jails
Diferenças
Aqui você vê as diferenças entre duas revisões dessa página.
Ambos lados da revisão anteriorRevisão anteriorPróxima revisão | Revisão anterior | ||
jails [2023/03/25 01:10] – dhiemeson.nascimento | jails [2023/03/25 02:52] (atual) – dhiemeson.nascimento | ||
---|---|---|---|
Linha 1: | Linha 1: | ||
- | ===== Instalando e Configurando Bastille ====== | ||
- | |||
=== O que são Jails ? === | === O que são Jails ? === | ||
Linha 7: | Linha 5: | ||
----- | ----- | ||
- | === O que é o Bastille ? === | ||
- | |||
- | O Bastille no FreeBSD é um software de segurança que ajuda a proteger o sistema operacional FreeBSD, aplicando as melhores práticas de segurança e configurando o sistema de acordo com as políticas de segurança definidas pelo usuário. Ele oferece um conjunto de scripts interativos que permitem configurar a segurança do sistema e remover serviços e aplicativos desnecessários, | ||
- | |||
- | |||
- | Link da página oficial: https:// | ||
- | |||
- | ---- | ||
- | |||
- | === Instalação do Bastille ==== | ||
- | |||
- | === 1 - Formas de instalação: | ||
- | |||
- | -- Via PKG | ||
- | |||
- | < | ||
- | # pkg install bastille | ||
- | </ | ||
- | |||
- | -- Via Ports | ||
- | |||
- | < | ||
- | # cd / | ||
- | # make install clean | ||
- | </ | ||
- | |||
- | === 2 - Instalação via ports: === | ||
- | |||
- | < | ||
- | # cd / | ||
- | </ | ||
- | |||
- | < | ||
- | # make install clean | ||
- | </ | ||
- | |||
- | === 3 - Ativar o serviço e clonar a interface de loopback: === | ||
- | |||
- | < | ||
- | # sysrc cloned_interfaces+=lo1 | ||
- | # sysrc ifconfig_lo1_name=" | ||
- | # service netif cloneup | ||
- | # sysrc pf_enable=" | ||
- | # / | ||
- | </ | ||
- | |||
- | === 4 - Configurar o pf para fazer o nateamento: === | ||
- | |||
- | < | ||
- | # ee / | ||
- | </ | ||
- | |||
- | < | ||
- | ext_if=" | ||
- | |||
- | set block-policy return | ||
- | scrub in on $ext_if all fragment reassemble | ||
- | set skip on lo | ||
- | |||
- | table < | ||
- | nat on $ext_if from < | ||
- | rdr-anchor " | ||
- | block in all | + | - [[Instalação do Bastille| Instalando Bastille]] |
- | pass out quick keep state | + | |
- | antispoof for $ext_if inet | + | |
- | pass in inet proto tcp from any to any port 22 flags S/SA modulate state | + | |
- | </ | ||
jails.1679706637.txt.gz · Última modificação: 2023/03/25 01:10 por dhiemeson.nascimento