diff --git a/ublinux/templates/ublinux-data.ini b/ublinux/templates/ublinux-data.ini index 9923943..5b90485 100644 --- a/ublinux/templates/ublinux-data.ini +++ b/ublinux/templates/ublinux-data.ini @@ -376,7 +376,7 @@ NSSWITCHWINBIND=yes #MACCHANGEROPTIONS='--mac=XX:XX:XX:XX:XX:XX' ################################################################################ -## Настройка безопасности, ограницений +## Настройка безопасности, ограничений [/etc/ublinux/security] ## Отключить виртуальные терминалы и запретить переключение на них из X11 ## ACCESS_DENIED_VTX11=yes|no*|enable|disable @@ -398,6 +398,7 @@ NSSWITCHWINBIND=yes ## ACCESS_GRANTED_INTERPRETER="/usr/bin/gbr3,/usr/bin/python,/usr/bin/python2,/usr/bin/python3,/usr/bin/perl,/usr/bin/perl6,/usr/bin/php,/usr/bin/ruby,/usr/bin/bash,/usr/bin/node,/usr/bin/awk" ## Отключить пользовательские nosuid nodev noexec на смонтированные цели +## MOUNT_ATTR[mount_point_1,mount_point_n]=attribut_1,attribut_n ## nosuid - Block the operation of suid, and sgid bits. | Блокировать работу suid и sgid бит. ## nodev - Don't interpret block special devices on the filesystem. | Не интерпретируйте блокировку специальных устройств в файловой системе. ## noexec - Don't allow the execution of executable binaries | Не позволить выполнять исполняемые двоичные файлы @@ -406,6 +407,7 @@ NSSWITCHWINBIND=yes ## MOUNT_ATTR[/tmp,/dev/shm]=nosuid,nodev,noexec ## Использовать дисковые квоты на файловые системы +## MOUNT_QUOTA[mount_point_1,mount_point_n]=attribut_1,attribut_n ## usrquota - Включить простые квоты на пользователя ## grpquota - Включить простые квоты на группу ## usrjquota=aquota.user - Включить журналируемые квоты на пользователя