Skip site navigation (1)Skip section navigation (2)
Date:      Sat, 3 May 2008 11:32:52 GMT
From:      Gabor Pali <pgj@FreeBSD.org>
To:        Perforce Change Reviews <perforce@FreeBSD.org>
Subject:   PERFORCE change 141086 for review
Message-ID:  <200805031132.m43BWqsb080396@repoman.freebsd.org>

next in thread | raw e-mail | index | archive | help
http://perforce.freebsd.org/chv.cgi?CH=141086

Change 141086 by pgj@disznohal on 2008/05/03 11:31:54

	Cleanup in Chapter 14.

Affected files ...

.. //depot/projects/docproj_hu/books/handbook/security/chapter.sgml#6 edit

Differences ...

==== //depot/projects/docproj_hu/books/handbook/security/chapter.sgml#6 (text+ko) ====

@@ -21,31 +21,33 @@
   </chapterinfo>
 
   <title>Biztons&aacute;g</title>
+
   <indexterm><primary>biztons&aacute;g</primary></indexterm>
 
   <sect1 id="security-synopsis">
     <title>&Aacute;ttekint&eacute;s</title>
 
-    <para>Ez a fejezet egy alapvet&#245; bevezet&eacute;st ad a
-      rendszerek biztons&aacute;gi fogalmaiba, n&eacute;h&aacute;ny
-      &aacute;ltal&aacute;nos j&oacute;tan&aacute;csot &eacute;s
-      n&eacute;h&aacute;ny komolyabb t&eacute;m&aacute;t &os; alatt.  Az
-      itt megfogalmazott t&eacute;m&aacute;k nagy r&eacute;sze
-      egyar&aacute;nt r&aacute;h&uacute;zhat&oacute; rendszer&uuml;nk
-      &eacute;s &aacute;ltal&aacute;noss&aacute;gban v&eacute;ve az
-      internetes biztons&aacute;gra is.  A internet m&aacute;r nem az
-      <quote>b&eacute;k&eacute;s</quote> hely, ahol mindenki a kedves
-      szomsz&eacute;d szerep&eacute;t j&aacute;tssza.  A
-      rendszer&uuml;nk bebiztos&iacute;t&aacute;sa elker&uuml;lhetetlen
-      az adataink, szellemi tulajdonunk, id&#245;nk &eacute;s m&eacute;g
-      sok minden m&aacute;s megv&eacute;d&eacute;s&eacute;re az
-      internetes bandit&aacute;k &eacute;s hasonl&oacute;k ellen.</para>
+    <para>Ez a fejezet egy alapvet&#245; bevezet&eacute;s a rendszerek
+      biztons&aacute;gi fogalmaiba, ad n&eacute;h&aacute;ny
+      &aacute;ltal&aacute;nos j&oacute;tan&aacute;csot &eacute;s a
+      &os;-vel kapcsolatban feldolgoz n&eacute;h&aacute;ny komolyabb
+      t&eacute;m&aacute;t.  Az itt megfogalmazott t&eacute;m&aacute;k
+      nagy r&eacute;sze egyar&aacute;nt r&aacute;h&uacute;zhat&oacute;
+      rendszer&uuml;nk &eacute;s &aacute;ltal&aacute;noss&aacute;gban
+      v&eacute;ve az internet biztons&aacute;g&aacute;ra is.  A internet
+      m&aacute;r nem az <quote>b&eacute;k&eacute;s</quote> hely, ahol
+      mindenki a kedves szomsz&eacute;d szerep&eacute;t j&aacute;tssza.
+      A rendszer&uuml;nk bebiztos&iacute;t&aacute;sa
+      elker&uuml;lhetetlen az adataink, szellemi tulajdonunk, id&#245;nk
+      &eacute;s m&eacute;g sok minden m&aacute;s
+      megv&eacute;d&eacute;s&eacute;re az internetes bandit&aacute;k
+      &eacute;s hasonl&oacute;k ellen.</para>
 
     <para>A &os; seg&eacute;dprogramok &eacute;s mechanizmusok
-      sor&aacute;t k&iacute;n&aacute;lja fel a rendszer&uuml;nk &eacute;s
-      h&aacute;l&oacute;zatunk s&eacute;rtetlens&eacute;g&eacute;nek
-      &eacute;s biztons&aacute;g&aacute;nak
-      fenntart&aacute;s&aacute;ra.</para>
+      sor&aacute;t k&iacute;n&aacute;lja fel a rendszer&uuml;nk
+      &eacute;s h&aacute;l&oacute;zatunk
+      s&eacute;rtetlens&eacute;g&eacute;nek &eacute;s
+      biztons&aacute;g&aacute;nak fenntart&aacute;s&aacute;ra.</para>
 
     <para>A fejezet elolvas&aacute;sa sor&aacute;n
       megismerj&uuml;k:</para>
@@ -53,65 +55,66 @@
     <itemizedlist>
       <listitem>
 	<para>az alapvet&#245; rendszerbiztons&aacute;gi fogalmakat,
-	  k&uuml;l&ouml;n&ouml;s tekintettel a &os;-re</para>
+	  k&uuml;l&ouml;n&ouml;s tekintettel a &os;-re;</para>
       </listitem>
 
       <listitem>
 	<para>milyen olyan k&uuml;l&ouml;nb&ouml;z&#245;
-	  titkos&iacute;t&aacute;si mechanizmusok &eacute;rthet&#245;ek el
-	  a &os;-ben, mint p&eacute;ld&aacute;ul a
+	  titkos&iacute;t&aacute;si mechanizmusok &eacute;rthet&#245;ek
+	  el a &os;-ben, mint p&eacute;ld&aacute;ul a
 	  <acronym>DES</acronym> &eacute;s az
-	  <acronym>MD5</acronym></para>
+	  <acronym>MD5</acronym>;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsunk be egyszeri jelszavas
-	  azonos&iacute;t&aacute;st</para>
+	  azonos&iacute;t&aacute;st;</para>
       </listitem>
 
       <listitem>
-	<para>hogyan burkoljunk az <application>>inetd</application>>
+	<para>hogyan burkoljunk az <application>inetd</application>
 	  seg&iacute;ts&eacute;g&eacute;vel <acronym>TCP</acronym>
-	  kapcsolatokat</para>
+	  kapcsolatokat;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsuk be a
-	  <application>KerberosIV</application>-t a &os; 5.0-n&aacute;l
-	  kor&aacute;bbi v&aacute;ltozatain</para>
+	  <application>KerberosIV</application>-t a
+	  &os;&nbsp;5.0-n&aacute;l kor&aacute;bbi
+	  v&aacute;ltozatain;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsuk be a
-	  <application>Kerberos5</application>-t a &os;-n</para>
+	  <application>Kerberos5</application>-t a &os;-n;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsuk be az IPsec-et &eacute;s
 	  hozzunk l&eacute;tre <acronym>VPN</acronym>-t &os;/&windows;
-	  g&eacute;pek k&ouml;z&ouml;tt</para>
+	  g&eacute;pek k&ouml;z&ouml;tt;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsuk be &eacute;s
 	  haszn&aacute;ljuk az <application>OpenSSH</application>-t, a
 	  &os; <acronym>SSH</acronym>
-	  implement&aacute;ci&oacute;j&aacute;t</para>
+	  implement&aacute;ci&oacute;j&aacute;t;</para>
       </listitem>
 
       <listitem>
 	<para>mik azok az <acronym>ACL</acronym>-ek az
 	  &aacute;llom&aacute;nyrendszerben &eacute;s mik&eacute;nt kell
-	  &#245;ket haszn&aacute;lni</para>
+	  ezeket haszn&aacute;lni;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan kell haszn&aacute;lni a
 	  <application>Portaudit</application> seg&eacute;dprogramot a
 	  Portgy&#251;jtem&eacute;nyb&#245;l telep&iacute;tett
-	  k&uuml;ls&#245;s szoftvercsomagok
+	  k&uuml;ls&#245; szoftvercsomagok
 	  biztons&aacute;goss&aacute;g&aacute;nak
-	  ellen&#245;rz&eacute;s&eacute;re</para>
+	  ellen&#245;rz&eacute;s&eacute;re;</para>
       </listitem>
 
       <listitem>
@@ -123,7 +126,7 @@
       <listitem>
 	<para>mit jelent a fut&oacute; programok
 	  nyilv&aacute;ntart&aacute;sa &eacute;s hogyan
-	  enged&eacute;lyezz&uuml;k azt &os;-n</para>
+	  enged&eacute;lyezz&uuml;k azt &os;-n.</para>
       </listitem>
     </itemizedlist>
 
@@ -132,7 +135,7 @@
     <itemizedlist>
       <listitem>
 	<para>az alapvet&#245; &os; &eacute;s internetes fogalmak
-	  ismerete</para>
+	  ismerete.</para>
       </listitem>
     </itemizedlist>
 
