From 385221933c61d3f0769722d2f98be9ed578e01d2 Mon Sep 17 00:00:00 2001 From: Camille Begnis Date: Tue, 4 Jan 2000 13:10:25 +0000 Subject: Added "root shutdown" feature. --- doc/msec.ps | 333 ++++++++++++++++++++++++++++++++---------------------------- 1 file changed, 176 insertions(+), 157 deletions(-) (limited to 'doc/msec.ps') diff --git a/doc/msec.ps b/doc/msec.ps index ac115d3..32f5ae3 100644 --- a/doc/msec.ps +++ b/doc/msec.ps @@ -6,9 +6,10 @@ %%BoundingBox: 0 0 596 842 %%EndComments %DVIPSWebPage: (www.radicaleye.com) -%DVIPSCommandLine: dvips -o msec.ps msec.dvi +%DVIPSCommandLine: dvips -o /home/camille/devel/CVS/msec/doc/msec.ps +%+ msec.dvi %DVIPSParameters: dpi=600, compressed -%DVIPSSource: TeX output 1999.12.28:2036 +%DVIPSSource: TeX output 2000.01.04:1048 %%BeginProcSet: texc.pro %! /TeXDict 300 dict def TeXDict begin/N{def}def/B{bind def}N/S{exch}N/X{S @@ -148,8 +149,8 @@ EB7F836DB55A130F903801FC7F90C712FF5EEA03C0260FF00190C7FC121F003F495AA24A 6C14FCA36C14F8A26C14F06C14E06C14C0000114006C5BEB1FF01F1F7BA42A>15 D E %EndDVIPSBitmapFont -%DVIPSBitmapFont: Fc ecbx1200 12 47 -/Fc 47 123 df28 D<141FA5ECFFE0010713 FE013F6D7E4914E048B612F84890389F1FFC3A07FC1F01FED80FF0EB007FD81FE08001C0 @@ -222,35 +223,41 @@ A3003FDC0001EBF000A27F7EA26C7FA26C7F807E6C7F6C7F6D7E6D6C5D6D6C7E6D6D5C6D 02C01330030001FCC9FC4C467AC458>71 DI76 D80 D83 D<003FBA12E0A59026FE000FEB8003D87FE09338003FF049171F90C7 -1607A2007E1803007C1801A300781800A400F819F8481978A5C81700B3B3A20107B8FCA5 -45437CC24E>II87 D<007FB6D8C003B61280A5D8000F01E0C7 -D801F8C7FC6D4C5A6F14076D6D5D6D6D4A5A4E5A6D6D143F6E6C92C8FC6E157E705B6EEB -C0016E01E05B4D5A6E6D485A6EEBF80F6E01FC5B4D5A6E6D48C9FC6F6C5A6F137E5F6F5B -815F816F7F81836F7F707E93B5FC844B805D4B8004E77FDB0FC37FED1F83DB3F817F0400 -7F037E137F4B8002016E7F4B6D7F4A5A4A486D7F020F6E7F4B7F4A48814AC76C7F717F14 -7E4A6F7E0101707F4A8149488349486F7F010F707FB600E00103B612FCA54E447DC355> -I<903801FFE0011F13FE017F6D7E48B612E03A03FE007FF84848EB1FFC6D6D7E486C6D7E -A26F7FA36F7F6C5A6C5AEA00F090C7FCA40203B5FC91B6FC1307013F13F19038FFFC0100 -0313E0481380381FFE00485A5B127F5B12FF5BA35DA26D5B6C6C5B4B13F0D83FFE013EEB -FFC03A1FFF80FC7F0007EBFFF86CECE01FC66CEB8007D90FFCC9FC322F7DAD36>97 +7CC343>76 D<923807FFC092B512FE0207ECFFC0021F15F091267FFE0013FC902601FFF0 +EB1FFF01070180010313C04990C76C7FD91FFC6E6C7E49486F7E49486F7E01FF8348496F +7E48496F1380A248496F13C0A24890C96C13E0A24819F04982003F19F8A3007F19FC4917 +7FA400FF19FEAD007F19FC6D17FFA3003F19F8A26D5E6C19F0A26E5D6C19E0A26C6D4B13 +C06C19806E5D6C6D4B13006C6D4B5A6D6C4B5A6D6C4B5A6D6C4A5B6D01C001075B6D01F0 +011F5B010101FE90B5C7FC6D90B65A023F15F8020715C002004AC8FC030713C047467AC4 +54>79 DI83 D<003FBA12E0A59026FE000FEB8003D87FE09338003FF049171F90C71607A2 +007E1803007C1801A300781800A400F819F8481978A5C81700B3B3A20107B8FCA545437C +C24E>II87 D<007FB6D8C003B61280A5D8000F01E0C7D801F8 +C7FC6D4C5A6F14076D6D5D6D6D4A5A4E5A6D6D143F6E6C92C8FC6E157E705B6EEBC0016E +01E05B4D5A6E6D485A6EEBF80F6E01FC5B4D5A6E6D48C9FC6F6C5A6F137E5F6F5B815F81 +6F7F81836F7F707E93B5FC844B805D4B8004E77FDB0FC37FED1F83DB3F817F04007F037E +137F4B8002016E7F4B6D7F4A5A4A486D7F020F6E7F4B7F4A48814AC76C7F717F147E4A6F +7E0101707F4A8149488349486F7F010F707FB600E00103B612FCA54E447DC355>I<9038 +01FFE0011F13FE017F6D7E48B612E03A03FE007FF84848EB1FFC6D6D7E486C6D7EA26F7F +A36F7F6C5A6C5AEA00F090C7FCA40203B5FC91B6FC1307013F13F19038FFFC01000313E0 +481380381FFE00485A5B127F5B12FF5BA35DA26D5B6C6C5B4B13F0D83FFE013EEBFFC03A +1FFF80FC7F0007EBFFF86CECE01FC66CEB8007D90FFCC9FC322F7DAD36>97 DI E %EndDVIPSBitmapFont %DVIPSBitmapFont: Fe ecbx1000 10 29 -/Fe 29 122 df<49B4FC011F13F0017F13FC9038FF83FE4848C67E4848EB7F804848EB3F -C04848EB1FE0A2001F15F0A24848EB0FF8A3007F15FCA400FF15FEB3007F15FCA5003F15 -F86D131FA2001F15F0A26C6CEB3FE0000715C06C6CEB7F806C6CEBFF003900FF83FE6DB4 -5A011F13F0010190C7FC27377CB530>48 D<141E143E14FE1307137FB5FCA3138FEA000F -B3B3A5007FB61280A4213679B530>IIII<00 -1C15C0D81F80130701F8137F90B61280A216005D5D15F05D15804AC7FC14F090C9FCA7EB -03FE90381FFFE0017F13F89038FE07FC9038F003FFD9C0011380496C13C090C7FC000E15 -E0C8127F16F0A216F8A3121FEA3FC0487E12FF7FA316F05B15FFD87F8014E0007EC713C0 -003E5B003F4913806C6C481300390FF01FFE6CB512F8000114E06C6C1380D90FF8C7FC25 -377BB530>I49 DIII<001C15C0D81F80130701F8 +137F90B61280A216005D5D15F05D15804AC7FC14F090C9FCA7EB03FE90381FFFE0017F13 +F89038FE07FC9038F003FFD9C0011380496C13C090C7FC000E15E0C8127F16F0A216F8A3 +121FEA3FC0487E12FF7FA316F05B15FFD87F8014E0007EC713C0003E5B003F4913806C6C +481300390FF01FFE6CB512F8000114E06C6C1380D90FF8C7FC25377BB530>I57 D65 @@ -971,112 +979,114 @@ TeXDict begin 1 0 bop 520 872 a Fi(msec)43 b Fh([Mandrake)k(SECurity)g(tools])738 1214 y Fg(Camille)30 b(B\351gnis)i()1479 1466 y(22/12/1999)291 1881 y Ff(Con)l(ten)l(ts)291 2116 -y Fe(1)76 b(In)m(tro)s(ducing)32 b(msec)1966 b(2)291 -2351 y(2)76 b(Installation)2217 b(3)415 2502 y Fd(2.1)84 +y Fe(1)76 b(In)m(tro)s(ducing)32 b(msec)1966 b(1)291 +2351 y(2)76 b(Installation)2217 b(1)415 2502 y Fd(2.1)84 b(Lev)n(el)27 b(0)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f (.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.) -f(.)h(.)g(.)131 b(3)415 2653 y(2.2)84 b(Lev)n(el)27 b(1)f(.)42 +f(.)h(.)g(.)131 b(2)415 2653 y(2.2)84 b(Lev)n(el)27 b(1)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g (.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 -b(4)415 2805 y(2.3)84 b(Lev)n(el)27 b(2)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.) +b(2)415 2805 y(2.3)84 b(Lev)n(el)27 b(2)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.) f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h -(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(4)415 2956 y(2.4)84 +(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(2)415 2956 y(2.4)84 b(Lev)n(el)27 b(3)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f (.