|
|
|
|
@ -376,7 +376,7 @@ NSSWITCHWINBIND=yes
|
|
|
|
|
#MACCHANGEROPTIONS='--mac=XX:XX:XX:XX:XX:XX'
|
|
|
|
|
|
|
|
|
|
################################################################################
|
|
|
|
|
## Настройка безопасности, ограницений
|
|
|
|
|
## Настройка безопасности, ограничений
|
|
|
|
|
[/etc/ublinux/security]
|
|
|
|
|
## Отключить виртуальные терминалы и запретить переключение на них из X11
|
|
|
|
|
## ACCESS_DENIED_VTX11=yes|no*|enable|disable
|
|
|
|
|
@ -398,6 +398,7 @@ NSSWITCHWINBIND=yes
|
|
|
|
|
## ACCESS_GRANTED_INTERPRETER="/usr/bin/gbr3,/usr/bin/python,/usr/bin/python2,/usr/bin/python3,/usr/bin/perl,/usr/bin/perl6,/usr/bin/php,/usr/bin/ruby,/usr/bin/bash,/usr/bin/node,/usr/bin/awk"
|
|
|
|
|
|
|
|
|
|
## Отключить пользовательские nosuid nodev noexec на смонтированные цели
|
|
|
|
|
## MOUNT_ATTR[mount_point_1,mount_point_n]=attribut_1,attribut_n
|
|
|
|
|
## nosuid - Block the operation of suid, and sgid bits. | Блокировать работу suid и sgid бит.
|
|
|
|
|
## nodev - Don't interpret block special devices on the filesystem. | Не интерпретируйте блокировку специальных устройств в файловой системе.
|
|
|
|
|
## noexec - Don't allow the execution of executable binaries | Не позволить выполнять исполняемые двоичные файлы
|
|
|
|
|
@ -406,6 +407,7 @@ NSSWITCHWINBIND=yes
|
|
|
|
|
## MOUNT_ATTR[/tmp,/dev/shm]=nosuid,nodev,noexec
|
|
|
|
|
|
|
|
|
|
## Использовать дисковые квоты на файловые системы
|
|
|
|
|
## MOUNT_QUOTA[mount_point_1,mount_point_n]=attribut_1,attribut_n
|
|
|
|
|
## usrquota - Включить простые квоты на пользователя
|
|
|
|
|
## grpquota - Включить простые квоты на группу
|
|
|
|
|
## usrjquota=aquota.user - Включить журналируемые квоты на пользователя
|
|
|
|
|
|