=== 1a. Блокировка ===
auth [success=ignore default=die] pam_tally.so per_user deny=2 lock_time=10 unlock_time=900
=== 1b. Парольные политики ===
# minlen = 8
# dcredit = 0
# ucredit = 0
# lcredit = 0
# ocredit = 0
# usercheck = 1
minlen = 9
lcredit = -3
ucredit = -3
dcredit = -1
ocredit = -2
usercheck = 1
=== 1c. Пользователь FranzLiszt ===
uid=1001(FranzLiszt) gid=1002(FranzLiszt) группы=1002(FranzLiszt)
=== 1d. Sudo для FranzLiszt ===
=== 2. UFW ===
Состояние: активен
В Действие Из
- -------- --
MyApp ALLOW Anywhere
2333 DENY Anywhere
9000:9100/udp ALLOW Anywhere
MyApp (v6) ALLOW Anywhere (v6)
2333 (v6) DENY Anywhere (v6)
9000:9100/udp (v6) ALLOW Anywhere (v6)
=== 3a. Пользователь testuser ===
uid=1002(testuser) gid=1003(testuser) группы=1003(testuser),1001(astra-admin)
=== 3a.i Уровень целостности ===
минимальная метка: Уровень_0:Низкий:Нет:0x0
0:0:0x0:0x0
максимальная метка: Уровень_0:63:Нет:0x0
0:63:0x0:0x0
=== 3a.ii Группа astra-admin ===
testuser : testuser astra-admin
=== 3a.iii Sudo для journalctl ===
testuser ALL=(ALL) NOPASSWD: /usr/bin/journalctl