<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Некоторые полезные sysctl переменные для FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50240.html</link>
    <description>&amp;lt;li class=l&amp;gt; security.bsd.* - управление моделью безопасности&lt;br&gt;&amp;lt;ul&amp;gt;&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.see_other_uids, security.bsd.see_other_gids  - если 1, то пользователи (группы) могут видеть чужие процессы, сокеты и т.д. через ps, netstat, procfs;&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.conservative_signals - если 1, то некоторые сигналы запрещается посылать setuid/setgid процессам;&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.unprivileged_proc_debug - если 1, то пользовательский процесс можно отлаживать через ptrace, procfs, ktrace и т.д..&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.unprivileged_read_msgbuf - если 1, то пользовательский процесс может читать из системного консольного буфера сообщений;&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.hardlink_check_uid,  security.bsd.hardlink_check_gid - если 1, то пользователи могут делать hardlink только на собственные файлы;&lt;br&gt;&lt;br&gt;&amp;lt;li&amp;gt; security.bsd.unprivileged_get_quota - если 1, пользователи могут просматривать информацию по установленным для них квотам.&lt;br&gt;&lt;br&gt;&amp;lt;li class=l&amp;gt; vfs.usermount - если 1, то непривилегированный пользователь может монтировать и размонтиро</description>

<item>
    <title>Некоторые полезные sysctl переменные для FreeBSD (jjjjjjjjjjjAbrams)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50240.html#2</link>
    <pubDate>Fri, 15 Oct 2010 11:40:43 GMT</pubDate>
    <description>&amp;gt; net.link.ether.inet.log_arp_wrong_iface - отражать в логе все ARP пакеты пришедшие с неправильного интерфейса; &lt;br&gt;&lt;br&gt;Ошибочная трактовка. Если выставлено в 1, то будет фиксировать все ошибочные пакеты НА неправильный интерфейс&lt;br&gt;</description>
</item>

<item>
    <title>Некоторые полезные sysctl переменные для FreeBSD (Sem)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50240.html#1</link>
    <pubDate>Wed, 04 Mar 2009 10:29:50 GMT</pubDate>
    <description>net.inet.ip.redirect - на самом деле отключает _отсылку_ ICMP_REFIRECT.&lt;br&gt;</description>
</item>

</channel>
</rss>
