{"id":31890,"date":"2019-10-31T21:43:45","date_gmt":"2019-10-31T18:43:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/mandatnaya-model-raspredeleniya-prav-v-freebsd\/"},"modified":"2019-10-31T21:43:45","modified_gmt":"2019-10-31T18:43:45","slug":"mandatnaya-model-raspredeleniya-prav-v-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mandatnaya-model-raspredeleniya-prav-v-freebsd","title":{"rendered":"Mod\u00e8le de distribution des droits dans FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h2>Introduction<\/h2>\n<p>Pour assurer un niveau de s\u00e9curit\u00e9 suppl\u00e9mentaire au serveur, il est possible d'utiliser <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9C%D0%B0%D0%BD%D0%B4%D0%B0%D1%82%D0%BD%D0%BE%D0%B5_%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%BE%D0%BC\">un mod\u00e8le de mandat<\/a><\/noindex> de r\u00e9partition d'acc\u00e8s. Ce document d\u00e9crit comment ex\u00e9cuter Apache dans un jail avec un acc\u00e8s uniquement aux composants n\u00e9cessaires au bon fonctionnement d'Apache et de PHP. Ce principe peut \u00eatre appliqu\u00e9 non seulement \u00e0 Apache, mais \u00e9galement \u00e0 toute autre pile.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Pr\u00e9paration<\/h2>\n<p>Cette m\u00e9thode ne convient qu'au syst\u00e8me de fichiers UFS, dans cet exemple, le syst\u00e8me principal utilisera ZFS, tandis que le jail utilisera UFS. Tout d'abord, il est n\u00e9cessaire de recompiler le noyau ; lors de l'installation de FreeBSD, installez le code source.<br \/>\nApr\u00e8s l'installation du syst\u00e8me, \u00e9ditez le fichier :<\/p>\n<pre><code class=\"plaintext\">\/usr\/src\/sys\/amd64\/conf\/GENERIC\n<\/code><\/pre>\n<p>Il suffit d'ajouter une seule ligne \u00e0 ce fichier :<\/p>\n<pre><code class=\"plaintext\">options     MAC_MLS\n<\/code><\/pre>\n<p>L'\u00e9tiquette mls\/high sera dominante par rapport \u00e0 l'\u00e9tiquette mls\/low, les applications ex\u00e9cut\u00e9es avec l'\u00e9tiquette mls\/low ne pourront pas acc\u00e9der aux fichiers portant l'\u00e9tiquette mls\/high. Pour en savoir plus sur toutes les \u00e9tiquettes disponibles dans le syst\u00e8me FreeBSD, vous pouvez consulter ce <noindex><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/doc\/ru_RU.KOI8-R\/books\/handbook\/mac.html\">guide<\/a><\/noindex>.<br \/>\nEnsuite, allez dans le r\u00e9pertoire \/usr\/src :<\/p>\n<pre><code class=\"plaintext\">cd \/usr\/src\n<\/code><\/pre>\n<p>Pour lancer la compilation du noyau, ex\u00e9cutez (dans l'option j, indiquez le nombre de c\u0153urs du syst\u00e8me) :<\/p>\n<pre><code class=\"plaintext\">make -j 4 buildkernel KERNCONF=GENERIC\n<\/code><\/pre>\n<p>Une fois que le noyau est compil\u00e9, il doit \u00eatre install\u00e9 :<\/p>\n<pre><code class=\"plaintext\">make installkernel KERNCONF=GENERIC\n<\/code><\/pre>\n<p>Apr\u00e8s l'installation du noyau, ne vous pr\u00e9cipitez pas pour red\u00e9marrer le syst\u00e8me, car il est n\u00e9cessaire de transf\u00e9rer les utilisateurs dans une classe de connexion, apr\u00e8s l'avoir configur\u00e9e. \u00c9ditez le fichier \/etc\/login.conf et modifiez la classe de connexion par d\u00e9faut, comme suit :<\/p>\n<pre><code class=\"plaintext\">default:\n        :passwd_format=sha512:\n        :copyright=\/etc\/COPYRIGHT:\n        :welcome=\/etc\/motd:\n        :setenv=MAIL=\/var\/mail\/,$BLOCKSIZE=K:\n        :path=\/sbin \/bin \/usr\/sbin \/usr\/bin \/usr\/local\/sbin \/usr\/local\/bin ~\/bin:\n        :nologin=\/var\/run\/nologin:\n        :cputime=unlimited:\n        :datasize=unlimited:\n        :stacksize=unlimited:\n        :memorylocked=64K:\n        :memoryuse=unlimited:\n        :filesize=unlimited:\n        :coredumpsize=unlimited:\n        :openfiles=unlimited:\n        :maxproc=unlimited:\n        :sbsize=unlimited:\n        :vmemoryuse=unlimited:\n        :swapuse=unlimited:\n        :pseudoterminals=unlimited:\n        :kqueues=unlimited:\n        :umtxp=unlimited:\n        :priority=0:\n        :ignoretime@:\n        :umask=022:\n        :label=mls\/equal:\n<\/code><\/pre>\n<p>La ligne :label=mls\/equal permettra aux utilisateurs de cette classe d'acc\u00e9der aux fichiers marqu\u00e9s par n'importe quel label (mls\/low, mls\/high). Apr\u00e8s ces manipulations, il est n\u00e9cessaire de reconstruire la base de donn\u00e9es et de placer l'utilisateur root (ainsi que ceux qui en ont besoin) dans cette classe de connexion :<\/p>\n<pre><code class=\"plaintext\">cap_mkdb \/etc\/login.conf\npw usermod root -L default\n<\/code><\/pre>\n<p>Pour que la politique ne concerne que les fichiers, il faut \u00e9diter le fichier \/etc\/mac.conf, en laissant seulement une ligne :<\/p>\n<pre><code class=\"plaintext\">default_labels file ?mls\n<\/code><\/pre>\n<p>Il est \u00e9galement n\u00e9cessaire d'ajouter le module mac_mls.ko au d\u00e9marrage automatique :<\/p>\n<pre><code class=\"plaintext\">echo 'mac_mls_load=\"YES\"' &gt;&gt; \/boot\/loader.conf\n<\/code><\/pre>\n<p>Apr\u00e8s cela, vous pouvez red\u00e9marrer le syst\u00e8me en toute confiance. Comment cr\u00e9er <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/342312\/\">jail<\/a><\/noindex> peut \u00eatre lu dans l'une de mes publications. Mais avant de cr\u00e9er une jail, il est n\u00e9cessaire d'ajouter un disque dur et de cr\u00e9er un syst\u00e8me de fichiers sur celui-ci, en activant multilabel, cr\u00e9ez un syst\u00e8me de fichiers ufs2 avec une taille de cluster de 64kb :<\/p>\n<pre><code class=\"plaintext\">newfs -O 2 -b 64kb \/dev\/ada1\ntunefs -l enable \/dev\/ada1\n<\/code><\/pre>\n<p>Apr\u00e8s avoir cr\u00e9\u00e9 le syst\u00e8me de fichiers et ajout\u00e9 multilabel, le disque dur doit \u00eatre ajout\u00e9 \u00e0 \/etc\/fstab, ajoutez la ligne suivante dans ce fichier :<\/p>\n<pre><code class=\"plaintext\">\/dev\/ada1               \/jail  ufs     rw              0       1\n<\/code><\/pre>\n<p>Dans Mountpoint, indiquez le r\u00e9pertoire dans lequel vous allez monter le disque dur, dans Pass, indiquez obligatoirement 1 (dans quel ordre le disque dur sera v\u00e9rifi\u00e9) \u2014 c'est n\u00e9cessaire, car le syst\u00e8me de fichiers ufs est sensible aux coupures brusques d'alimentation. Apr\u00e8s ces actions, montez le disque :<\/p>\n<pre><code class=\"plaintext\">mount \/dev\/ada1 \/jail\n<\/code><\/pre>\n<p>Installez la jail dans ce