diff options
author | Yuri Chornoivan <yurchor@ukr.net> | 2014-01-30 16:12:33 +0200 |
---|---|---|
committer | Yuri Chornoivan <yurchor@ukr.net> | 2014-01-30 16:12:33 +0200 |
commit | d272229c8929329bc1a96cda49f8ff14633070b9 (patch) | |
tree | d2b17ba03ec5065c3e5bd6f0a6e4331dd5444da2 /docs/mcc-help/uk/msecgui.xml | |
parent | 6951d0ec4bc9962dce4eb73aee84bdafd0470f62 (diff) | |
download | tools-d272229c8929329bc1a96cda49f8ff14633070b9.tar tools-d272229c8929329bc1a96cda49f8ff14633070b9.tar.gz tools-d272229c8929329bc1a96cda49f8ff14633070b9.tar.bz2 tools-d272229c8929329bc1a96cda49f8ff14633070b9.tar.xz tools-d272229c8929329bc1a96cda49f8ff14633070b9.zip |
Update Ukrainian translation
Diffstat (limited to 'docs/mcc-help/uk/msecgui.xml')
-rw-r--r-- | docs/mcc-help/uk/msecgui.xml | 167 |
1 files changed, 93 insertions, 74 deletions
diff --git a/docs/mcc-help/uk/msecgui.xml b/docs/mcc-help/uk/msecgui.xml index d1d2a23b..24c23bb9 100644 --- a/docs/mcc-help/uk/msecgui.xml +++ b/docs/mcc-help/uk/msecgui.xml @@ -1,6 +1,5 @@ <?xml version='1.0' encoding='utf-8'?><section xmlns="http://docbook.org/ns/docbook" xmlns:ns5="http://www.w3.org/1998/Math/MathML" xmlns:ns4="http://www.w3.org/2000/svg" xmlns:ns3="http://www.w3.org/1999/xhtml" xmlns:ns2="http://www.w3.org/1999/xlink" xmlns:ns="http://docbook.org/ns/docbook" version="5.0" xml:lang="uk" xml:id="msecgui"> - <!-- written by Lebarhon 2014/01/03 To be checked--> -<info> + <info> <title xml:id="msecgui-ti1">MSEC: Контроль безпеки системи</title> <subtitle>msecgui</subtitle> @@ -8,21 +7,23 @@ - <para/> <mediaobject> - <imageobject> + <!-- written by Lebarhon 2014/01/03 To be checked--> +<imageobject> <imagedata xml:id="msecgui-im1" revision="1" fileref="msecgui.png" align="center" format="PNG"/> </imageobject> </mediaobject> - <para/> <section> <title>Презентація</title> - <para>msecgui — графічний інтерфейс користувача до msec, за допомогою якого можна -налаштувати захист системи у такий спосіб:</para> + <para>msecgui<footnote><para>Запустити цю програму можна за допомогою термінала: достатньо ввести команду +<emphasis role="bold">msecgui</emphasis> від імені адміністратора (root).</para> + </footnote> — графічний інтерфейс +користувача до msec, за допомогою якого можна налаштувати захист системи у +такий спосіб:</para> <itemizedlist> <listitem> @@ -30,8 +31,10 @@ її убезпечення.</para> </listitem> - <listitem>It carries on periodic checks automatically on the system in - order to warn you if something seems dangerous.</listitem> + <listitem> + <para>Виконувати періодичні автоматичні перевірки системи з метою попередити вас +про потенційно небезпечні зміни.</para> + </listitem> </itemizedlist> <para>У msec використано концепцію «рівнів безпеки». Рівні призначено для @@ -95,7 +98,6 @@ Mageia, сторінка «Безпека», пункт «Налаштовува </imageobject> </mediaobject> - <para/> <section> <title>Вкладка «Загальна безпека»</title> @@ -121,12 +123,14 @@ Mageia, сторінка «Безпека», пункт «Налаштовува залишить вашу систему вразливою до нападів зловмисників.</para> </listitem> - <listitem>Level <emphasis role="bold">standard</emphasis>. This is the - default configuration when installed and is intended for casual users. - It constrains several system settings and executes daily security - checks which detect changes in system files, system accounts, and - vulnerable directory permissions. (This level is similar to levels 2 - and 3 from past msec versions).