavanja itd. Evo osnovnog formata komande ulimit i nekoliko primera: Prikazivanje trenutnih ograničenja: ulimit -a Ova komanda će prikazati sve trenutne vrednosti ograničenja resursa. Postavljanje ograničenja za maksimalan broj otvorenih fajlova na 100: ulimit -n 100 Ova komanda postavlja ograničenje na 100 otvorenih fajlova. Postavljanje maksimalnog vremena izvršavanja procesa na 300 sekundi: ulimit -t 300 Ova komanda postavlja ograničenje vremena izvršavanja na 300 sekundi. Napomena: Ograničenja postavljena pomoću ulimit su obično specifična za trenutni shell i ne prenose se automatski na podprocese. Takođe, postavke ograničenja mogu zavisiti od sistema i shell-...

pwscore

  pwscore je komanda koja se koristi za ocenjivanje jačine lozinke na osnovu određenih kriterijuma. Ova komanda je deo PAM (Pluggable Authentication Modules) sistema i često se koristi u sklopu sistema za proveru jakosti lozinke. Evo opšteg formata komande i nekoliko primera: pwscore <password> Primeri: Oceni jakost lozinke "StrongPass123": pwscore StrongPass123 Oceni jakost lozinke "MySecureP@ssword": pwscore MySecureP@ssword Rezultati će obično biti izraženi u procentima ili drugim numeričkim vrednostima, pružajući informacije o oceni jakosti lozinke na osnovu različitih kriterijuma, kao što su dužina, upotreba različitih vrsta karaktera, izbegavanje uobičajenih lozinki, itd. Napomena: Prava sintaksa i dostupnost ove komande mogu varirati u zavisnosti od Linux distribucije i konkretnih PAM konfiguracija.

/etc/security/pwquality.conf

 Datoteka /etc/security/pwquality.conf koristi se za konfigurisanje pravila koja se primenjuju na lozinke korisnika, prvenstveno kako bi se unapredila njihova sigurnost. Ovo se obično postiže postavljanjem određenih kriterijuma, kao što su minimalna dužina lozinke, upotreba različitih vrsta karaktera, zabrana lozinki koje su lako pogodne, itd. Evo primera sadržaja datoteke /etc/security/pwquality.conf : # /etc/security/pwquality.conf # Minumum length requirement minlen = 8 # Minimum number of different classes of characters in the new password (digits, uppercase, lowercase, others) minclass = 3 # Minimum number of characters in the new password that must not be present in the old password minclassrepeat = 4 # Maximum consecutive characters of the same class allowed in the new password maxrepeat = 2 # Minimum number of characters in the new password that must be different from the old password minclassrepeat = 4 Ovde su neki od ključnih parametara: minlen : Postavlja m...

/etc/pam.d/system-auth

 Datoteka /etc/pam.d/system-auth na Linux sistemima predstavlja konfiguraciju PAM (Pluggable Authentication Modules) sistema za sistemsku autentifikaciju. PAM pruža modularan način za upravljanje autentifikacijom na sistemu, omogućavajući administratorima da prilagode autentifikacione procese na osnovu specifičnih potreba sistema. Evo osnovne strukture i nekih ključnih linija u datoteci /etc/pam.d/system-auth : # /etc/pam.d/system-auth auth required pam_env.so auth required pam_faildelay.so delay=2000000 auth [success=1 default=ignore] pam_unix.so nullok auth requisite pam_succeed_if.so uid >= 1000 quiet_success auth required pam_deny.so account required pam_unix.so account sufficient pam_localuser.so account requisite pam_succeed_if.so uid < 1000 quiet account required pam_permit.so password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= passwo...

authconfig

  authconfig je alat na Linux sistemima koji omogućava konfiguraciju različitih aspekata autentifikacije na sistemu. Ovaj alat se često koristi za postavljanje PAM (Pluggable Authentication Modules) konfiguracija, što omogućava fleksibilnost u autentifikaciji korisnika. Evo nekoliko primera kako možete koristiti authconfig : Prikazivanje Trenutnih Podešavanja: authconfig -- test Ova komanda prikazuje trenutna podešavanja autentifikacije na sistemu. Postavljanje PAM Konfiguracija za LDAP Autentifikaciju: authconfig --enableldap --enableldapauth --ldapserver=ldap://ldap.example.com --ldapbasedn= "dc=example,dc=com" --enableldaptls --enableldapstarttls --ldaploadcacert=http://ldap.example.com/cacert.pem Ova komanda omogućava autentifikaciju prema LDAP serveru. Postavljanje PAM Konfiguracija za Winbind (za integraciju sa Active Directory): authconfig --enablewinbind --enablewinbindauth --smbsecurity=ads --smbservers=ad-server.example.com --smbrealm=EXAMPLE.COM...