@@ -140,7 +143,7 @@
       t&eacute;m&aacute;kr&oacute;l is sz&oacute; esik,
       p&eacute;ld&aacute;ul a <xref linkend="mac">ben a
       K&ouml;telez&#245;
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;sr&#245;l
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;sr&#245;l
       (MAC) &eacute;s a <xref linkend="firewalls">ben pedig az
       internetes t&#251;zfalakr&oacute;l.</para>
 
@@ -157,26 +160,26 @@
       felhaszn&aacute;l&oacute;k
       <quote>fegyelmez&eacute;s&eacute;hez</quote> sz&uuml;ks&eacute;g
       tov&aacute;bbi biztons&aacute;gi mechanizmusok
-      ki&eacute;p&iacute;t&eacute;se &eacute;s karbantart&aacute;sa
-      minden bizonnyal egy rendszergazda egyik legnagyobb
-      k&ouml;teless&eacute;ge.  A
+      ki&eacute;p&iacute;t&eacute;s&eacute;re &eacute;s
+      karbantart&aacute;s&aacute;ra, ami minden bizonnyal egy
+      rendszergazda egyik legfontosabb k&ouml;teless&eacute;ge.  A
       sz&aacute;m&iacute;t&oacute;g&eacute;pek csak annyira
-      biztons&aacute;gosak, mint amennyire be&aacute;ll&iacute;tjuk
-      &#245;ket, &eacute;s a biztons&aacute;gi megfontol&aacute;sok
+      biztons&aacute;gosak, mint amennyire be&aacute;ll&iacute;tjuk,
+      &eacute;s a biztons&aacute;gi megfontol&aacute;sok
       &aacute;lland&oacute; versenyben vannak az emberi
       k&eacute;nyelemmel.  A &unix; rendszerek
       &aacute;ltal&aacute;noss&aacute;gban v&eacute;ve
       &oacute;r&aacute;si mennyis&eacute;g&#251; program
       p&aacute;rhuzamos futtat&aacute;s&aacute;ra k&eacute;pesek, melyek
       t&ouml;bbs&eacute;ge kiszolg&aacute;l&oacute;k&eacute;nt fut
-      &mdash; ami azt jelenti, hogy hozz&aacute;juk
+      &mdash; ez azt jelenti, hogy hozz&aacute;juk
       k&iacute;v&uuml;lr&#245;l &eacute;rkez&#245; egyedek
       csatlakozhatnak &eacute;s t&aacute;rsaloghatnak vel&uuml;k.  Ahogy
       a tegnap kicsi &eacute;s nagy
       sz&aacute;m&iacute;t&oacute;g&eacute;pei napjaink asztali
       g&eacute;peiv&eacute; v&aacute;ltak &eacute;s ahogy a
       sz&aacute;m&iacute;t&oacute;g&eacute;pek egyre t&ouml;bben
-      csatlakoznak h&aacute;l&oacute;zatra &eacute;s internetre, a
+      csatlakoznak h&aacute;l&oacute;zatra &eacute;s az internetre, a
       biztons&aacute;g fontoss&aacute;ga is egyre jobban
       n&ouml;vekszik.</para>
 
@@ -196,13 +199,12 @@
       <listitem>
 	<para>A szolg&aacute;ltat&aacute;sok
 	  m&#251;k&ouml;d&eacute;sk&eacute;ptelenn&eacute;
-	  t&eacute;tel&eacute;re ir&aacute;nyul&oacute; (DoS)
-	  t&aacute;mad&aacute;sok.</para>
+	  t&eacute;tel&eacute;re ir&aacute;nyul&oacute; (DoS, Denial of
+	  Service) t&aacute;mad&aacute;sok.</para>
       </listitem>
 
       <listitem>
-	<para>A felhaszn&aacute;l&oacute;k
-	  hozz&aacute;f&eacute;r&eacute;s&eacute;nek
+	<para>A felhaszn&aacute;l&oacute;i fi&oacute;kok
 	  vesz&eacute;lyeztet&eacute;se.</para>
       </listitem>
 
@@ -213,7 +215,7 @@
 
       <listitem>
 	<para>Rendszergazdai jogok megszerz&eacute;se a
-	  felhaszn&aacute;l&oacute;i hozz&aacute;f&eacute;r&eacute;seken
+	  felhaszn&aacute;l&oacute;i fi&oacute;kokon
 	  kereszt&uuml;l.</para>
       </listitem>
 
@@ -256,15 +258,15 @@
       gyakran ki lehet v&eacute;deni a param&eacute;tereik &uuml;gyes
       be&aacute;ll&iacute;t&aacute;s&aacute;val, melyek
       seg&iacute;ts&eacute;g&eacute;vel korl&aacute;tozni tudjuk az
-      &#245;ket &eacute;rt terhel&eacute;st egy kellemetlenebb
-      helyezetben.  A nyers er&#245;t alkalmaz&oacute;
-      h&aacute;l&oacute;zati t&aacute;mad&aacute;sokkal a legnehezebb
-      szemben&eacute;zni.  P&eacute;ld&aacute;ul az
-      &aacute;lc&aacute;zott t&aacute;madad&aacute;sok, melyeket szinte
-      lehetetlen meg&aacute;ll&iacute;tani, remek eszk&ouml;zei
-      g&eacute;p&uuml;nk elv&aacute;g&aacute;s&aacute;nak az
-      internett&#245;l.  Ezzel nem csak a g&eacute;p&uuml;nket
-      iktatj&aacute;k ki, hanem az internet csatlakoz&aacute;sunkat is
+      ezeket &eacute;rt terhel&eacute;st egy kellemetlenebb helyezetben.
+      A nyers er&#245;t alkalmaz&oacute; h&aacute;l&oacute;zati
+      t&aacute;mad&aacute;sokkal a legnehezebb szemben&eacute;zni.
+      P&eacute;ld&aacute;ul az &aacute;lc&aacute;zott
+      t&aacute;madad&aacute;sok, melyeket szinte lehetetlen
+      meg&aacute;ll&iacute;tani, remek eszk&ouml;z&ouml;k arra, hogy
+      elv&aacute;gj&aacute;k g&eacute;p&uuml;nket az internett&#245;l.
+      Ezzel viszont nem csak azt iktatj&aacute;k ki, hanem az
+      internet-csatlakoz&aacute;sunkat is
       eldug&iacute;tj&aacute;k.</para>
 
     <indexterm>
@@ -274,21 +276,19 @@
     </indexterm>
 
     <para>A DoS t&aacute;mad&aacute;sokn&aacute;l m&eacute;g gyakrabban
-      el&#245;fordulnak a felhaszn&aacute;l&oacute;i
-      hozz&aacute;f&eacute;r&eacute;sek felt&ouml;r&eacute;sei.  A
-      rendszergazd&aacute;k t&ouml;bbs&eacute;ge m&eacute;g mindig
-      futtat <application>telnetd</application>,
+      el&#245;fordul, hogy felt&ouml;rik a felhaszn&aacute;l&oacute;k
+      fi&oacute;kjait.  A rendszergazd&aacute;k t&ouml;bbs&eacute;ge
+      m&eacute;g mindig futtat <application>telnetd</application>,
       <application>rlogin</application>, <application>rshd</application>
       &eacute;s <application>ftpd</application> szervereket a
-      g&eacute;p&eacute;n.  Ezek a szerverek
-      alap&eacute;rtelmez&eacute;s szerint nem titkos&iacute;tott
-      kapcsolaton kereszt&uuml;l m&#251;k&ouml;dnek.  Ebb&#245;l
-      k&ouml;vetkezik, hogy ha nincsen annyira sok
-      felhaszn&aacute;l&oacute;nk &eacute;s k&ouml;z&uuml;l&uuml;k
-      n&eacute;h&aacute;nyan t&aacute;voli helyekr&#245;l jelentkeznek
-      be (ami az egyik leggyakoribb &eacute;s legk&eacute;nyelmesebb
-      m&oacute;dja a bejelentkez&eacute;snek), akkor el&#245;fordulhat,
-      hogy valami megneszeli a jelszavaikat.  A
+      g&eacute;pen.  Ezek a szerverek alap&eacute;rtelmez&eacute;s
+      szerint nem titkos&iacute;tott kapcsolaton kereszt&uuml;l
+      m&#251;k&ouml;dnek.  Ebb&#245;l k&ouml;vetkezik, hogy ha nincs
+      annyira sok felhaszn&aacute;l&oacute;nk &eacute;s
+      k&ouml;z&uuml;l&uuml;k n&eacute;h&aacute;nyan t&aacute;voli
+      helyekr&#245;l jelentkeznek be (ami az egyik leggyakoribb
+      &eacute;s legk&eacute;nyelmesebb m&oacute;dja ennek), akkor
+      el&#245;fordulhat, hogy valami megneszeli a jelszavaikat.  A
       k&ouml;r&uuml;ltekint&#245; rendszergazd&aacute;k mindig
       ellen&#245;rzik a bejelentkez&eacute;seket tartalmaz&oacute;
       napl&oacute;kat &eacute;s igyekeznek kisz&#251;rni a gyan&uacute;s
@@ -313,9 +313,9 @@
       elrejteni a nyomait &eacute;s legjobb esetben sem tud t&ouml;bbet
       tenni, mint t&ouml;nkretenni az adott felhaszn&aacute;l&oacute;
       &aacute;llom&aacute;nyait vagy &ouml;sszeomlasztani a rendszert.
-      A felhaszn&aacute;l&oacute;i hozz&aacute;f&eacute;r&eacute;sek
-      felt&ouml;r&eacute;se nagyon gyakran megt&ouml;rt&eacute;nik,
-      mivel a felhaszn&aacute;l&oacute;k messze nem annyira
+      A felhaszn&aacute;l&oacute;i fi&oacute;kok felt&ouml;r&eacute;se
+      nagyon gyakran megt&ouml;rt&eacute;nik, mivel a
+      felhaszn&aacute;l&oacute;k messze nem annyira
       el&#245;vigy&aacute;zatosak, mint egy rendszergazda.</para>
 