</listitem> + <listitem> + <para>Рівень <emphasis role="bold">standard</emphasis>. Цей рівень є типовим після +встановлення системи, його призначено для звичайних користувачів. Права +доступу у системі буде дещо обмежено, виконуватимуться щоденні перевірки +захисту для виявлення змін у системних файлах, облікових записах та +вразливостей у правах доступу до каталогів (цей рівень подібний до рівнів 2 +і 3 у старих версіях msec).</para> + </listitem> <listitem> <para>Рівень <emphasis role="bold">secure</emphasis>. Цей рівень буде корисним, @@ -136,13 +140,21 @@ Mageia, сторінка «Безпека», пункт «Налаштовува та 5 (параноїдальний) у старих версіях msec).</para> </listitem> - <listitem>Besides those levels, different task-oriented security are - also provided, such as the <emphasis role="bold">fileserver</emphasis>, <emphasis role="bold">webserver</emphasis> and <emphasis role="bold">netbook</emphasis> levels. Such levels attempt to - pre-configure system security according to the most common use - cases.</listitem> + <listitem> + <para>Окрім цих рівнів, передбачено різні зорієнтовані на завдання набори +налаштувань захисту, зокрема рівні <emphasis +role="bold">fileserver</emphasis>, <emphasis +role="bold">webserver</emphasis> та <emphasis +role="bold">netbook</emphasis>. Якщо ви скористаєтеся цими рівнями, захист +системи буде попередньо налаштовано на виконання більшості типових завдань.</para> + </listitem> - <listitem>The last two levels called <emphasis role="bold">audit_daily</emphasis> and <emphasis role="bold">audit_weekly</emphasis> are not really security levels but - rather tools for periodic checks only.</listitem> + <listitem> + <para>Останні два рівні мають назву <emphasis role="bold">audit_daily</emphasis> і +<emphasis role="bold">audit_weekly</emphasis>. Насправді, це не зовсім рівні +безпеки, скоріше інструменти, призначені лише для виконання періодичних +перевірок.</para> + </listitem> </orderedlist> <para>Записи цих рівнів зберігаються у файлах @@ -153,8 +165,10 @@ Mageia, сторінка «Безпека», пункт «Налаштовува прерогативою досвідчених користувачів, яким потрібна гнучкіша система налаштувань та захищеніша система.</para> - <caution>Пам’ятайте, що змінені користувачем параметри мають перевагу над типовими -параметрами рівня.</caution> + <caution> + <para>Пам’ятайте, що змінені користувачем параметри мають перевагу над типовими +параметрами рівня.</para> + </caution> <para> <emphasis role="underline">Сповіщення безпеки:</emphasis> @@ -170,13 +184,14 @@ Mageia, сторінка «Безпека», пункт «Налаштовува сповіщення щодо безпеки безпосередньо за допомогою вашої стільниці. Просто позначте відповідний пункт, щоб увімкнути ці сповіщення.</para> - <important>It is strongly advisable to enable the security alerts option - in order to immediately inform the security administrator of possible - security problems. If not, the administrator will have to regularly - check the logs files available in - <filename>/var/log/security.</filename></important> + <important> + <para>Наполегливо рекомендуємо вам увімкнути сповіщення безпеки забезпечення для +адміністратора безпеки отримання негайної інформації щодо можливих проблем з +безпекою. Якщо ви цього не зробите, адміністратору доведеться регулярно +ознайомлюватися з файлами журналу, що зберігаються у каталозі +<filename>/var/log/security</filename>.</para></important> - <emphasis role="underline">Параметри безпеки:</emphasis> + <para><emphasis role="underline">Параметри безпеки:</emphasis></para> <para>Створення нетипового рівня безпеки не є єдиним способом налаштовування захисту комп’ютера. Ви також можете скористатися вкладками для зміни @@ -206,30 +221,24 @@ Mageia, сторінка «Безпека», пункт «Налаштовува значення. Натисніть кнопку <guibutton>Гаразд</guibutton>, щоб підтвердити ваш вибір.