r\u00e9pertoire. Une fois la jail op\u00e9rationnelle, il est n\u00e9cessaire d'effectuer les m\u00eames manipulations qu'avec le syst\u00e8me principal concernant les utilisateurs et les fichiers \/etc\/login.conf, \/etc\/mac.conf. <\/p>\n<h2>Configuration<\/h2>\n<p>Avant d'installer les labels requis, je recommande d'installer tous les paquets n\u00e9cessaires, dans mon cas, les labels seront d\u00e9finis en tenant compte de ces paquets :<\/p>\n<pre><code class=\"plaintext\">mod_php73-7.3.4_1              Langage de script PHP\nphp73-7.3.4_1                  Langage de script PHP\nphp73-ctype-7.3.4_1            L'extension partag\u00e9e ctype pour php\nphp73-curl-7.3.4_1             L'extension partag\u00e9e curl pour php\nphp73-dom-7.3.4_1              L'extension partag\u00e9e dom pour php\nphp73-extensions-1.0           \"meta-port\" pour installer des extensions PHP\nphp73-filter-7.3.4_1           L'extension partag\u00e9e filter pour php\nphp73-gd-7.3.4_1               L'extension partag\u00e9e gd pour php\nphp73-gettext-7.3.4_1          L'extension partag\u00e9e gettext pour php\nphp73-hash-7.3.4_1             L'extension partag\u00e9e hash pour php\nphp73-iconv-7.3.4_1            L'extension partag\u00e9e iconv pour php\nphp73-json-7.3.4_1             L'extension partag\u00e9e json pour php\nphp73-mysqli-7.3.4_1           L'extension partag\u00e9e mysqli pour php\nphp73-opcache-7.3.4_1          L'extension partag\u00e9e opcache pour php\nphp73-openssl-7.3.4_1          L'extension partag\u00e9e openssl pour php\nphp73-pdo-7.3.4_1              L'extension partag\u00e9e pdo pour php\nphp73-pdo_sqlite-7.3.4_1       L'extension partag\u00e9e pdo_sqlite pour php\nphp73-phar-7.3.4_1             L'extension partag\u00e9e phar pour php\nphp73-posix-7.3.4_1            L'extension partag\u00e9e posix pour php\nphp73-session-7.3.4_1          L'extension partag\u00e9e session pour php\nphp73-simplexml-7.3.4_1        L'extension partag\u00e9e simplexml pour php\nphp73-sqlite3-7.3.4_1          L'extension partag\u00e9e sqlite3 pour php\nphp73-tokenizer-7.3.4_1        L'extension partag\u00e9e tokenizer pour php\nphp73-xml-7.3.4_1              L'extension partag\u00e9e xml pour php\nphp73-xmlreader-7.3.4_1        L'extension partag\u00e9e xmlreader pour php\nphp73-xmlrpc-7.3.4_1           L'extension partag\u00e9e xmlrpc pour php\nphp73-xmlwriter-7.3.4_1        L'extension partag\u00e9e xmlwriter pour php\nphp73-xsl-7.3.4_1              L'extension partag\u00e9e xsl pour php\nphp73-zip-7.3.4_1              L'extension partag\u00e9e zip pour php\nphp73-zlib-7.3.4_1             L'extension partag\u00e9e zlib pour php\napache24-2.4.39 \n<\/code><\/pre>\n<p>Dans cet exemple, les labels seront appliqu\u00e9s en tenant compte des d\u00e9pendances de ces paquets. On peut bien s\u00fbr simplifier les choses, en attribuant les labels mls\/low pour le dossier \/usr\/local\/lib et les fichiers qui y sont pr\u00e9sents, permettant ainsi aux paquets install\u00e9s par la suite (par exemple des extensions suppl\u00e9mentaires pour php) d'acc\u00e9der aux biblioth\u00e8ques dans ce r\u00e9pertoire. Mais je pense qu'il est pr\u00e9f\u00e9rable de donner