     <indexterm>
@@ -341,18 +341,18 @@
       kereszt&uuml;l.  Miut&aacute;n a t&aacute;mad&oacute;
       megtal&aacute;lta a rendszergazdai jogok
       megszerz&eacute;s&eacute;nek m&oacute;dj&aacute;t, nem
-      felt&eacute;tlen&uuml;l kell kiskapukat elhelyeznie a rendszerbe.
-      Az eddig tal&aacute;lt &eacute;s lez&aacute;rt rendszergazdai
-      jogokat eredm&eacute;nyez&#245; biztons&aacute;gi r&eacute;sek egy
-      r&eacute;sze viszont akkora mennyis&eacute;g&#251; munk&aacute;t
-      jelenten&eacute;nek a t&aacute;mad&oacute;nak elt&uuml;ntetni maga
-      ut&aacute;n a nyomokat, hogy kiskapukat is telep&iacute;tenek.
-      Egy ilyen kiskapu seg&iacute;ts&eacute;g&eacute;vel a
-      t&aacute;mad&oacute; ism&eacute;t k&ouml;nnyed&eacute;n
-      hozz&aacute;juthat a <username>root</username>
-      felhaszn&aacute;l&oacute;
+      felt&eacute;tlen&uuml;l kell kiskapukat elhelyeznie a rendszerben.
+      Az eddig tal&aacute;lt &eacute;s jav&iacute;tott, rendszergazdai
+      jogok megszerz&eacute;s&eacute;t lehet&#245;v&eacute; tev&#245;
+      biztons&aacute;gi r&eacute;sek egy r&eacute;sze eset&eacute;ben
+      viszont a t&aacute;mad&oacute;nak akkora mennyis&eacute;g&#251;
+      munk&aacute;t jelentene elt&#251;ntetni maga ut&aacute;n a
+      nyomokat, hogy meg&eacute;ri neki egy kiskaput telep&iacute;teni.
+      Ennek seg&iacute;ts&eacute;g&eacute;vel a t&aacute;mad&oacute;
+      ism&eacute;t k&ouml;nnyed&eacute;n hozz&aacute;juthat a
+      <username>root</username> felhaszn&aacute;l&oacute;
       hozz&aacute;f&eacute;r&eacute;s&eacute;hez a rendszerben, de ezen
-      kereszt&uuml;l egy okos rendszergazda k&eacute;pes a
+      kereszt&uuml;l egy okos rendszergazda k&eacute;pes is a
       behatol&oacute;t leleplezni.  A kiskapuk lerak&aacute;s&aacute;nak
       megakad&aacute;lyoz&aacute;sa val&oacute;j&aacute;ban k&aacute;ros
       a biztons&aacute;g szempontj&aacute;b&oacute;l n&eacute;zve, mert
@@ -373,7 +373,7 @@
 
       <listitem>
 	<para>A rendszergazdai jogokkal fut&oacute; szerverek &eacute;s
-	  suid/sgid enged&eacute;lyekkel rendelkez&#245; programok
+	  a suid/sgid enged&eacute;lyekkel rendelkez&#245; programok
 	  v&eacute;delme.</para>
       </listitem>
 
@@ -389,8 +389,8 @@
 
       <listitem>
 	<para>A rendszermag belsej&eacute;nek, a nyers
-	  eszk&ouml;z&ouml;k &eacute;s az &aacute;llom&aacute;nyrendszerek
-	  v&eacute;delme.</para>
+	  eszk&ouml;z&ouml;k &eacute;s az
+	  &aacute;llom&aacute;nyrendszerek v&eacute;delme.</para>
       </listitem>
 
       <listitem>
@@ -406,12 +406,13 @@
 
     <para>A fejezet most k&ouml;vetkez&#245; szakasz&aacute;ban az
       im&eacute;nt felsorolt elemeket fejtj&uuml;k ki
-      m&eacute;lyebben.</para>
+      r&eacute;szletesebben.</para>
 
   </sect1>
 
   <sect1 id="securing-freebsd">
     <title>A &os; v&eacute;delme</title>
+
     <indexterm>
       <primary>biztons&aacute;g</primary>
       <secondary>a &os; v&eacute;delme</secondary>
@@ -440,15 +441,14 @@
 
     <sect2 id="securing-root-and-staff">
       <title>A rendszergazda &eacute;s a szem&eacute;lyzet
-	hozz&aacute;f&eacute;r&eacute;s&eacute;nek v&eacute;delme</title>
-      <indexterm>
-        <primary><command>su</command></primary>
-      </indexterm>
+	hozz&aacute;f&eacute;r&eacute;s&eacute;nek
+	v&eacute;delme</title>
+
+      <indexterm><primary><command>su</command></primary></indexterm>
 