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.) -f(.)h(.)g(.)131 b(4)415 3107 y(2.5)84 b(Lev)n(el)27 b(4)f(.)42 +f(.)h(.)g(.)131 b(3)415 3107 y(2.5)84 b(Lev)n(el)27 b(4)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g (.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 -b(4)415 3259 y(2.6)84 b(Lev)n(el)27 b(5)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.) +b(3)415 3259 y(2.6)84 b(Lev)n(el)27 b(5)f(.)42 b(.)g(.)f(.)h(.)f(.)h(.) f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h -(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(4)291 3493 y +(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(3)291 3493 y Fe(3)76 b(Securit)m(y)33 b(lev)m(els)e(features)1729 -b(5)415 3645 y Fd(3.1)84 b(Global)27 b(securit)n(y)g(c)n(hec)n(k)93 +b(3)415 3645 y Fd(3.1)84 b(Global)27 b(securit)n(y)g(c)n(hec)n(k)93 b(.)41 b(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) -f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(7)415 3796 y(3.2)84 +f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(5)415 3796 y(3.2)84 b(umask)27 b(users)102 b(.)41 b(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h (.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) -131 b(7)415 3947 y(3.3)84 b(umask)27 b(ro)r(ot)68 b(.)42 +131 b(5)415 3947 y(3.3)84 b(umask)27 b(ro)r(ot)68 b(.)42 b(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f -(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(7)415 +(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(5)415 4099 y(3.4)84 b(shell)28 b(without)f(passw)n(ord)37 b(.)k(.)h(.)f(.)h (.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.) -h(.)g(.)131 b(7)415 4250 y(3.5)84 b(authorized)27 b(to)g(connect)g(to)h +h(.)g(.)131 b(5)415 4250 y(3.5)84 b(authorized)27 b(to)g(connect)g(to)h (X)g(displa)n(y)56 b(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f -(.)h(.)f(.)h(.)g(.)131 b(7)415 4401 y(3.6)84 b(User)27 +(.)h(.)f(.)h(.)g(.)131 b(6)415 4401 y(3.6)84 b(User)27 b(in)h(audio)f(group)79 b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 -b(7)415 4552 y(3.7)84 b(.)37 b(in)28 b($P)-7 b(A)g(TH)55 +b(6)415 4552 y(3.7)84 b(.)37 b(in)28 b($P)-7 b(A)g(TH)55 b(.)42 b(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.) h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 -b(8)415 4704 y(3.8)84 b(W)-7 b(arning)27 b(in)h(/v)-5 +b(6)415 4704 y(3.8)84 b(W)-7 b(arning)27 b(in)h(/v)-5 b(ar/log/securit)n(y)e(.log)68 b(.)41 b(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h -(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(8)415 4855 y(3.9)84 +(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)131 b(6)415 4855 y(3.9)84 b(W)-7 b(arning)27 b(directly)g(on)g(tt)n(y)72 b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f -(.)h(.)f(.)h(.)g(.)131 b(8)415 5006 y(3.10)42 b(W)-7 +(.)h(.)f(.)h(.)g(.)131 b(6)415 5006 y(3.10)42 b(W)-7 b(arning)27 b(in)h(syslog)23 b(.)41 b(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h (.