From 91b977cc739cbf7cedae88b82c3ffd466ecedb4e Mon Sep 17 00:00:00 2001 From: Yuri Chornoivan Date: Tue, 26 Aug 2014 19:47:45 +0300 Subject: Update MCC docs --- docs/mcc-help/ro/msecgui.xml | 328 ++++++++++++++++++++++--------------------- 1 file changed, 168 insertions(+), 160 deletions(-) (limited to 'docs/mcc-help/ro/msecgui.xml') diff --git a/docs/mcc-help/ro/msecgui.xml b/docs/mcc-help/ro/msecgui.xml index e482a4aa..27e6fe84 100644 --- a/docs/mcc-help/ro/msecgui.xml +++ b/docs/mcc-help/ro/msecgui.xml @@ -21,60 +21,60 @@ msecguiPuteți lansa această unealtă din linia de comandă, tastînd msecgui ca root. - is a graphic user interface for -msec that allows to configure your system security according to two -approaches: + este o interfață grafică pentru +MSEC care vă permite să configurați securitatea sistemului de două maniere: - It sets the system behaviour, msec imposes modifications to the system to -make it more secure. + Definește comportamentul sistemului, MSEC impune modificări sistemului +pentru a-l face mai securizat. - It carries on periodic checks automatically on the system in order to warn -you if something seems dangerous. + Efectuează în mod automat verificări periodice ale sistemului pentru a ne +putea avertiza dacă ceva pare a fi periculos. - msec uses the concept of "security levels" which are intended to configure a -set of system permissions, which can be audited for changes or -enforcement. Several of them are proposed by Mageia, but you can define your -own customised security levels. + MSEC utilizează conceptul de „nivele de securitate” care sînt destinate să +configureze un set de permisiuni pentru sistem. Acestea pot fi auditate +pentru modificări sau forțare. O parte din ele sînt propuse de Mageia, însă +vă puteți defini propriile nivele de securitate personalizate.
- Overview tab + Vedere de ansamblu - Vedeți imaginea de mai sus + A se vedea în imaginea de mai sus - The first tab takes up the list of the different security tools with a -button on the right side to configure them: + Prima categorie afișează lista diferitelor unelte de securitate cu un buton +în dreapta pentru a le putea configura: - Firewall, also found in the MCC / Security / Set up your personal firewall + Parafoc, accesibil și din CCM / Securitate / Configurați parafocul personal - Updates, also found in MCC / Software Management / Update your system + Actualizări, accesibil și din CCM / Gestionare aplicații / Actualizați +sistemul - msec itself with some information: + Securitate, adică MSEC însuși în plus de cîteva informații: - enabled or not + activat sau nu - the configured Base security level + nivelul de securitate de bază actual - the date of the last Periodic checks and a button to see a detailed report -and another button to execute the checks just now. + Data ultimei verificări periodice, un buton pentru a afișa un raport +detaliat și un alt buton pentru a executa verificările chiar acum. @@ -82,11 +82,11 @@ and another button to execute the checks just now.
- Security settings tab + Secțiunea parametrilor de securitate - A click on the second tab or on the Security -Configure button leads to the same screen shown -below. + Un clic pe a doua categorie sau pe butonul +Configurează din Securitate vă conduce la același +ecran ca cel de mai jos. @@ -96,105 +96,107 @@ below.
