jails
Diferenças
Aqui você vê as diferenças entre duas revisões dessa página.
| Ambos lados da revisão anteriorRevisão anteriorPróxima revisão | Revisão anterior | ||
| jails [2023/03/25 01:10] – dhiemeson.nascimento | jails [2023/03/25 02:52] (atual) – dhiemeson.nascimento | ||
|---|---|---|---|
| Linha 1: | Linha 1: | ||
| - | ===== Instalando e Configurando Bastille ====== | ||
| - | |||
| === O que são Jails ? === | === O que são Jails ? === | ||
| Linha 7: | Linha 5: | ||
| ----- | ----- | ||
| - | === O que é o Bastille ? === | ||
| - | |||
| - | O Bastille no FreeBSD é um software de segurança que ajuda a proteger o sistema operacional FreeBSD, aplicando as melhores práticas de segurança e configurando o sistema de acordo com as políticas de segurança definidas pelo usuário. Ele oferece um conjunto de scripts interativos que permitem configurar a segurança do sistema e remover serviços e aplicativos desnecessários, | ||
| - | |||
| - | |||
| - | Link da página oficial: https:// | ||
| - | |||
| - | ---- | ||
| - | |||
| - | === Instalação do Bastille ==== | ||
| - | |||
| - | === 1 - Formas de instalação: | ||
| - | |||
| - | -- Via PKG | ||
| - | |||
| - | < | ||
| - | # pkg install bastille | ||
| - | </ | ||
| - | |||
| - | -- Via Ports | ||
| - | |||
| - | < | ||
| - | # cd / | ||
| - | # make install clean | ||
| - | </ | ||
| - | |||
| - | === 2 - Instalação via ports: === | ||
| - | |||
| - | < | ||
| - | # cd / | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | # make install clean | ||
| - | </ | ||
| - | |||
| - | === 3 - Ativar o serviço e clonar a interface de loopback: === | ||
| - | |||
| - | < | ||
| - | # sysrc cloned_interfaces+=lo1 | ||
| - | # sysrc ifconfig_lo1_name=" | ||
| - | # service netif cloneup | ||
| - | # sysrc pf_enable=" | ||
| - | # / | ||
| - | </ | ||
| - | |||
| - | === 4 - Configurar o pf para fazer o nateamento: === | ||
| - | |||
| - | < | ||
| - | # ee / | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | ext_if=" | ||
| - | |||
| - | set block-policy return | ||
| - | scrub in on $ext_if all fragment reassemble | ||
| - | set skip on lo | ||
| - | |||
| - | table < | ||
| - | nat on $ext_if from < | ||
| - | rdr-anchor " | ||
| - | block in all | + | - [[Instalação do Bastille| Instalando Bastille]] |
| - | pass out quick keep state | + | |
| - | antispoof for $ext_if inet | + | |
| - | pass in inet proto tcp from any to any port 22 flags S/SA modulate state | + | |
| - | </ | ||
jails.1679706637.txt.gz · Última modificação: 2023/03/25 01:10 por dhiemeson.nascimento