       <para>El&#245;sz&ouml;r is: ne t&ouml;rj&uuml;k magunkat a
-	szem&eacute;lyzeti hozz&aacute;f&eacute;r&eacute;sek
-	biztons&aacute;goss&aacute; t&eacute;tel&eacute;vel, ha
-	m&eacute;g a rendszergazda
+	szem&eacute;lyzeti fi&oacute;kok biztons&aacute;goss&aacute;
+	t&eacute;tel&eacute;vel, ha m&eacute;g a rendszergazda
 	hozz&aacute;f&eacute;r&eacute;s&eacute;t sem tett&uuml;k
 	el&eacute;gg&eacute; biztons&aacute;goss&aacute;.  A
 	legt&ouml;bb rendszerben a <username>root</username>
@@ -459,30 +459,30 @@
 	t&aacute;vol&iacute;tanunk.  A jelsz&oacute; szinte mindig
 	sz&uuml;ks&eacute;ges a sz&aacute;m&iacute;t&oacute;g&eacute;p
 	konzolon kereszt&uuml;li el&eacute;r&eacute;s&eacute;hez.
-	Val&oacute;j&aacute;ban arra akar
+	Val&oacute;j&aacute;ban arra szeretn&eacute;nk
 	r&aacute;vil&aacute;g&iacute;tani, hogy a konzolon
 	k&iacute;v&uuml;l sehol m&aacute;shol ne lehessen
 	haszn&aacute;lni ezt a jelsz&oacute;t, m&eacute;g a &man.su.1;
 	paranccsal sem.  P&eacute;ld&aacute;ul gondoskodjunk
 	r&oacute;la, hogy az <filename>/etc/ttys</filename>
-	&aacute;llom&aacute;nyban megadott
-	pszeud&oacute;termin&aacute;lokat <quote>insecure</quote> (nem
+	&aacute;llom&aacute;nyban megadott pszeud&oacute;
+	termin&aacute;lokat <quote>insecure</quote> (nem
 	biztons&aacute;gos) t&iacute;pus&uacute;nak
 	&aacute;ll&iacute;tottuk be, &eacute;s &iacute;gy a
-	<command>telnet</command> vagy <command>rlogin</command>
+	<command>telnet</command> vagy az <command>rlogin</command>
 	parancsokon kereszt&uuml;l nem lehet rendszergazdak&eacute;nt
 	bejelentkezni.  Ha m&aacute;s szolg&aacute;ltat&aacute;son
 	kereszt&uuml;l jelentkez&uuml;nk be, p&eacute;ld&aacute;ul az
 	<application>sshd</application>
 	seg&iacute;ts&eacute;g&eacute;vel, akkor ebben az esetben is
-	gondoskodjunk r&oacute;la, hogy itt is letiltottuk a
-	k&ouml;zvetlen rendszergazdai bejelentkez&eacute;s
+	gondoskodjunk r&oacute;la, hogy letiltottuk a k&ouml;zvetlen
+	rendszergazdai bejelentkez&eacute;s
 	lehet&#245;s&eacute;g&eacute;t.  Ezt &uacute;gy tudjuk megtenni,
 	ha megnyitjuk az <filename>/etc/ssh/sshd_config</filename>
 	&aacute;llom&aacute;nyt &eacute;s a
-	<literal>PermitRootLogin</literal> param&eacute;ter
-	&eacute;rt&eacute;k&eacute;t &aacute;t&aacute;ll&iacute;tjuk
-	<literal>NO</literal>-ra.  Vegy&uuml;nk sz&aacute;mba minden
+	<literal>PermitRootLogin</literal> param&eacute;tert
+	&aacute;t&aacute;ll&iacute;tjuk a <literal>NO</literal>
+	&eacute;rt&eacute;kre.  Vegy&uuml;nk sz&aacute;mba minden
 	lehets&eacute;ges hozz&aacute;f&eacute;r&eacute;si m&oacute;dot
 	&mdash; az FTP &eacute;s a hozz&aacute; hasonl&oacute;
 	m&oacute;dok gyakran &aacute;tsziv&aacute;rognak a
@@ -509,10 +509,9 @@
 	csoportba rakjuk, akkor innen a <command>su</command> paranccsal
 	fel tudjuk venni a <username>root</username>
 	felhaszn&aacute;l&oacute; jogait.  A szem&eacute;lyzet tagjait
-	k&ouml;zvetlen&uuml;l sose vegy&uuml;k fel a
-	<groupname>wheel</groupname> csoportba a
-	l&eacute;trehoz&aacute;sukkor!  A szem&eacute;lyzet tagjai
-	el&#245;sz&ouml;r ker&uuml;ljenek egy
+	l&eacute;trehoz&aacute;sukkor k&ouml;zvetlen&uuml;l sose
+	vegy&uuml;k fel a <groupname>wheel</groupname> csoportba!  A
+	szem&eacute;lyzet tagjai el&#245;sz&ouml;r ker&uuml;ljenek egy
 	<groupname>staff</groupname> csoportba, &eacute;s majd csak
 	ezut&aacute;n az <filename>/etc/group</filename>
 	&aacute;llom&aacute;nyon kereszt&uuml;l a
@@ -521,18 +520,19 @@
 	<groupname>wheel</groupname> csoportba, akiknek val&oacute;ban
 	sz&uuml;ks&eacute;g&uuml;k van a <username>root</username>
 	felhaszn&aacute;l&oacute;
-	hozz&aacute;f&eacute;r&eacute;s&eacute;re.  Ha mondjuk a
-	Kerberost haszn&aacute;ljuk hiteles&iacute;t&eacute;sre, akkor
-	megcsin&aacute;lhatjuk azt is, hogy a Kerberos
-	<filename>.k5login</filename> &aacute;llom&aacute;ny&aacute;ban
-	enged&eacute;lyezz&uuml;k a &man.ksu.1; parancson kereszt&uuml;l
-	a <username>root</username> hozz&aacute;f&eacute;r&eacute;s
-	el&eacute;r&eacute;s&eacute;t a <groupname>wheel</groupname>
-	csoport alkalmaz&aacute;sa n&eacute;lk&uuml;l.  Ez a
-	megold&aacute;s tal&aacute;n m&eacute;g jobb is, mivel a
-	<groupname>wheel</groupname> haszn&aacute;lata eset&eacute;n a
-	behatol&oacute;nak m&eacute;g mindig lehet&#245;s&eacute;ge van
-	hozz&aacute;jutni a <username>root</username>
+	hozz&aacute;f&eacute;r&eacute;s&eacute;re.  Ha
+	p&eacute;ld&aacute;ul a Kerberost haszn&aacute;ljuk
+	hiteles&iacute;t&eacute;sre, akkor megcsin&aacute;lhatjuk azt
+	is, hogy a Kerberos <filename>.k5login</filename>
+	&aacute;llom&aacute;ny&aacute;ban enged&eacute;lyezz&uuml;k a
+	&man.ksu.1; parancson kereszt&uuml;l a <username>root</username>
+	hozz&aacute;f&eacute;r&eacute;s el&eacute;r&eacute;s&eacute;t a
+	<groupname>wheel</groupname> csoport alkalmaz&aacute;sa
+	n&eacute;lk&uuml;l.  Ez a megold&aacute;s tal&aacute;n
+	m&eacute;g jobb is, mivel a <groupname>wheel</groupname>
+	haszn&aacute;lata eset&eacute;n a behatol&oacute;nak m&eacute;g
+	mindig lehet&#245;s&eacute;ge van hozz&aacute;jutni a
+	<username>root</username>
 	hozz&aacute;f&eacute;r&eacute;s&eacute;hez olyankor, amikor a
 	kez&eacute;ben van a jelszavakat t&aacute;rol&oacute;
 	&aacute;llom&aacute;ny &eacute;s meg tudja szerezni a
@@ -540,7 +540,7 @@
 	hozz&aacute;f&eacute;r&eacute;s&eacute;t.  A
 	<groupname>wheel</groupname> csoport &aacute;ltal
 	felk&iacute;n&aacute;lt megold&aacute;s ugyan jobb, mint a
-	semmi, de k&eacute;ts&eacute;gtelen&uuml;l nem
+	semmi, de k&eacute;ts&eacute;gtelen&uuml;l nem a
 	legbiztons&aacute;gosabb.</para>
 
       <para>A hozz&aacute;f&eacute;r&eacute;sek teljes k&ouml;r&#251;
@@ -564,15 +564,15 @@
 	k&eacute;pes bejelentkezni.  Ahogy p&eacute;ld&aacute;ul a
 	szem&eacute;lyzet al&aacute;bbi tagja sem:</para>
 
-      <programlisting>foobar:R9DT/Fa1/LV9U:1000:1000::0:0:Foo Bar:/home/foobar:/usr/local/bin/tcsh</programlisting>
+      <programlisting>izemize:R9DT/Fa1/LV9U:1000:1000::0:0:Ize-Mize:/home/izemize:/usr/local/bin/tcsh</programlisting>
 
-      <para>Amit teh&aacute;t erre cser&eacute;l&uuml;nk ki:</para>
+      <para>Erre cser&eacute;lj&uuml;k ki:</para>
 
-      <programlisting>foobar:*:1000:1000::0:0:Foo Bar:/home/foobar:/usr/local/bin/tcsh</programlisting>
+      <programlisting>izemize:*:1000:1000::0:0:Ize-Mize:/home/izemize:/usr/local/bin/tcsh</programlisting>
 
-      <para>Ezzel megakad&aacute;lyozzuk, hogy a
-	<username>foobar</username> nev&#251; felhaszn&aacute;l&oacute; a
-	hagyom&aacute;nyos m&oacute;dszerekkel be tudjon jelentkezni.
+      <para>Ezzel megakad&aacute;lyozzuk, hogy az
+	<username>izemize</username> nev&#251; felhaszn&aacute;l&oacute;
+	a hagyom&aacute;nyos m&oacute;dszerekkel be tudjon jelentkezni.
 	Ez a megold&aacute;s azonban a
 	<application>Kerberos</application>t alkalmaz&oacute; rendszerek
 	eset&eacute;n nem m&#251;k&ouml;dik, illetve olyan helyezetekben
@@ -584,7 +584,7 @@
 	egy szigor&uacute;bb biztons&aacute;gi szint&#251;
 	g&eacute;pr&#245;l jelentkez&uuml;nk be egy
 	kev&eacute;sb&eacute; biztons&aacute;gosabb g&eacute;pre.
-	P&eacute;ld&aacute;ul ha a szerver&uuml;nk mindenf&eacute;le
+	P&eacute;ld&aacute;ul, ha a szerver&uuml;nk mindenf&eacute;le
 	szolg&aacute;ltat&aacute;sokat futtat, akkor a
 	munka&aacute;llom&aacute;sunknak egyetlen egyet sem lenne
 	szabad.  A munka&aacute;llom&aacute;sunk
@@ -626,8 +626,9 @@
 	nem csak a Kerberos &aacute;ltal adott jegyek j&aacute;rnak le
 	id&#245;vel, hanem a Kerberos rendszer meg is k&ouml;vetelheti a
 	felhaszn&aacute;l&oacute;kt&oacute;l, hogy egy adott id&#245;
-	(mondjuk egy h&oacute;nap) ut&aacute;n v&aacute;ltoztasson
-	jelsz&oacute;t.</para>
+	(p&eacute;ld&aacute;ul egy h&oacute;nap) ut&aacute;n
+	v&aacute;ltoztasson jelsz&oacute;t.</para>
+
     </sect2>
 
     <sect2>
@@ -635,30 +636,14 @@
 	SUID/SGID enged&eacute;lyekkel rendelkez&#245; programok
 	v&eacute;delme</title>
 