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) -131 b(8)1702 5255 y(1)p eop +131 b(6)1702 5255 y(1)p eop %%Page: 2 2 2 1 bop 863 523 a Fd(3.11)42 b(W)-7 b(arning)27 b(sen)n(t)h(b)n(y)f (mail)g(to)h(ro)r(ot)63 b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.) -f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(8)863 678 y(3.12)42 +f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(6)863 672 y(3.12)42 b(Suid)28 b(ro)r(ot)f(\034le)h(c)n(hec)n(k)41 b(.)g(.)h(.)f(.)h(.)g(.)f (.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.) -f(.)h(.)132 b(8)863 833 y(3.13)42 b(Suid)28 b(ro)r(ot)f(\034le)h +f(.)h(.)132 b(6)863 821 y(3.13)42 b(Suid)28 b(ro)r(ot)f(\034le)h (md5sum)f(c)n(hec)n(k)32 b(.)41 b(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f -(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(8)863 -988 y(3.14)42 b(W)-7 b(riteable)28 b(\034le)f(c)n(hec)n(k)j(.)41 +(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(7)863 +970 y(3.14)42 b(W)-7 b(riteable)28 b(\034le)f(c)n(hec)n(k)j(.)41 b(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h -(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(8)863 1143 y(3.15)42 +(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(7)863 1120 y(3.15)42 b(P)n(ermissions)27 b(c)n(hec)n(k)d(.)42 b(.)f(.)h(.)f(.)h(.)g(.)f(.)h (.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.) -h(.)132 b(9)863 1298 y(3.16)42 b(Suid)28 b(group)f(\034le)g(c)n(hec)n +h(.)132 b(7)863 1269 y(3.16)42 b(Suid)28 b(group)f(\034le)g(c)n(hec)n (k)48 b(.)42 b(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h -(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(9)863 1454 +(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(7)863 1418 y(3.17)42 b(Uno)n(wned)28 b(\034le)f(c)n(hec)n(k)44 b(.)d(.)h(.)f(.)h (.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) -f(.)h(.)f(.)h(.)132 b(9)863 1609 y(3.18)42 b(Promiscuous)27 +f(.)h(.)f(.)h(.)132 b(7)863 1567 y(3.18)42 b(Promiscuous)27 b(c)n(hec)n(k)55 b(.)41 b(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f (.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 -b(9)863 1764 y(3.19)42 b(Listening)28 b(p)r(ort)f(c)n(hec)n(k)62 +b(7)863 1716 y(3.19)42 b(Listening)28 b(p)r(ort)f(c)n(hec)n(k)62 b(.)42 b(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.) -h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(9)863 1919 y(3.20)42 +h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(7)863 1865 y(3.20)42 b(P)n(asswd)27 b(\034le)h(in)n(tegrit)n(y)e(c)n(hec)n(k)37 b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.) -g(.)f(.)h(.)f(.)h(.)132 b(9)863 2074 y(3.21)42 b(Shado)n(w)27 +g(.)f(.)h(.)f(.)h(.)132 b(8)863 2014 y(3.21)42 b(Shado)n(w)27 b(\034le)h(in)n(tegrit)n(y)e(c)n(hec)n(k)f(.)42 b(.)f(.)h(.)f(.)h(.)f (.