acc\u00e8s uniquement aux fichiers n\u00e9cessaires. Arr\u00eatez le jail et appliquez le label mls\/high \u00e0 tous les fichiers :<\/p>\n<pre><code class=\"plaintext\">setfmac -R mls\/high \/jail\n<\/code><\/pre>\n<p>Lors de l'application des labels, le processus sera arr\u00eat\u00e9 si setfmac rencontre des liens durs. Dans mon exemple, j'ai supprim\u00e9 les liens durs dans les r\u00e9pertoires suivants :<\/p>\n<pre><code class=\"plaintext\">\/var\/db\/etcupdate\/current\/\n\/var\/db\/etcupdate\/current\/etc\n\/var\/db\/etcupdate\/current\/usr\/share\/openssl\/man\/en.ISO8859-15\n\/var\/db\/etcupdate\/current\/usr\/share\/man\/en.ISO8859-15\n\/var\/db\/etcupdate\/current\/usr\/share\/man\/en.UTF-8\n\/var\/db\/etcupdate\/current\/usr\/share\/nls\n\/etc\/ssl\n\/usr\/local\/etc\n\/usr\/local\/etc\/fonts\/conf.d\n\/usr\/local\/openssl\n<\/code><\/pre>\n<p>Apr\u00e8s l'application des labels, il est n\u00e9cessaire d'appliquer le label mls\/low pour apache. Tout d'abord, il faut d\u00e9terminer quels fichiers sont n\u00e9cessaires pour lancer apache :<\/p>\n<pre><code class=\"plaintext\">ldd \/usr\/local\/sbin\/httpd\n<\/code><\/pre>\n<p>Apr\u00e8s l'ex\u00e9cution de cette commande, les d\u00e9pendances seront affich\u00e9es \u00e0 l'\u00e9cran, mais il ne sera pas suffisant d'attribuer les \u00e9tiquettes n\u00e9cessaires \u00e0 ces fichiers, car les r\u00e9pertoires dans lesquels se trouvent ces fichiers portent l'\u00e9tiquette mls\/high, il est donc \u00e9galement n\u00e9cessaire d'attribuer l'\u00e9tiquette mls\/low \u00e0 ces r\u00e9pertoires. Lors du d\u00e9marrage d'Apache, il affichera \u00e9galement les fichiers n\u00e9cessaires \u00e0 son d\u00e9marrage, et pour PHP, ces d\u00e9pendances peuvent \u00eatre consult\u00e9es dans le journal httpd-error.log.<\/p>\n<pre><code class=\"plaintext\">setfmac mls\/low \/\nsetfmac mls\/low \/usr\/local\/lib\/libpcre.so.1\nsetfmac mls\/low \/usr\/local\/lib\/libaprutil-1.so.0\nsetfmac mls\/low \/usr\/local\/lib\/libdb-5.3.so.0\nsetfmac mls\/low \/usr\/local\/lib\/libgdbm.so.6\nsetfmac mls\/low \/usr\/local\/lib\/libexpat.so.1\nsetfmac mls\/low \/usr\/local\/lib\/libapr-1.so.0\nsetfmac mls\/low \/lib\/libcrypt.so.5\nsetfmac mls\/low \/lib\/libthr.so.3\nsetfmac mls\/low \/lib\/libc.so.7\nsetfmac mls\/low \/usr\/local\/lib\/libintl.so.8\nsetfmac mls\/low \/var\nsetfmac mls\/low \/var\/run\nsetfmac mls\/low \/var\/log\nsetfmac mls\/low \/var\/log\/httpd-access.log\nsetfmac mls\/low \/var\/log\/httpd-error.log\nsetfmac mls\/low \/var\/run\/httpd.pid\nsetfmac mls\/low \/lib\nsetfmac mls\/low \/lib\/libcrypt.so.5\nsetfmac mls\/low \/usr\/local\/lib\/db5\/libdb-5.3.so.0\nsetfmac mls\/low \/usr\/local\/lib\/db5\/libdb-5.3.so.0.0.0\nsetfmac mls\/low \/usr\/local\/lib\/db5\nsetfmac mls\/low \/usr\/local\/lib\nsetfmac mls\/low \/libexec\nsetfmac mls\/low \/libexec\/ld-elf.so.1\nsetfmac  mls\/low \/dev\nsetfmac  mls\/low \/dev\/random\nsetfmac  mls\/low \/usr\/local\/libexec\nsetfmac  mls\/low \/usr\/local\/libexec\/apache24\nsetfmac  mls\/low \/usr\/local\/libexec\/apache24\/*\nsetfmac  mls\/low \/etc\/pwd.db\nsetfmac  mls\/low \/etc\/passwd\nsetfmac  mls\/low \/etc\/group\nsetfmac  