</para> - <para> - <figure> -<screenshot> -<mediaobject> - <imageobject> - <imagedata fileref="msecgui11.png"/> - </imageobject> - </mediaobject></screenshot></figure> - </para> + <mediaobject> + <imageobject> + <imagedata fileref="msecgui11.png"/> + </imageobject> + </mediaobject> - <caution>Не забудьте перед завершенням роботи msecgui зберегти ваші налаштування за + <caution> + <para>Не забудьте перед завершенням роботи msecgui зберегти ваші налаштування за допомогою пункту меню <guimenu>Файл -> Зберегти налаштування</guimenu>. Якщо вами було внесено зміни до параметрів, msecgui надасть вам змогу попередньо -переглянути список змін, перш ніж ці зміни буде збережено.</caution> +переглянути список змін, перш ніж ці зміни буде збережено.</para> + </caution> - <para> - <figure> -<screenshot> -<mediaobject> - <imageobject> - <imagedata fileref="msecgui10.png"/> - </imageobject> - </mediaobject></screenshot></figure> - </para> + <mediaobject> + <imageobject> + <imagedata fileref="msecgui10.png"/> + </imageobject> + </mediaobject> </section> <section> @@ -298,8 +307,11 @@ msec список на цій вкладці, звичайно ж, буде по відповідному пункті.</para> </section> - <section><title>Права доступу</title><para>Цю вкладку призначено для налаштовування перевірок прав доступу до файлів і -каталогів та примусового встановлення відповідних прав.</para><para>Подібно до рівнів захисту, у msec передбачено різні рівні прав доступу + <section> + <title>Права доступу</title> + <para>Цю вкладку призначено для налаштовування перевірок прав доступу до файлів і +каталогів та примусового встановлення відповідних прав.</para> + <para>Подібно до рівнів захисту, у msec передбачено різні рівні прав доступу (standard, secure, ..), які вмикаються відповідно до вибраного рівня безпеки. Ви можете створювати власні нетипові рівні прав доступу, зберігати їх до відповідних файлів з назвами <filename>perm.<назва @@ -308,15 +320,18 @@ msec список на цій вкладці, звичайно ж, буде по нетипового рівня. Крім того, можна скористатися вкладкою вікна налаштувань для внесення змін до вже створених прав доступу. Поточні налаштування зберігаються у файлі <filename>/etc/security/msec/perms.conf</filename>. Цей -файл містить список усіх змін, які було внесено до прав доступу.</para><mediaobject> +файл містить список усіх змін, які було внесено до прав доступу.</para> + <mediaobject> <imageobject> <imagedata fileref="msecgui8.png"/> </imageobject> - </mediaobject><para>Типові права доступу буде показано у форматі списку правил (одне правило на + </mediaobject> + <para>Типові права доступу буде показано у форматі списку правил (одне правило на рядок). У лівому стовпчику буде показано файл або теку, якого стосуються правила, у наступному стовпчику буде показано власника, далі групу, а потім стовпчик прав доступу, який надається цим правилом. Якщо для наданого -правила:</para><itemizedlist> +правила:</para> + <itemizedlist> <listitem> <para>пункт <guilabel>Примусити</guilabel> не позначено, msec виконуватиме лише перевірку, чи виконуються обмеження прав доступу, визначені правилом, і @@ -324,42 +339,46 @@ msec список на цій вкладці, звичайно ж, буде по ніяких змін.</para> </listitem> - <listitem>the box <guilabel>Примусити</guilabel> is checked, then msec - will rule the permissions respect at the first periodic check and - overwrite the permissions.