RFC (Request for Comments, Запрос на комментарии) - серия документов, публикуемая сообществом исследователей и разработчиков, руководствующихся практическими интересами, в которой описывается набор протоколов и обобщается опыт функционирования Интернет.
Зайдя на свежезалитый шелл, ты первым делом смотришь свои права в системе, а именно — результат команды «id» в nixсистемах. Наши права по дефолту uid=80, то есть обычного юзера www! не отчаивайся, мы научимся поднимать их до r00t'a и сохранять непосредственно в веб-шелле. Это мечта любого хакера.
Сегодня система подключаемых модулей аутентификации PAM поставляется в комплекте
практически с любым UNIX'ом. Но немногие знают, что с ее помощью можно получить
просто безграничный контроль над юзерами и способами входа в систему. К примеру,
организовать аутентификацию по отпечаткам пальцев и USB-ключам, поместить
пользователей в chroot-окружение и защитить хост от брутфорс-атак.
FreeBSD хороша в качестве серверной ОС – поломать ее непросто даже в базовой конфигурации. Но не всякое ПО может похвастаться такой же надежностью и оперативностью исправления ошибок. Поэтому на важных серверах принято использовать jail, который запирает небезопасное стороннее ПО на замок, не позволяя взломщику навредить операционной системе.