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 -b(9)863 2229 y(3.22)42 b(System)28 b(securit)n(y)f(c)n(hec)n(k)f(ev)n +b(8)863 2163 y(3.22)42 b(System)28 b(securit)n(y)f(c)n(hec)n(k)f(ev)n (ery)h(midnigh)n(t)82 b(.)41 b(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f -(.)h(.)f(.)h(.)132 b(9)863 2384 y(3.23)42 b(All)28 b(system)g(ev)n(en)n +(.)h(.)f(.)h(.)132 b(8)863 2312 y(3.23)42 b(All)28 b(system)g(ev)n(en)n (ts)e(additionally)h(logged)f(to)i(/dev/tt)n(y12)82 b(.)42 -b(.)g(.)f(.)h(.)f(.)h(.)90 b(10)863 2539 y(3.24)42 b(Services)27 -b(not)g(kno)n(wn)g(disabled)103 b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) -f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)90 b(10)863 -2694 y(3.25)42 b(Bo)r(ot)27 b(passw)n(ord)73 b(.)41 b(.)h(.)f(.)h(.)f -(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.) -g(.)f(.)h(.)f(.)h(.)90 b(10)863 2849 y(3.26)42 b(Gran)n(t)27 -b(connection)g(to)71 b(.)42 b(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f -(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)90 -b(10)739 3089 y Fe(4)76 b(T)-8 b(oDo)2418 b(10)739 3330 -y(5)76 b(Author)2343 b(10)739 3670 y Ff(1)131 b(In)l(tro)t(ducing)45 -b(msec)739 3909 y Fd(While)22 b(Lin)n(ux)g(is)g(b)r(eing)g(used)g(for)f -(a)h(v)n(ery)f(wide)h(range)f(of)h(applications,)g(from)f(basic)h -(o\036ce)739 4009 y(w)n(ork)28 b(to)h(high)g(a)n(v)-5 -b(ailabilit)n(y)28 b(serv)n(ers,)g(came)h(the)g(need)h(for)f -(di\033eren)n(t)g(securit)n(y)g(lev)n(els.)41 b(It)739 -4108 y(is)27 b(ob)n(vious)g(that)h(constrain)n(ts)e(inheren)n(t)h(to)h -(highly)f(secured)g(serv)n(ers)e(do)j(not)f(matc)n(h)h(the)739 -4208 y(needs)h(of)g(a)g(secretary)-7 b(.)40 b(In)30 b(the)f(other)g -(hand)g(a)g(big)g(public)h(serv)n(er)d(is)i(more)g(sensitiv)n(e)f(to) -739 4307 y(malicious)f(p)r(eople)g(than)h(m)n(y)f(isolated)g(Lin)n(ux)g -(b)r(o)n(x.)739 4462 y(It)h(is)f(in)h(that)g(aim)f(that)h(w)n(ere)f -(designed)g(the)h(msec)f(pac)n(k)-5 b(age.)35 b(It)28 -b(is)g(made)f(of)h(t)n(w)n(o)e(parts:)840 4707 y(1.)41 -b(Scripts)28 b(that)h(mo)r(dify)f(the)h(whole)e(system)h(to)g(lead)g -(it)g(to)g(one)g(of)g(the)g(six)g(securit)n(y)946 4807 -y(lev)n(els)c(pro)n(vided)f(with)i(msec.)35 b(These)24 +b(.)g(.)f(.)h(.)f(.)h(.)132 b(8)863 2462 y(3.24)42 b(Only)28 +b(ro)r(ot)e(can)h(sh)n(utdo)n(wn)50 b(.)42 b(.)g(.)f(.)h(.)f(.)h(.)f(.) +h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 +b(8)863 2611 y(3.25)42 b(Services)27 b(not)g(kno)n(wn)g(disabled)103 +b(.)42 b(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.) +h(.)f(.)h(.)132 b(8)863 2760 y(3.26)42 b(Bo)r(ot)27 b(passw)n(ord)73 +b(.)41 b(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.) +f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(8)863 +2909 y(3.27)42 b(Gran)n(t)27 b(connection)g(to)71 b(.)42 +b(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f(.)h(.)f(.)h(.)g(.)f(.)h(.)f(.)h(.)f +(.)h(.)g(.)f(.)h(.)f(.)h(.)132 b(8)739 3141 y Fe(4)76 +b(T)-8 b(oDo)2465 b(9)739 3373 y(5)76 b(Author)2390 b(9)739 +3697 y Ff(1)131 b(In)l(tro)t(ducing)45 b(msec)739 3928 +y Fd(While)22 b(Lin)n(ux)g(is)g(b)r(eing)g(used)g(for)f(a)h(v)n(ery)f +(wide)h(range)f(of)h(applications,)g(from)f(basic)h(o\036ce)739 +4028 y(w)n(ork)28 b(to)h(high)g(a)n(v)-5 b(ailabilit)n(y)28 +b(serv)n(ers,)g(came)h(the)g(need)h(for)f(di\033eren)n(t)g(securit)n(y) +g(lev)n(els.)41 b(It)739 4128 y(is)27 b(ob)n(vious)g(that)h(constrain)n +(ts)e(inheren)n(t)h(to)h(highly)f(secured)g(serv)n(ers)e(do)j(not)f +(matc)n(h)h(the)739 4227 y(needs)h(of)g(a)g(secretary)-7 +b(.)40 b(In)30 b(the)f(other)g(hand)g(a)g(big)g(public)h(serv)n(er)d +(is)i(more)g(sensitiv)n(e)f(to)739 4327 y(malicious)f(p)r(eople)g(than) +h(m)n(y)f(isolated)g(Lin)n(ux)g(b)r(o)n(x.)739 4476 y(It)h(is)f(in)h +(that)g(aim)f(that)h(w)n(ere)f(designed)g(the)h(msec)f(pac)n(k)-5 +b(age.)35 b(It)28 b(is)g(made)f(of)h(t)n(w)n(o)e(parts:)840 +4707 y(1.)41 b(Scripts)28 b(that)h(mo)r(dify)f(the)h(whole)e(system)h +(to)g(lead)g(it)g(to)g(one)g(of)g(the)g(six)g(securit)n(y)946 +4807 y(lev)n(els)c(pro)n(vided)f(with)i(msec.)35 b(These)24 b(lev)n(els)f(range)g(from)h(v)n(ery)f(p)r(o)r(or)g(securit)n(y)g(and) 946 4907 y(ease)37 b(of)g(use,)i(to)e(paranoid)f(con\034g,)j(suitable)e (for)g(v)n(ery)f(sensitiv)n(e)g(applications,)946 5006 @@ -1299,30 +1309,34 @@ b(system)f(ev)n(en)n(ts)g(additionally)789 3196 y(logged)26 b(to)h(/dev/tt)n(y12)p 2018 3226 V 2242 3226 V 2510 3226 V 2778 3226 V 2894 3097 a(*)p 3048 3226 V 228 w(*)p 3318 3226 V 228 w(*)p 3589 3226 V 739 3230 2852 4 v 737 3329 -4 100 v 789 3299 a(Services)f(not)i(kno)n(wn)f(disabled)p +4 100 v 789 3299 a(Only)g(ro)r(ot)g(can)g(sh)n(utdo)n(wn)p 2018 3329 V 2242 3329 V 2510 3329 V 2778 3329 V 3048 -3329 V 1352 w(*)p 3318 3329 V 228 w(*)p 3589 3329 V 739 -3333 2852 4 v 737 3432 4 100 v 789 3402 a(Bo)r(ot)g(passw)n(ord)p -2018 3432 V 2242 3432 V 2510 3432 V 2778 3432 V 3048 -3432 V 1838 w(*)p 3318 3432 V 228 w(*)p 3589 3432 V 739 -3435 2852 4 v 737 3535 4 100 v 789 3505 a(Gran)n(t)g(connection)g(to)p -2018 3535 V 567 w(all)p 2242 3535 V 158 w(all)p 2510 -3535 V 180 w(all)p 2778 3535 V 181 w(all)p 3048 3535 -V 142 w(lo)r(cal)p 3318 3535 V 100 w(none)p 3589 3535 -V 739 3538 2852 4 v 739 3651 a(Note)34 b(that)g(six)f(out)h(of)f(the)h -(ten)g(p)r(erio)r(dical)g(c)n(hec)n(ks)e(can)h(detect)h(c)n(hanges)f -(on)g(the)h(sys-)739 3751 y(tem.)52 b(They)32 b(store)f(in)n(to)i -(\034les)f(lo)r(cated)g(in)h(\020/v)-5 b(ar/log/securit)n(y/\021)34 -b(the)f(con\034guration)d(of)739 3850 y(the)i(system)f(during)g(the)h -(last)f(c)n(hec)n(k)g(\(one)g(da)n(y)g(ago\),)g(and)g(w)n(arn)g(y)n(ou) -g(of)g(an)n(y)g(c)n(hanges)739 3950 y(o)r(ccurred)26 -b(mean)n(while.)37 b(These)27 b(c)n(hec)n(ks)f(are:)863 -4173 y Fb(\017)41 b Fd(Suid)29 b(ro)r(ot)d(\034le)i(c)n(hec)n(k)863 -4337 y Fb(\017)41 b Fd(Suid)29 b(ro)r(ot)d(\034le)i(md5sum)f(c)n(hec)n -(k)863 4500 y Fb(\017)41 b Fd(W)-7 b(riteable)28 b(\034le)g(c)n(hec)n -(k)863 4663 y Fb(\017)41 b Fd(Suid)29 b(group)d(\034le)i(c)n(hec)n(k) -863 4827 y Fb(\017)41 b Fd(Uno)n(wned)28 b(\034le)f(c)n(hec)n(k)863 -4990 y Fb(\017)41 b Fd(Listening)28 b(p)r(ort)f(c)n(hec)n(k)2150 +3329 