-      <indexterm>
-	<primary><command>ntalk</command></primary>
-      </indexterm>
-      <indexterm>
-	<primary><command>comsat</command></primary>
-      </indexterm>
-      <indexterm>
-	<primary><command>finger</command></primary>
-      </indexterm>
-      <indexterm>
-	<primary>sandboxes</primary>
-      </indexterm>
-      <indexterm>
-	<primary><application>sshd</application></primary>
-      </indexterm>
-      <indexterm>
-	<primary><application>telnetd</application></primary>
-      </indexterm>
-      <indexterm>
-	<primary><application>rshd</application></primary>
-      </indexterm>
-      <indexterm>
-	<primary><application>rlogind</application></primary>
-      </indexterm>
+      <indexterm><primary><command>ntalk</command></primary></indexterm>
+      <indexterm><primary><command>comsat</command></primary></indexterm>
+      <indexterm><primary><command>finger</command></primary></indexterm>
+      <indexterm><primary>j&aacute;r&oacute;k&aacute;k</primary></indexterm>
+      <indexterm><primary><application>sshd</application></primary></indexterm>
+      <indexterm><primary><application>telnetd</application></primary></indexterm>
+      <indexterm><primary><application>rshd</application></primary></indexterm>
+      <indexterm><primary><application>rlogind</application></primary></indexterm>
 
       <para>A b&ouml;lcs rendszergazda mindig csak akkor futtat
 	szervereket, amikor sz&uuml;ks&eacute;ge van r&aacute;, se
@@ -671,16 +656,16 @@
 	mintha az eg&eacute;sz vil&aacute;gnak ingyenjegyet
 	osztogatn&aacute;nk a rendszer&uuml;nk <username>root</username>
 	hozz&aacute;f&eacute;r&eacute;s&eacute;hez.  Soha ne futtassunk
-	olyan szervert, amit nem vizsg&aacute;ltunk &aacute;t kell&#245;
-	alaposs&aacute;ggal.  Sok szervert nem is
+	olyan szervert, amelyet nem vizsg&aacute;ltunk &aacute;t
+	kell&#245; alaposs&aacute;ggal.  Sok szervert nem is
 	felt&eacute;tlen&uuml;l kell <username>root</username>
 	felhaszn&aacute;l&oacute;k&eacute;nt futtatni.
 	P&eacute;ld&aacute;ul az <application>ntalk</application>,
 	<application>comsat</application> &eacute;s
 	<application>finger</application> d&eacute;monok egy
 	speci&aacute;lis
-	<firstterm>j&aacute;r&oacute;k&aacute;ban</firstterm> futnak.
-	Ezek a j&aacute;r&oacute;k&aacute;k sem teljesen
+	<firstterm>j&aacute;r&oacute;k&aacute;ban</firstterm> (sandbox)
+	futnak.  Ezek a j&aacute;r&oacute;k&aacute;k sem teljesen
 	t&ouml;k&eacute;letesek, hacsak erre k&uuml;l&ouml;n figyelmet
 	nem ford&iacute;tunk.  Ilyenkor a t&ouml;bbvonalas
 	v&eacute;delem eszm&eacute;nye m&eacute;g mindig &eacute;l: ha
@@ -695,22 +680,23 @@
 	szerverben, bele&eacute;rtve az alapvet&#245;
 	rendszerszint&#251; szervereket is, tal&aacute;ltak m&aacute;r
 	biztons&aacute;gi jelleg&#251; hib&aacute;t.  Ha a
-	g&eacute;p&uuml;nkre csak <application>sshd</application>-n
-	kereszt&uuml;l tudnak bel&eacute;pni &eacute;s soha nem
-	haszn&aacute;lja senki a <application>telnetd</application>,
+	g&eacute;p&uuml;nkre csak az <application>sshd</application>
+	szolg&aacute;ltat&aacute;son kereszt&uuml;l tudnak
+	bel&eacute;pni, &eacute;s soha nem haszn&aacute;lja senki a
+	<application>telnetd</application>,
 	<application>rshd</application> vagy
 	<application>rlogind</application>
 	szolg&aacute;ltat&aacute;sokat, akkor kapcsoljuk is ki
-	&#245;ket!</para>
+	ezeket!</para>
 
       <para>A &os; most m&aacute;r alap&eacute;rtelmez&eacute;s szerint
 	j&aacute;r&oacute;k&aacute;ban futtatja az
 	<application>ntalkd</application>,
 	<application>comsat</application> &eacute;s
 	<application>finger</application>
-	szolg&aacute;ltat&aacute;sokat.  M&aacute;sik ilyen program, ami
-	szint&eacute;n es&eacute;lyes lehet erre, az a &man.named.8;.
-	Az <filename>/etc/defaults/rc.conf</filename>
+	szolg&aacute;ltat&aacute;sokat.  M&aacute;sik ilyen program,
+	amely szint&eacute;n es&eacute;lyes lehet erre, az a
+	&man.named.8;.  Az <filename>/etc/defaults/rc.conf</filename>
 	megjegyz&eacute;sben tartalmazza a
 	<application>named</application> j&aacute;r&oacute;k&aacute;ban
 	futtat&aacute;s&aacute;hoz sz&uuml;ks&eacute;ges
@@ -725,11 +711,9 @@
 	kik&iacute;s&eacute;rletez &eacute;s l&eacute;trehoz ilyen
 	j&aacute;r&oacute;k&aacute;kat.</para>
 
-      <indexterm>
-	<primary><application>sendmail</application></primary>
-      </indexterm>
+      <indexterm><primary><application>sendmail</application></primary></indexterm>
 
-      <para>Vannak m&aacute;s olyan szerverek, amik tipikusan nem
+      <para>Vannak m&aacute;s olyan szerverek, amelyek tipikusan nem
 	j&aacute;r&oacute;k&aacute;kban futnak.  Ilyen t&ouml;bbek
 	k&ouml;zt a <application>sendmail</application>,
 	<application>popper</application>,
@@ -748,14 +732,14 @@
 	t&aacute;maszkodva kell &eacute;szleln&uuml;nk.</para>
 