- Basic security tab + Secțiunea securitate de bază Nivele de securitate: - After having checked the box Enable MSEC tool, this tab -allows you by a double click to choose the security level that appears then -in bold. If the box is not checked, the level « none » is applied. The -following levels are available: + După ce ați bifat căsuța Activează utilitarul MSEC, +această secțiune vă permite printr-un dublu clic să alegeți nivelul de +securitate care va apărea atunci în caractere aldine. Dacă nu este bifată, +nivelul „neant” este aplicat. Următoarele nivele sînt disponibile: - Level none. This level is intended if you -do not want to use msec to control system security, and prefer tuning it on -your own. It disables all security checks and puts no restrictions or -constraints on system configuration and settings. Please use this level only -if you are knowing what you are doing, as it would leave your system -vulnerable to attack. + Nivelul neant. Acest nivel se aplică dacă +nu doriți să utilizați MSEC pentru a controla securitatea sistemului și +doriți s-o faceți voi înșivă. Va dezactiva toate verificările de securitate +și nu impune nicio restricție sau constrîngere asupra parametrilor sau +configurației sistemului. Utilizați acest nivel numai dacă știți ce faceți, +deoarece vă lasă sistemul vulnerabil la atacuri. - Level standard. This is the default -configuration when installed and is intended for casual users. It -constrains several system settings and executes daily security checks which -detect changes in system files, system accounts, and vulnerable directory -permissions. (This level is similar to levels 2 and 3 from past msec -versions). + Nivelul standard. Este configurația +implicită la instalare și este destinată utilizatorilor normali. Impune +cîteva constrîngeri asupra configurației sistemului și execută verificări +zilnice pentru detectarea modificărilor în fișierele sistem, conturile +utilizatorilor și autorizațiile directoarelor vulnerabile. (acest nivel este +similar cu nivelele 2 și 3 din versiunile anterioare de MSEC) - Level secure. This level is intended when -you want to ensure your system is secure, yet usable. It further restricts -system permissions and executes more periodic checks. Moreover, access to -the system is more restricted. (This level is similar to levels 4 (High) and -5 (Paranoid) from old msec versions). + Nivelul securizat. Acest nivel vă asigură +un sistem securizat, însă utilizabil. Restricționează și mai mult +autorizațiile sistemului și execută mai multe verificări periodice. În plus, +accesul la sistem este și mai restrîns. (acest nivel este similar cu +nivelele 4 (înalt) și 5 (paranoic) din versiunile anterioare de MSEC) - Besides those levels, different task-oriented security are also provided, -such as the fileserver , webserver and netbook levels. Such levels attempt to pre-configure -system security according to the most common use cases. + În plus de aceste nivele, mai sînt furnizate și altele specifice diferitelor +sarcini, precum nivele fileserver , +webserver și netbook. Acestea pre-configurează securitatea +sistemului în funcție de modurile de utilizare cele mai frecvente. - The last two levels called audit_daily and -audit_weekly are not really security levels -but rather tools for periodic checks only. + Ultimele două intitulate audit_daily și +audit_weekly nu sînt nivele de securitate +propriu zise, ci mai degrabă utilitare numai pentru verificările periodice. - These levels are saved in -etc/security/msec/level.<levelname>. You can define -your own customised security levels, saving them into specific files called -level.<levelname>, placed into the folder -etc/security/msec/. This function is intended for power -users which require a customised or more secure system configuration. + Aceste nivele sînt salvate în +etc/security/msec/level.<levelname>. Vă puteți +defini propriile nivele de securitate personalizate, salvîndu-le în fișiere +specifice intitulate level.<levelname> și plasate în +directorul etc/security/msec/. Această funcționalitate +este destinată utilizatorilor avansați care au nevoie de un sistem +personalizat sau mult mai securizat. - Keep in mind that user-modified parameters take precedence over default -level settings. + Rețineți să parametrii modificați de utilizator au prioritate față de +configurațiile nivelelor implicite. Alerte de securitate: - If you check the box Send security alerts by email -to:, the security alerts generated by msec are going to be sent -by local e-mail to the security administrator named in the nearby field. You -can fill either a local user or a complete e-mail address (the local e-mail -and the e-mail manager must be set accordingly). At last, you can receive -the security alerts directly on your desktop. Check the relevant box to -enable it. + Dacă ați bifat căsuța Trimite alertele de securitate pe e-mail +la:, alertele de securitate generate de MSEC vor fi trimise prin +e-mail local administratorului de securitate indicat în cîmpul +învecinat. Puteți specifica ori un utilizator local, ori o adresă de e-mail +completă (e-mailul local și gestionarul de e-mail trebuiesc specificate în +consecință). Totuși, puteți primi alertele de securitate direct pe biroul +personal. Bifați căsuța corespunzătoare pentru a-l activa. - It is strongly advisable to enable the security alerts option in order to -immediately inform the security administrator of possible security -problems. If not, the administrator will have to regularly check the logs -files available in /var/log/security. + Este foarte recomandat să activați alertele de securitate pentru a informa +imediat administratorul de securitate de posibilele probleme de +securitate. Altfel, administratorul va trebuie să verifice periodic +fișierele jurnal disponibile în /var/log/security. Opțiuni de securitate: - Creating a customised level is not the only way to customise the computer -security, it is also possible to use the tabs presented here after to change -any option you want. Current configuration for msec is stored in -/etc/security/msec/security.conf. This file contains -the current security level name and the list of all the modifications done -to the options. + Crearea de nivele de securitate personalizate nu este singura cale pentru a +personaliza securitatea sistemului. Se mai pot utiliza și categoriile +prezentate imediat după pentru a modifica opțiunile dorite. Configurația +MSEC curentă se află în +/etc/security/msec/security.conf. Acest fișier conține +numele nivelului de securitate și lista tuturor modificărilor făcute +opțiunilor.