V 1493 w(*)p 3318 3329 V 228 w(*)p 3589 3329 V 739 +3333 2852 4 v 737 3432 4 100 v 789 3402 a(Services)f(not)i(kno)n(wn)f +(disabled)p 2018 3432 V 2242 3432 V 2510 3432 V 2778 +3432 V 3048 3432 V 1352 w(*)p 3318 3432 V 228 w(*)p 3589 +3432 V 739 3435 2852 4 v 737 3535 4 100 v 789 3505 a(Bo)r(ot)g(passw)n +(ord)p 2018 3535 V 2242 3535 V 2510 3535 V 2778 3535 +V 3048 3535 V 1838 w(*)p 3318 3535 V 228 w(*)p 3589 3535 +V 739 3538 2852 4 v 737 3638 4 100 v 789 3608 a(Gran)n(t)g(connection)g +(to)p 2018 3638 V 567 w(all)p 2242 3638 V 158 w(all)p +2510 3638 V 180 w(all)p 2778 3638 V 181 w(all)p 3048 +3638 V 142 w(lo)r(cal)p 3318 3638 V 100 w(none)p 3589 +3638 V 739 3641 2852 4 v 739 3743 a(Note)34 b(that)g(six)f(out)h(of)f +(the)h(ten)g(p)r(erio)r(dical)g(c)n(hec)n(ks)e(can)h(detect)h(c)n +(hanges)f(on)g(the)h(sys-)739 3843 y(tem.)52 b(They)32 +b(store)f(in)n(to)i(\034les)f(lo)r(cated)g(in)h(\020/v)-5 +b(ar/log/securit)n(y/\021)34 b(the)f(con\034guration)d(of)739 +3942 y(the)i(system)f(during)g(the)h(last)f(c)n(hec)n(k)g(\(one)g(da)n +(y)g(ago\),)g(and)g(w)n(arn)g(y)n(ou)g(of)g(an)n(y)g(c)n(hanges)739 +4042 y(o)r(ccurred)26 b(mean)n(while.)37 b(These)27 b(c)n(hec)n(ks)f +(are:)863 4227 y Fb(\017)41 b Fd(Suid)29 b(ro)r(ot)d(\034le)i(c)n(hec)n +(k)863 4380 y Fb(\017)41 b Fd(Suid)29 b(ro)r(ot)d(\034le)i(md5sum)f(c)n +(hec)n(k)863 4532 y Fb(\017)41 b Fd(W)-7 b(riteable)28 +b(\034le)g(c)n(hec)n(k)863 4685 y Fb(\017)41 b Fd(Suid)29 +b(group)d(\034le)i(c)n(hec)n(k)863 4838 y Fb(\017)41 +b Fd(Uno)n(wned)28 b(\034le)f(c)n(hec)n(k)863 4990 y +Fb(\017)41 b Fd(Listening)28 b(p)r(ort)f(c)n(hec)n(k)2150 5255 y(6)p eop %%Page: 7 7 7 6 bop 291 523 a Fc(3.1)112 b(Global)36 b(securit)m(y)g(c)m(hec)m(k) @@ -1441,38 +1455,43 @@ b(This)28 b(relies)g(on)g(the)291 5006 y(addition)f(of)h(cron)e eop %%Page: 10 10 10 9 bop 739 523 a Fc(3.23)112 b(All)35 b(system)i(ev)m(en)m(ts)h -(additionally)d(logged)i(to)g(/dev/tt)m(y12)739 726 y +(additionally)d(logged)i(to)g(/dev/tt)m(y12)739 723 y Fd(*All*)27 b(system)g(messages)f(directed)h(to)h(syslog)e(are)g -(copied)i(to)f(tt)n(y12)g(console.)739 1008 y Fc(3.24)112 -b(Services)37 b(not)g(kno)m(wn)h(disabled)739 1211 y -Fd(All)29 b(services)e(not)h(con)n(tained)f(in)n(to)i(\020/etc/securit) -n(y/msec/init-sh/serv)n(er)o(.4\021)g(for)f(lev)n(el)g(4)739 -1311 y(or)36 b(\020serv)n(er.5\021)41 b(for)36 b(lev)n(el)g(5)h(will)g -(b)r(e)g(disabled.)64 b(They)37 b(are)e(not)i(remo)n(v)n(ed,)h(but)f -(simply)739 1411 y(not)29 b(started)g(when)h(loading)e(a)h(runlev)n -(el.)42 b(If)30 b(y)n(ou)f(need)g(some)g(of)h(them,)g(just)g(add)g -(them)739 1510 y(again)23 b(with)h(the)h(\020c)n(hk)n(con\034g\021)k -(utilit)n(y)24 b(\(y)n(ou)g(migh)n(t)g(also)f(need)h(to)g(restart)f -(them)i(with)g(init)739 1610 y(scripts)i(in)h(/etc/rc.d/init.d/)e(\).) -739 1892 y Fc(3.25)112 b(Bo)s(ot)37 b(passw)m(ord)739 -2095 y Fd(Allo)n(ws)25 b(y)n(ou)g(to)h(setup)g(a)g(passw)n(ord)e(for)h +(copied)i(to)f(tt)n(y12)g(console.)739 1001 y Fc(3.24)112 +b(Only)37 b(ro)s(ot)g(can)h(sh)m(utdo)m(wn)739 1202 y +Fd(Y)-7 b(ou)33 b(m)n(ust)h(b)r(e)g(ro)r(ot)f(\(or)g(referenced)f(in)n +(to)i(/etc/sh)n(utdo)n(wn.allo)n(w\))d(and)i(logged)f(in)n(to)i(a)739 +1301 y(console)26 b(to)i(b)r(e)g(able)f(to)g(sh)n(utdo)n(wn)g(or)g(reb) +r(o)r(ot)g(the)h(mac)n(hine.)739 1579 y Fc(3.25)112 b(Services)37 +b(not)g(kno)m(wn)h(disabled)739 1780 y Fd(All)29 b(services)e(not)h +(con)n(tained)f(in)n(to)i(\020/etc/securit)n(y/msec/init-sh/serv)n(er)o +(.4\021)g(for)f(lev)n(el)g(4)739 1879 y(or)36 b(\020serv)n(er.5\021)41 +b(for)36 b(lev)n(el)g(5)h(will)g(b)r(e)g(disabled.)64 +b(They)37 b(are)e(not)i(remo)n(v)n(ed,)h(but)f(simply)739 +1979 y(not)29 b(started)g(when)h(loading)e(a)h(runlev)n(el.)42 +b(If)30 b(y)n(ou)f(need)g(some)g(of)h(them,)g(just)g(add)g(them)739 +2079 y(again)23 b(with)h(the)h(\020c)n(hk)n(con\034g\021)k(utilit)n(y) +24 b(\(y)n(ou)g(migh)n(t)g(also)f(need)h(to)g(restart)f(them)i(with)g +(init)739 2178 y(scripts)i(in)h(/etc/rc.d/init.d/)e(\).)739 +2456 y Fc(3.26)112 b(Bo)s(ot)37 b(passw)m(ord)739 2657 +y Fd(Allo)n(ws)25 b(y)n(ou)g(to)h(setup)g(a)g(passw)n(ord)e(for)h (Lilo.)36 b(Prev)n(en)n(ts)25 b(\(unexp)r(erienced\))i(p)r(eople)f -(from)739 2195 y(reb)r(o)r(oting)34 b(the)i(mac)n(hine,)g(but)g(in)f +(from)739 2756 y(reb)r(o)r(oting)34 b(the)i(mac)n(hine,)g(but)g(in)f (the)h(other)e(hand,)j(the)f(mac)n(hine)e(w)n(on't)h(b)r(e)h(able)e(to) -739 2294 y(reb)r(o)r(ot)27 b(b)n(y)g(itself.)739 2576 -y Fc(3.26)112 b(Gran)m(t)38 b(connection)e(to)863 2763 +739 2856 y(reb)r(o)r(ot)27 b(b)n(y)g(itself.)739 3134 +y Fc(3.27)112 b(Gran)m(t)38 b(connection)e(to)863 3319 y Fb(\017)41 b Fd(all)28 b(:)37 b(All)28 b(computers)f(are)f(allo)n(w)n -(ed)g(to)i(connect)f(to)g(op)r(en)h(p)r(orts.)863 2929 +(ed)g(to)i(connect)f(to)g(op)r(en)h(p)r(orts.)863 3482 y Fb(\017)41 b Fd(lo)r(cal)27 b(:)37 b(Only)28 b(the)g(lo)r(calhost)e (is)i(allo)n(w)n(ed)e(to)h(connect)g(to)h(op)r(en)g(p)r(orts.)863 -3095 y Fb(\017)41 b Fd(none)28 b(:)37 b(No)27 b(computers)g(are)g(allo) +3646 y Fb(\017)41 b Fd(none)28 b(:)37 b(No)27 b(computers)g(are)g(allo) n(w)n(ed)f(to)h(connect)g(to)h(op)r(en)f(p)r(orts.)739 -3419 y Ff(4)131 b(T)-11 b(oDo)739 3651 y Fd(-)27 b(Automatic)h(tt)n(y)g +3966 y Ff(4)131 b(T)-11 b(oDo)739 4195 y Fd(-)27 b(Automatic)h(tt)n(y)g (lo)r(c)n(king)e(\()i(unlo)r(c)n(k)f(b)n(y)h(passwd)e(\))i(after)g(X)g -(time)g(of)f(inactivit)n(y)-7 b(.)739 3800 y(-)25 b(In)g(high)g +(time)g(of)f(inactivit)n(y)-7 b(.)739 4341 y(-)25 b(In)g(high)g (securit)n(y)f(lev)n(el,)i(only)e(user)h(ha)n(ving)f(access)g(to)h -(group)f("sugrp")f(can)i(use)g(the)g(su)739 3900 y(command.)739 -4224 y Ff(5)131 b(Author)739 4456 y Fd(V)-7 b(ando)r(orselaere)25 +(group)f("sugrp")f(can)i(use)g(the)g(su)739 4441 y(command.)739 +4761 y Ff(5)131 b(Author)739 4990 y Fd(V)-7 b(ando)r(orselaere)25 b(Y)-7 b(oann)27 b()2130 5255 y(10)p eop %%Trailer -- cgit v1.2.1