</listitem> - </itemizedlist><important>For this to work, the option CHECK_PERMS in - the <emphasis role="bold">Вкладка «Періодичні перевірки»</emphasis> must be configured - accordingly.</important>To create a new rule, click on the<guibutton> Додати правило</guibutton> button and fill the fields as shown in the example - below. The joker * is allowed in the <guilabel>Файл</guilabel> field. - “current” means no modification.<mediaobject> + <listitem> + <para>пункт <guilabel>Примусити</guilabel> позначено, msec виконуватиме перевірку, +чи виконуються обмеження прав доступу, визначені правилом, і виправлятиме +права доступу.</para></listitem> + </itemizedlist> + <important><para>Для того, щоб це спрацювало, слід відповідним чином налаштувати параметр +CHECK_PERMS на <emphasis role="bold">вкладці «Періодичні +перевірки»</emphasis>.</para></important><para>Щоб створити нове правило, натисніть кнопку <guibutton>Додати +правило</guibutton> і заповніть поля так, як це показано у наведеному нижче +прикладі. У полі <guilabel>Файл</guilabel> можна використовувати замінник +*. «current» означає «не вносити зміни».</para> + <mediaobject> <imageobject> <imagedata fileref="msecgui9.png"/> </imageobject> - </mediaobject><para>Натисніть кнопку <guibutton>Гаразд</guibutton>, щоб підтвердити вибір і не + </mediaobject> + <para>Натисніть кнопку <guibutton>Гаразд</guibutton>, щоб підтвердити вибір і не забудьте перед закриттям вікна зберегти ваші налаштування за допомогою пункту меню <guimenu>Файл -> Зберегти налаштування</guimenu>. Якщо вами було внесено зміни до параметрів, msecgui надасть вам змогу попередньо -переглянути список змін, перш ніж ці зміни буде збережено. </para><note>Крім того, можна створювати або вносити зміни до правил за допомогою +переглянути список змін, перш ніж ці зміни буде збережено. </para> + <note><para>Крім того, можна створювати або вносити зміни до правил за допомогою редагування файла налаштувань <filename>/etc/security/msec/perms.conf</filename>. - </note><caution>Зміни на <emphasis role="bold">вкладці «Права доступу»</emphasis> (або + </para></note> + <caution><para>Зміни на <emphasis role="bold">вкладці «Права доступу»</emphasis> (або безпосередньо за допомогою файла налаштувань) беруться до уваги під час виконання першої ж періодичної перевірки (див. пункт CHECK_PERMS на <emphasis role="bold">вкладці «Періодичні перевірки»</emphasis>). Якщо ви хочете, щоб зміни було застосовано негайно, скористайтеся командою msecperms з консолі. Команду слід віддавати від імені користувача root. Щоб ознайомитися зі списком прав доступу, які буде змінено програмою msecperms, -скористайтеся командою msecperms -p.</caution><caution>Не забувайте, що якщо ви внесете зміни щодо прав доступу до певного файла за +скористайтеся командою msecperms -p.</para></caution> + <caution><para>Не забувайте, що якщо ви внесете зміни щодо прав доступу до певного файла за допомогою консольної команди або програми для керування файлами, і пункт <guilabel>Примусити</guilabel> на <emphasis role="bold">вкладці «Права доступу»</emphasis> для цього файла буде позначено, msecgui за деякий час поверне попередні права доступу, відповідно до налаштувань параметрів CHECK_PERMS та CHECK_PERMS_ENFORCE на <emphasis role="bold">вкладці -«Періодичні перевірки»</emphasis>.</caution></section> +«Періодичні перевірки»</emphasis>.</para></caution> + </section> </section> - - <para>Запустити цю програму можна за допомогою термінала: достатньо ввести команду -<emphasis role="bold">msecgui</emphasis> від імені адміністратора (root).</para> - - <para/> -</section>
\ No newline at end of file +</section> |