       <para>A <username>root</username> felhaszn&aacute;l&oacute;
-	keltette biztons&aacute;gi r&eacute;sek m&aacute;sik nagyon
+	keltette biztons&aacute;gi r&eacute;sek m&aacute;sik nagy
 	csoportja azok a v&eacute;grehajthat&oacute;
 	&aacute;llom&aacute;nyok a rendszerben, amelyek a suid &eacute;s
 	sgid enged&eacute;lyekkel rendelkeznek, futtat&aacute;suk
 	rendszergazdai jogokkal t&ouml;rt&eacute;nik.  Az ilyen
-	bin&aacute;risok t&ouml;bbs&eacute;ge, mint mondjuk az
-	<application>rlogin</application>, a <filename>/bin</filename>
-	&eacute;s <filename>/sbin</filename>,
+	bin&aacute;risok t&ouml;bbs&eacute;ge, mint
+	p&eacute;ld&aacute;ul az <application>rlogin</application>, a
+	<filename>/bin</filename> &eacute;s <filename>/sbin</filename>,
 	<filename>/usr/bin</filename> vagy
 	<filename>/usr/sbin</filename> k&ouml;nyvt&aacute;rakban
 	tal&aacute;lhat&oacute; meg.  Hab&aacute;r semmi sem
@@ -763,45 +747,45 @@
 	alap&eacute;rtelmezetten suid &eacute;s sgid enged&eacute;llyel
 	rendelkez&#245; bin&aacute;risok ebb&#245;l a szempontb&oacute;l
 	meglehet&#245;sen megb&iacute;zhat&oacute;nak tekinhet&#245;ek.
-	Azonban alkalmank&eacute;nt tal&aacute;lnak
-	<username>root</username> lyukakat az ilyen bin&aacute;risokban
+	Alkalmank&eacute;nt azonban tal&aacute;lnak a
+	<username>root</username> felhaszn&aacute;l&oacute;t
+	vesz&eacute;lyeztet&#245; lyukakat az ilyen bin&aacute;risokban
 	is.  P&eacute;ld&aacute;ul 1998-ban az
 	<literal>Xlib</literal>-ben volt egy olyan rendszergazdai
-	szint&#251; hiba, amivel az <application>xterm</application>
-	(ami &aacute;ltal&aacute;ban suid enged&eacute;llyel
-	rendelkezik) sebezhet&#245;v&eacute; v&aacute;lt.  Mivel jobb
-	f&eacute;lni, mint megijedni, ez&eacute;rt az
-	el&#245;retekint&#245; rendszergazda mindig igyekszik &uacute;gy
-	cs&ouml;kkenteni az ilyen enged&eacute;lyekkel rendelkez&#245;
-	bin&aacute;risok k&ouml;r&eacute;t, hogy csak a
-	szem&eacute;lyzet tagjai legyenek k&eacute;pesek ezeket
-	futtatni.  Ezt egy olyan speci&aacute;lis csoport
-	l&eacute;trehoz&aacute;s&aacute;val oldhatjuk meg, amihez csak a
-	szem&eacute;lyzet tagjai f&eacute;rhetnek hozz&aacute;.  Az
-	olyan suid bin&aacute;risokt&oacute;l pedig, akiket senki sem
-	haszn&aacute;lni, igyekszik teljesen megszabadulni
-	(<command>chmod 000</command>).  A monitorral nem
+	szint&#251; hiba, amellyel az <application>xterm</application>
+	(ez &aacute;ltal&aacute;ban suid enged&eacute;llyel rendelkezik)
+	sebezhet&#245;v&eacute; v&aacute;lt.  Mivel jobb f&eacute;lni,
+	mint megijedni, ez&eacute;rt az el&#245;retekint&#245;
+	rendszergazda mindig igyekszik &uacute;gy cs&ouml;kkenteni az
+	ilyen enged&eacute;lyekkel rendelkez&#245; bin&aacute;risok
+	k&ouml;r&eacute;t, hogy csak a szem&eacute;lyzet tagjai legyenek
+	k&eacute;pesek ezeket futtatni.  Ezt egy olyan speci&aacute;lis
+	csoport l&eacute;trehoz&aacute;s&aacute;val oldhatjuk meg,
+	amelyhez csak a szem&eacute;lyzet tagjai f&eacute;rhetnek
+	hozz&aacute;.  Az olyan suid bin&aacute;risokt&oacute;l pedig,
+	amelyeket senki sem haszn&aacute;l, igyekszik teljesen
+	megszabadulni (<command>chmod 000</command>).  A monitorral nem
 	rendelkez&#245; szervereknek &aacute;ltal&aacute;ban nincs
 	sz&uuml;ks&eacute;g&uuml;k az <application>xterm</application>
 	m&#251;k&ouml;dtet&eacute;s&eacute;re.  Az sgid
 	enged&eacute;llyel rendelkez&#245; bin&aacute;risok is
 	legal&aacute;bb ugyanennyire vesz&eacute;lyesek.  Ha a
-	behatol&oacute; k&eacute;pes felt&ouml;rni egy kmem
-	csoport&uacute; sgid bin&aacute;rist, akkor k&eacute;pes lesz
-	olvasni a <filename>/dev/kmem</filename> &aacute;llom&aacute;ny
+	behatol&oacute; k&eacute;pes felt&ouml;rni egy
+	<groupname>kmem</groupname> csoporthoz tartoz&oacute; sgid
+	bin&aacute;rist, akkor k&eacute;pes lesz olvasni a
+	<filename>/dev/kmem</filename> &aacute;llom&aacute;ny
 	tartalm&aacute;t, ez&aacute;ltal hozz&aacute;jut a
 	titkos&iacute;tott jelszavakhoz &eacute;s &iacute;gy
 	megszerezheti mag&aacute;nak ak&aacute;rmelyik
 	hozz&aacute;f&eacute;r&eacute;st.  S&#245;t, a
 	<groupname>kmem</groupname> csoportot megszerz&#245;
-	behatol&oacute;k figyelni tudj&aacute;k a
-	pszeud&oacute;termin&aacute;lokon kereszt&uuml;l
-	&eacute;rkez&#245; billenty&#251;le&uuml;t&eacute;seket,
-	m&eacute;g abban az esetben is, amikor a
-	felhaszn&aacute;l&oacute;k egy&eacute;bk&eacute;nt
-	biztons&aacute;gos m&oacute;dszereket haszn&aacute;lnak.  A
-	<groupname>tty</groupname> csoportot bezsebel&#245;
-	t&aacute;mad&oacute;k szinte b&aacute;rmelyik
+	behatol&oacute;k figyelni tudj&aacute;k a pszeud&oacute;
+	termin&aacute;lokon kereszt&uuml;l &eacute;rkez&#245;
+	billenty&#251;le&uuml;t&eacute;seket, m&eacute;g abban az
+	esetben is, amikor a felhaszn&aacute;l&oacute;k
+	egy&eacute;bk&eacute;nt biztons&aacute;gos m&oacute;dszereket
+	haszn&aacute;lnak.  A <groupname>tty</groupname> csoportot
+	bezsebel&#245; t&aacute;mad&oacute;k szinte b&aacute;rmelyik
 	felhaszn&aacute;l&oacute; termin&aacute;lj&aacute;ra
 	k&eacute;pesek &iacute;rni.  Ha a felhaszn&aacute;l&oacute;
 	valamilyen termin&aacute;l programot vagy termin&aacute;l
@@ -862,8 +846,8 @@
       <para>A rendszer&uuml;nkben fut&oacute; biztons&aacute;gi
 	szkripteknek a jelszavakat t&aacute;rol&oacute;
 	&aacute;llom&aacute;ny v&aacute;ltoz&aacute;s&aacute;t
-	folyamatosan tudnia kell figyelnie &eacute;s jelentie (ld.
-	lentebb a <link linkend="security-integrity">Az
+	folyamatosan tudnia kell figyelnie &eacute;s jelentie
+	(l&aacute;sd lentebb a <link linkend="security-integrity">Az
 	&aacute;llom&aacute;nyok s&eacute;rtetlens&eacute;g&eacute;nek
 	ellen&#245;rz&eacute;se</link> c&iacute;m&#251;
 	fejezetet).</para>
@@ -892,9 +876,7 @@
 	rendszermagba a <devicename>bpf</devicename>
 	eszk&ouml;zt.</para>
 
-      <indexterm>
-	<primary><command>sysctl</command></primary>
-      </indexterm>
+      <indexterm><primary><command>sysctl</command></primary></indexterm>
 
       <para>De ha m&eacute;g ki is iktatjuk a
 	<devicename>bpf</devicename> eszk&ouml;zt, m&eacute;g
@@ -904,15 +886,16 @@
 	k&eacute;pes &iacute;rni a nyers eszk&ouml;z&ouml;kre.
 	S&#245;t, a rendszermagba k&eacute;pesek vagyunk modulokat is
 	bet&ouml;lteni a &man.kldload.8; haszn&aacute;lat&aacute;val.  A
-	v&aacute;llalkoz&oacute; kedv&#251; t&aacute;mad&oacute;
-	kernelmodulk&eacute;nt k&eacute;pes telep&iacute;teni &eacute;s
-	haszn&aacute;lni a saj&aacute;t <devicename>bpf</devicename>
-	eszk&ouml;z&eacute;t vagy b&aacute;rmilyen m&aacute;s, a
-	csomagok lehallgat&aacute;s&aacute;ra alkalmas eszk&ouml;zt a
-	rendszermagban.  Az ilyen probl&eacute;m&aacute;k
-	elker&uuml;l&eacute;se &eacute;rdek&eacute;ben a rendszermagot a
-	legmagasabb v&eacute;delmi szinten kell &uuml;zemeltetni,
-	teh&aacute;t legal&aacute;bb 1-esen.  A v&eacute;delmi szint
+	v&aacute;llalkoz&oacute; kedv&#251; t&aacute;mad&oacute; a
+	rendszermag moduljak&eacute;nt k&eacute;pes telep&iacute;teni
+	&eacute;s haszn&aacute;lni a saj&aacute;t
+	<devicename>bpf</devicename> eszk&ouml;z&eacute;t vagy
+	b&aacute;rmilyen m&aacute;s, a csomagok
+	lehallgat&aacute;s&aacute;ra alkalmas eszk&ouml;zt.  Az ilyen
+	probl&eacute;m&aacute;k elker&uuml;l&eacute;se
+	&eacute;rdek&eacute;ben a rendszermagot a legmagasabb
+	v&eacute;delmi szinten kell &uuml;zemeltetni, teh&aacute;t
+	legal&aacute;bb 1-esen.  A v&eacute;delmi szint
 	szab&aacute;lyoz&aacute;sa a <command>sysctl</command> parancson
 	kereszt&uuml;l a <varname>kern.securelevel</varname>
 	v&aacute;ltoz&oacute; &eacute;rt&eacute;k&eacute;nek
@@ -920,7 +903,7 @@
 	Ahogy a v&eacute;delmi szintet 1-re &aacute;ll&iacute;tottuk, a
 	nyers eszk&ouml;z&ouml;k &iacute;r&aacute;sa azonnal
 	letilt&oacute;dik &eacute;s az olyan speci&aacute;lis
-	&aacute;llom&aacute;nyjelz&#245;k, mint mondjuk a
+	&aacute;llom&aacute;nyjelz&#245;k, mint p&eacute;ld&aacute;ul az
 	<literal>schg</literal> hat&aacute;sa m&#251;k&ouml;d&eacute;sbe
 	l&eacute;p.  Gondoskodnunk kell r&oacute;la, hogy a rendszer
 	ind&iacute;t&aacute;sa szempontj&aacute;b&oacute;l fontos
@@ -944,7 +927,7 @@
 	v&eacute;dekez&eacute;s egyben megakad&aacute;lyozza a
 	bet&ouml;r&eacute;sek felder&iacute;t&eacute;s&eacute;hez
 	sz&uuml;ks&eacute;ges &ouml;sszes inform&aacute;ci&oacute;
-	felder&iacute;t&eacute;s&eacute;t is.</para>
+	&ouml;sszeszed&eacute;s&eacute;t is.</para>
 