- System security tab + Secțiunea securității sistemului - This tab displays all the security options on the left side column, a -description in the centre column, and their current values on the right side -column. + În această secțiune sînt afișate toate opțiunile de securitate în coloana +din stînga, o descriere în centrul coloanei și valorile lor actuale în +coloana din dreapta. @@ -202,11 +204,11 @@ column. - To modify an option, double click on it and a new window appears (see -screenshot below). It displays the option name, a short description, the -actual and default values, and a drop down list where the new value can be -selected. Click on the OK button to validate the -choice. + Pentru a modifica o opțiune faceți dublu clic pe ea și o fereastră nouă va +apărea (a se vedea în captura de ecran de mai jos). Este afișat numele +opțiunii, o scurtă descriere, valorile actuale și cele implicite și o listă +derulantă de unde poate fi selectată noua valoare. Apăsați pe butonul +OK pentru a valida alegerea. @@ -215,10 +217,9 @@ choice. - Do not forget when leaving msecgui to save definitively your configuration -using the menu File -> Save the configuration. If you -have changed the settings, msecgui allows you to preview the changes before -saving them. + Nu uitați cînd părăsiți msecgui să vă salvați configurația finală utilizînd +meniul Fișier -> Salvează configurația. Dacă ați făcut +modificări, msecgui vă permite să le previzualizați înainte de a le salva. @@ -231,7 +232,8 @@ saving them.
Securitate rețea - This tab displays all the network options and works like the previous tab + În această secțiune sînt afișate toate opțiunile de rețea și funcționează ca +și secțiunea precedentă. @@ -241,14 +243,16 @@ saving them.
- Periodic checks tab + Secțiunea verificărilor periodice - Periodic checks aim to inform the security administrator by means of -security alerts of all situations msec thinks potentially dangerous. + Verificările periodice au ca scop să informeze administratorul de securitate +prin intermediul alertelor de securitate despre toate situațiile pe care +MSEC le consideră periculoase. - This tab displays all the periodic checks done by msec and their frequency -if the box Enable periodic security checks is -checked. Changes are done like in the previous tabs. + Acest tab afișează toate verificările de securitate efectuate de MSEC și +frecvența lor dacă bifați căsuța Activează verificările periodice +de securitate. Modificările se fac la fel ca și în tabul +precedent. @@ -258,13 +262,14 @@ checked. Changes are done like in the previous tabs.
- Exceptions tab + Categoria excepțiilor - Sometimes alert messages are due to well known and wanted situations. In -these cases they are useless and wasted time for the administrator. This tab -allows you to create as many exceptions as you want to avoid unwanted alert -messages. It is obviously empty at the first msec start. The screenshot -below shows four exceptions. + Uneori mesajele de alertă sînt datorate unor situații cunoscute și voite. În +acest caz alertele sînt inutile și o pierdere de timp pentru +administrator. Această secțiune vă permite să creați cîte excepții doriți +pentru a evita mesajele de alertă nedorite. În mod evident acesta este gol +cînd MSEC este lansat pentru prima oară. Imaginea de mai jos afișează patru +excepții. @@ -272,8 +277,8 @@ below shows four exceptions. - To create an exception, click on the Add a rule -button + Pentru a crea o excepție apăsați pe butonul Adaugă o +regulă @@ -281,78 +286,81 @@ button - Select the wanted periodic check in the drop down list called -Check and then, enter the -Exception in the text area. Adding an exception is -obviously not definitive, you can either delete it using the -Delete button of the Exceptions -tab or modify it with a double clicK. + Selectați verificarea periodică dorită în lista derulantă intitulată +Verifică și apoi introduceți +Excepția în zona de text. Bine înțeles, adăugarea unei +excepții nu este definitivă, o puteți șterge cu butonul +Șterge din categoria Excepții +sau o puteți modifica printr-un dublu clic.
Permisiuni - This tab is intended for file and directory permissions checking and -enforcement. - Like for the security, msec owns different permissions levels (standard, -secure, ..), they are enabled accordingly with the chosen security -level. You can create your own customised permissions levels, saving them -into specific files called perm.<levelname> placed -into the folder etc/security/msec/ . This function is -intended for power users which require a customised configuration. It is -also possible to use the tab presented here after to change any permission -you want. Current configuration is stored in -/etc/security/msec/perms.conf. This file contains the -list of all the modifications done to the permissions. + Această secțiune este dedicată verificării și forțării permisiunilor +fișierelor și directoarelor. + Ca și pentru securitate, diferitele nivelele proprii de securitate MSEC +(standard, securizat, ...) sînt activate în funcție de nivelul de securitate +ales. Vă puteți defini propriile nivele de securitate personalizate, +salvîndu-le în fișiere specifice intitulate +perm.<levelname> și plasate în directorul +etc/security/msec/. Această funcționalitate este +destinată utilizatorilor avansați care au nevoie de o configurație +personalizată. Este de asemenea posibil să utilizați această secțiune pentru +a modifica orice permisiune după plac. Configurația curentă se află în +/etc/security/msec/perms.conf.. Acest fișier conține +lista tuturor modificărilor făcute asupra permisiunilor. - Default permissions are visible as a list of rules (a rule per line). You -can see on the left side, the file or folder concerned by the rule, then the -owner, then the group and then the permissions given by the rule. If, for a -given rule: + Permisiunile implicite sînt afișate sub forma unei liste cu reguli (o regulă +pe linie). În partea stîngă puteți vedea fișierul sau directorul vizat de +regulă, urmate de proprietar, de grup și apoi de permisiunile acordate de +regulă. Dacă, pentru o regulă dată: - the box Enforce is not checked, msec only checks if the -defined permissions for this rule are respected and sends an alert message -if not, but does not change anything. + Căsuța Forțează nu este bifată, MSEC verifică doar dacă +sînt respectate permisiunile definite pentru această regulă și trimite un +mesaj de alertă în caz contrar, însă nu modifică nimic. - the box Enforce is checked, then msec will rule the -permissions respect at the first periodic check and overwrite the -permissions. + Căsuța Forțează este bifată, în acest caz MSEC nu va +ține cont de permisiuni la prima verificare periodică și le va suprascrie. - For this to work, the option CHECK_PERMS in the Periodic check tab must be configured accordingly.To create a new rule, click on the Add a rule button -and fill the fields as shown in the example below. The joker * is allowed in -the File field. “current” means no modification. + Pentru ca să funcționeze, opțiunea CHECK_PERMS din Secțiunea verificărilor periodice trebuie să fie +configurată corespunzător.Pentru a crea o regulă nouă, apăsați pe butonul Adaugă o regulă +nouă și completați cîmpurile ca în exemplul de mai +jos. Metacaracterul * este permis în cîmpul +Fișier. „Curent” înseamnă fără nicio modificare. - Click on the OK button to validate the choice and do -not forget when leaving to save definitively your configuration using the -menu File -> Save the configuration. If you have changed -the settings, msecgui allows you to preview the changes before saving them. - It is also possible to create or modify the rules by editing the -configuration file /etc/security/msec/perms.conf. + Apăsați pe butonul OK pentru a valida alegerea și nu +uitați cînd părăsiți să salvați configurația finală utilizînd meniul +Fișier -> Salvează configurația. Dacă ați făcut +modificări, msecgui vă permite să le previzualizați înainte de a le salva. + Este de asemenea posibil să creați sau să modificați regulile editînd +fișierul de configurare /etc/security/msec/perms.conf. - Changes in the Permission tab (or directly -in the configuration file) are taken into account at the first periodic -check (see the option CHECK_PERMS in the Periodic -checks tab). If you want them to be taken immediately into -account, use the msecperms command in a console with root rights. You can -use before, the msecperms -p command to know the permissions that will be -changed by msecperms. - Do not forget that if you modify the permissions in a console or in a file -manager, for a file where the box Enforce is checked -in the Permissions tab , msecgui will write -the old permissions back after a while, accordingly to the configuration of -the options CHECK_PERMS and CHECK_PERMS_ENFORCE in the Periodic Checks tab . + Modificările din Categoria permisiunilor +(sau direct în fișierul de configurare) sînt luate în considerare la prima +verificare periodică (vedeți opțiunea CHECK_PERMS din Categoria verificărilor periodice). Dacă doriți să +fie luate în considerare imediat, utilizați comanda „msecperms” într-o +consolă cu drepturi de root. Înainte puteți utiliza comanda „msecperms -p” +pentru a vedea care din permisiuni vor fi modificate de msecperms. + Nu uitați că dacă modificați permisiunile într-o consolă sau într-un +gestionar de fișiere, pentru un fișier unde căsuța +Forțează este bifată în Categoria +permisiunilor, msecgui va scrie înapoi vechile permisiuni după o +vreme, în funcție de configurația opțiunilor CHECK_PERMS și +CHECK_PERMS_ENFORCE din Categoria verificărilor +periodice.
-- cgit v1.2.1