     </sect2>
 
@@ -958,8 +941,8 @@
 	rendszerszint&#251; konfigur&aacute;ci&oacute;s- &eacute;s
 	vez&eacute;rl&#245;&aacute;llom&aacute;nyokat tudjuk
 	megv&eacute;deni, m&eacute;g miel&#245;tt a kor&aacute;bban
-	emlgetett k&eacute;nyelmi t&eacute;nyez&#245; kimutatn&aacute; a
-	foga feh&eacute;rj&eacute;t.  P&eacute;ld&aacute;ul, ha a
+	emlegetett k&eacute;nyelmi t&eacute;nyez&#245; kimutatn&aacute;
+	a foga feh&eacute;rj&eacute;t.  P&eacute;ld&aacute;ul, ha a
 	<command>chflags</command> paranccsal be&aacute;ll&iacute;tjuk
 	az <literal>schg</literal> &aacute;llom&aacute;nyjelz&#245;t a
 	<filename>/</filename> &eacute;s <filename>/usr</filename>
@@ -1020,17 +1003,17 @@
 	&aacute;ltal hagyott nyomokkal egy&uuml;tt is.</para>
 
       <para>Miut&aacute;n a korl&aacute;tozott
-      hozz&aacute;f&eacute;r&eacute;s&#251; g&eacute;p&uuml;nk
-	legal&aacute;bb l&aacute;tja a hozz&aacute;tartoz&oacute; kliensek
-	rendszereit, el kell k&eacute;sz&iacute;ten&uuml;nk a
+	hozz&aacute;f&eacute;r&eacute;s&#251; g&eacute;p&uuml;nk
+	legal&aacute;bb l&aacute;tja a hozz&aacute;tartoz&oacute;
+	kliensek rendszereit, el kell k&eacute;sz&iacute;ten&uuml;nk a
 	t&eacute;nyleges monitoroz&aacute;st v&eacute;gz&#245;
 	szkripteket.  Ha NFS csatlakoz&aacute;st t&eacute;telez&uuml;nk
 	fel, akkor az olyan egyszer&#251; rendszereszk&ouml;z&ouml;kkel,
-	mint mondjuk a &man.find.1; &eacute;s &man.md5.1; k&eacute;pesek
-	vagyunk &ouml;sszerakni ezeket.  A szemmel tartott kliensek
-	&aacute;llom&aacute;nyait naponta legal&aacute;bb egyszer
-	&eacute;rdemes ellen&#245;rizni md5-tel, valamint m&eacute;g
-	enn&eacute;l gyakrabban is tesztelni az
+	mint p&eacute;ld&aacute;ul a &man.find.1; &eacute;s &man.md5.1;
+	k&eacute;pesek vagyunk &ouml;sszerakni ezeket.  A szemmel
+	tartott kliensek &aacute;llom&aacute;nyait naponta
+	legal&aacute;bb egyszer &eacute;rdemes ellen&#245;rizni md5-tel,
+	valamint m&eacute;g enn&eacute;l gyakrabban is tesztelni az
 	<filename>/etc</filename> &eacute;s
 	<filename>/usr/local/etc</filename> k&ouml;nyvt&aacute;rakban
 	tal&aacute;lhat&oacute; konfigur&aacute;ci&oacute;s &eacute;s
@@ -1040,39 +1023,41 @@
 	md5 inform&aacute;ci&oacute;k is helyesek, akkor
 	&eacute;rtes&iacute;tenie kell a rendszergazd&aacute;t.  Egy
 	j&oacute; v&eacute;delmi szkript k&eacute;pes megkeresni az oda
-	nem ill&#245; suid bin&aacute;risokat valamint az &uacute;j vagy
-	t&ouml;r&ouml;lt &aacute;llom&aacute;nyokat a
+	nem ill&#245; suid bin&aacute;risokat, valamint az &uacute;j
+	vagy t&ouml;r&ouml;lt &aacute;llom&aacute;nyokat a
 	<filename>/</filename> &eacute;s a <filename>/usr</filename>
 	part&iacute;ci&oacute;kon.</para>
 
       <para>A v&eacute;delmi szkriptek meg&iacute;r&aacute;sa valamivel
 	nehezebb feladat, ha ssh-t haszn&aacute;lunk az NFS helyett.  A
 	futtat&aacute;sukhoz a szkripteket &eacute;s az &aacute;ltaluk
-	haszn&aacute;lt eszk&ouml;z&ouml;ket (pl.  find) az
-	<command>scp</command> paranccsal l&eacute;nyeg&eacute;ben
-	&aacute;t kell m&aacute;solni a kliensekre, amivel &iacute;gy
-	l&aacute;that&oacute;v&aacute; v&aacute;lnak.  Ne feledj&uuml;k
-	tov&aacute;bb&aacute;, hogy az <application>ssh</application>
-	kliens m&aacute;r eleve felt&ouml;rt lehet.  Sz&oacute;, ami
-	sz&oacute;, ha nem megb&iacute;zhat&oacute;
+	haszn&aacute;lt eszk&ouml;z&ouml;ket (p&eacute;ld&aacute;ul
+	find) az <command>scp</command> paranccsal
+	l&eacute;nyeg&eacute;ben &aacute;t kell m&aacute;solni a
+	kliensekre, amivel &iacute;gy l&aacute;that&oacute;v&aacute;
+	v&aacute;lnak.  Ne feledj&uuml;k tov&aacute;bb&aacute;, hogy az
+	<application>ssh</application> kliens m&aacute;r eleve
+	felt&ouml;rt lehet.  Sz&oacute;, ami sz&oacute;, ha nem
+	megb&iacute;zhat&oacute;
 	&ouml;sszek&ouml;ttet&eacute;sekr&#245;l besz&eacute;l&uuml;nk,
 	akkor az ssh haszn&aacute;lata elker&uuml;lhetetlen, de nem
 	felt&eacute;tlen&uuml;l egyszer&#251;.</para>
 
       <para>Egy j&oacute; v&eacute;delmi szkript &eacute;szreveszi a
-	felhaszn&aacute;l&oacute;k &eacute;s a szem&eacute;lyzet tagjainak
-	hozz&aacute;f&eacute;r&eacute;s&eacute;t vez&eacute;rl&#245;
-	&aacute;llom&aacute;nyokban, mint p&eacute;ld&aacute;ul a
-	<filename>.rhosts</filename>, <filename>.shosts</filename>,
+	felhaszn&aacute;l&oacute;k &eacute;s a szem&eacute;lyzet
+	tagjainak hozz&aacute;f&eacute;r&eacute;s&eacute;t
+	vez&eacute;rl&#245; &aacute;llom&aacute;nyokban, mint
+	p&eacute;ld&aacute;ul az <filename>.rhosts</filename>,
+	<filename>.shosts</filename>,
 	<filename>.ssh/authorized_keys</filename> &eacute;s
 	t&aacute;rsaiban keletkezett v&aacute;ltoz&aacute;sokat is,
 	amelyek esetleg elker&uuml;lhetik egy <literal>MD5</literal>
 	alap&uacute; ellen&#245;rz&eacute;s figyelm&eacute;t.</para>
 
       <para>Ha netal&aacute;n &oacute;r&aacute;si mennyis&eacute;g&#251;
-	t&aacute;rter&uuml;letettel rendelkezn&eacute;nk, akkor eltarthat
-	egy ideig, am&iacute;g v&eacute;gigs&ouml;pr&uuml;nk az
-	&ouml;sszes part&iacute;ci&oacute; &ouml;sszes
+	t&aacute;rter&uuml;letettel rendelkezn&eacute;nk, akkor
+	eltarthat egy ideig, am&iacute;g v&eacute;gigs&ouml;pr&uuml;nk
+	az &ouml;sszes part&iacute;ci&oacute; &ouml;sszes
 	&aacute;llom&aacute;ny&aacute;n.  Ebben az esetben
 	&eacute;rdemes olyan be&aacute;ll&iacute;t&aacute;sokat megadni
 	az &aacute;llom&aacute;nyrendszerek
@@ -1088,8 +1073,8 @@
 	foglalkozik, f&uuml;ggetlen&uuml;l a
 	sikeress&eacute;g&uuml;kt&#245;l.</para>
 
-      <para>A fut&oacute; programok nyilv&aacute;ntart&aacute;sa (ld.
-	&man.accton.8;) egy olyan viszonylag kev&eacute;s
+      <para>A fut&oacute; programok nyilv&aacute;ntart&aacute;sa
+	(l&aacute;sd &man.accton.8;) egy olyan viszonylag kev&eacute;s
 	k&ouml;lts&eacute;ggel j&aacute;r&oacute; lehet&#245;s&eacute;g
 	az oper&aacute;ci&oacute;s rendszerben, ami
 	seg&iacute;ts&eacute;g&uuml;nkre lehet a bet&ouml;r&eacute;s
@@ -1103,17 +1088,18 @@
 	bet&ouml;r&eacute;s ut&aacute;n is &eacute;rintetlenek
 	maradtak.</para>
 
-      <para>V&eacute;g&uuml;l a v&eacute;delmi szkripteknek javasolt
-	feldolgozni a napl&oacute;&aacute;llom&aacute;nyokat is, valamint
-	a napl&oacute;kat magukat is a lehet&#245;
+      <para>V&eacute;g&uuml;l a v&eacute;delmet ell&aacute;t&oacute;
+	szkripteknek javasolt feldolgozni a
+	napl&oacute;&aacute;llom&aacute;nyokat is, valamint a
+	napl&oacute;kat magukat is a lehet&#245;
 	legbiztons&aacute;gosabb form&aacute;ban gener&aacute;lni
-	&mdash; egy t&aacute;voli g&eacute;pre t&ouml;rt&eacute;n&#245;
-	napl&oacute;z&aacute;s ilyenkor nagyon hasznos lehet.  A
-	behatol&oacute; megpr&oacute;b&aacute;lja majd elt&uuml;ntetni a
-	nyomait, a napl&oacute;&aacute;llom&aacute;nyok viszont nagyon
-	fontosak a rendszergazda sz&aacute;m&aacute;ra a
-	bet&ouml;r&eacute;si k&iacute;s&eacute;rletek idej&eacute;nek
-	&eacute;s m&oacute;dj&aacute;nak
+	&mdash; ilyenkor nagyon hasznos lehet, ha egy t&aacute;voli
+	g&eacute;pre napl&oacute;zunk.  A behatol&oacute;
+	megpr&oacute;b&aacute;lja majd elt&uuml;ntetni a nyomait, a
+	napl&oacute;&aacute;llom&aacute;nyok viszont nagyon fontosak a
+	rendszergazda sz&aacute;m&aacute;ra a bet&ouml;r&eacute;si
+	k&iacute;s&eacute;rletek idej&eacute;nek &eacute;s
+	m&oacute;dj&aacute;nak
 	meg&aacute;llap&iacute;t&aacute;s&aacute;ban.  A napl&oacute;kat
 	&uacute;gy tudjuk tart&oacute;san r&ouml;gz&iacute;teni, ha a
 	rendszerkonzol &uuml;zeneteit soros porton kereszt&uuml;l
@@ -1188,16 +1174,17 @@
       </orderedlist>
 
       <para>A DoS t&aacute;mad&aacute;sok egyik jellemz&#245;
-	s&eacute;m&aacute;ja szerint egy sokszoroz&oacute;dni k&eacute;pes
-	szervert t&aacute;madnak meg, aminek igyekeznek min&eacute;l
-	t&ouml;bb p&eacute;ld&aacute;ny&aacute;t legy&aacute;rtatni,
-	m&iacute;g v&eacute;g&uuml;l az ezt futtat&oacute; rendszer ki
-	nem fogy a mem&oacute;ri&aacute;b&oacute;l,
+	s&eacute;m&aacute;ja szerint egy sokszoroz&oacute;dni
+	k&eacute;pes szervert t&aacute;madnak meg, amelynek igyekeznek
+	min&eacute;l t&ouml;bb p&eacute;ld&aacute;ny&aacute;t
+	legy&aacute;rtatni, m&iacute;g v&eacute;g&uuml;l az ezt
+	futtat&oacute; rendszer ki nem fogy a
+	mem&oacute;ri&aacute;b&oacute;l,
 	&aacute;llom&aacute;nyle&iacute;r&oacute;b&oacute;l
 	sat&ouml;bbib&#245;l &eacute;s meg&aacute;ll&aacute;sra nem
 	k&eacute;nyszer&uuml;l.  Az <application>inetd</application>
-	(ld.  &man.inetd.8;) sz&aacute;mos lehet&#245;s&eacute;get
-	k&iacute;n&aacute;l fel ennek
+	(l&aacute;sd &man.inetd.8;) sz&aacute;mos
+	lehet&#245;s&eacute;get k&iacute;n&aacute;l fel ennek
 	megakad&aacute;lyoz&aacute;s&aacute;ra.  Ezzel kapcsolatban
 	szeretn&eacute;nk megjegyezni, hogy b&aacute;r ezzel el tudjuk
 	ker&uuml;lni a g&eacute;p&uuml;nk
@@ -1229,7 +1216,7 @@
 	<application>Sendmail</application> ind&iacute;t&aacute;sakor
 	teh&aacute;t a <literal>MaxDaemonChildren</literal>
 	param&eacute;tert javasolt megadni egy olyan
-	&eacute;rt&eacute;kkel, ami elegend&#245; a
+	&eacute;rt&eacute;kkel, amely elegend&#245; a
 	<application>Sendmail</application> sz&aacute;m&aacute;ra
 	betervezett terhel&eacute;s kiszolg&aacute;l&aacute;s&aacute;ra,
 	de m&eacute;g kev&eacute;s ahhoz, hogy a
@@ -1243,8 +1230,8 @@
 	tov&aacute;bbra is val&oacute;s idej&#251;
 	k&eacute;zbes&iacute;t&eacute;st akarunk, akkor a
 	feldolgoz&aacute;st kisebb id&#245;k&ouml;z&ouml;kkel is
-	lefuttathatjuk (pl.  <option>-q1m</option>) de arra
-	<emphasis>mindig &uuml;gyelj&uuml;nk</emphasis>, hogy a
+	lefuttathatjuk (p&eacute;ld&aacute;ul <option>-q1m</option>), de
+	arra <emphasis>mindig &uuml;gyelj&uuml;nk</emphasis>, hogy a
 	<literal>MaxDaemonChildren</literal>
 	be&aacute;ll&iacute;t&aacute;sa ne okozzon
 	kaszk&aacute;dos&iacute;t&aacute;si hib&aacute;kat a
@@ -1285,9 +1272,9 @@
 	<emphasis>kiv&eacute;ve</emphasis> az A, B, C, D &eacute;s M-Z
 	portokat</quote>.  Ezen a m&oacute;don ki tudjuk sz&#251;rni az
 	&ouml;sszes alacsonyabb portot, kiv&eacute;ve bizonyos eseteket,
-	mint mondjuk a <application>named</application> (ha az adott
-	z&oacute;n&aacute;ban ez az els&#245;dleges g&eacute;p),
-	<application>ntalkd</application>,
+	mint p&eacute;ld&aacute;ul a <application>named</application>
+	(ha az adott z&oacute;n&aacute;ban ez az els&#245;dleges
+	g&eacute;p), <application>ntalkd</application>,
 	<application>sendmail</application> vagy m&aacute;s interneten
 	kereszt&uuml;l el&eacute;rhet&#245;
 	szolg&aacute;ltat&aacute;sokat.  Ha m&aacute;sk&eacute;ppen
@@ -1300,7 +1287,7 @@
 	friss&iacute;teni a t&#251;zfalat.  Enn&eacute;l m&eacute;g azon
 	is jobb, ha a t&#251;zfalon nyitunk egy magasabb
 	portsz&aacute;m&uacute; tartom&aacute;nyt, &eacute;s ott
-	engedj&uuml;k meg ezt a megenged&#245; jelleg&#251;
+	val&oacute;s&iacute;tjuk meg ezt a megenged&#245; jelleg&#251;
 	m&#251;k&ouml;d&eacute;st, az alacsonyabb portok
 	vesz&eacute;lybe sodr&aacute;sa n&eacute;lk&uuml;l.  Vegy&uuml;k
 	azt is sz&aacute;m&iacute;t&aacute;sba, hogy a &os;-ben a
@@ -1315,8 +1302,8 @@
 	65535-ig h&uacute;z&oacute;d&oacute; tartom&aacute;nyba
 	ker&uuml;lj&ouml;n &aacute;t, majd a 4000 alatti &ouml;sszes
 	portot blokkoljuk (term&eacute;szetesen az internetr&#245;l
-	sz&aacute;nd&eacute;kozasan hozz&aacute;f&eacute;rhet&#245;
-	portok kiv&eacute;tel&eacute;vel).</para>

>>> TRUNCATED FOR MAIL (1000 lines) <<<



Want to link to this message? Use this URL: <https://mail-archive.FreeBSD.org/cgi/mid.cgi?200805031132.m43BWqsb080396>