mls\/low \/etc\/\nsetfmac  mls\/low \/usr\/local\/etc\nsetfmac -R mls\/low \/usr\/local\/etc\/apache24\nsetfmac mls\/low \/usr\nsetfmac mls\/low \/usr\/local\nsetfmac mls\/low \/usr\/local\/sbin\nsetfmac mls\/low \/usr\/local\/sbin\/*\nsetfmac -R mls\/low \/usr\/local\/etc\/rc.d\/\nsetfmac mls\/low \/usr\/local\/sbin\/htcacheclean\nsetfmac mls\/low \/var\/log\/httpd-access.log\nsetfmac mls\/low \/var\/log\/httpd-error.log\nsetfmac -R mls\/low \/usr\/local\/www\nsetfmac mls\/low \/usr\/lib\nsetfmac mls\/low \/tmp\nsetfmac -R mls\/low \/usr\/local\/lib\/php\nsetfmac -R mls\/low \/usr\/local\/etc\/php\nsetfmac mls\/low \/usr\/local\/etc\/php.conf\nsetfmac mls\/low \/lib\/libelf.so.2\nsetfmac mls\/low \/lib\/libm.so.5\nsetfmac mls\/low \/usr\/local\/lib\/libxml2.so.2\nsetfmac mls\/low \/lib\/libz.so.6\nsetfmac mls\/low \/usr\/lib\/liblzma.so.5\nsetfmac mls\/low \/usr\/local\/lib\/libiconv.so.2\nsetfmac mls\/low \/usr\/lib\/librt.so.1\nsetfmac mls\/low \/lib\/libthr.so.3\nsetfmac mls\/low \/usr\/local\/lib\/libpng16.so.16\nsetfmac mls\/low \/usr\/lib\/libbz2.so.4\nsetfmac mls\/low \/usr\/local\/lib\/libargon2.so.0\nsetfmac mls\/low \/usr\/local\/lib\/libpcre2-8.so.0\nsetfmac mls\/low \/usr\/local\/lib\/libsqlite3.so.0\nsetfmac mls\/low \/usr\/local\/lib\/libgd.so.6\nsetfmac mls\/low \/usr\/local\/lib\/libjpeg.so.8\nsetfmac mls\/low \/usr\/local\/lib\/libfreetype.so\nsetfmac mls\/low \/usr\/local\/lib\/libfontconfig.so.1\nsetfmac mls\/low \/usr\/local\/lib\/libtiff.so.5\nsetfmac mls\/low \/usr\/local\/lib\/libwebp.so.7\nsetfmac mls\/low \/usr\/local\/lib\/libjbig.so.2\nsetfmac mls\/low \/usr\/lib\/libssl.so.8\nsetfmac mls\/low \/lib\/libcrypto.so.8\nsetfmac mls\/low \/usr\/local\/lib\/libzip.so.5\nsetfmac mls\/low \/etc\/resolv.conf\n<\/code><\/pre>\n<p>Cette liste attribue des \u00e9tiquettes mls\/low \u00e0 tous les fichiers n\u00e9cessaires pour le bon fonctionnement de l'association Apache et PHP (pour les packages install\u00e9s dans mon exemple).<\/p>\n<p>La derni\u00e8re \u00e9tape consistera \u00e0 configurer le lancement de jail au niveau mls\/equal et Apache au niveau mls\/low. Pour lancer le jail, il est n\u00e9cessaire de modifier le script \/etc\/rc.d\/jail, recherchez dans ce script la fonction jail_start, et changez la variable command comme suit :<\/p>\n<pre><code class=\"plaintext\">command=\"setpmac mls\/equal $jail_program\"\n<\/code><\/pre>\n<p>La commande setpmac ex\u00e9cute le fichier ex\u00e9cutable au niveau de mandat requis, dans ce cas mls\/equal, pour avoir acc\u00e8s \u00e0 toutes les \u00e9tiquettes. Il est n\u00e9cessaire d'\u00e9diter le script de d\u00e9marrage d'Apache \/usr\/local\/etc\/rc.d\/apache24. Modifiez la fonction apache24_prestart :<\/p>\n<pre><code class=\"plaintext\">apache24_prestart() {\n        apache24_checkfib\n        apache24_precmd\n        eval \"setpmac mls\/low\" ${command} ${apache24_flags}\n}\n<\/code><\/pre>\n<p>Dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/doc\/ru_RU.KOI8-R\/books\/handbook\/MAC-examplehttpd.html\">officiel<\/a><\/noindex> le guide indique un autre exemple, mais je n'ai pas pu l'utiliser car il renvoyait constamment un message d'impossibilit\u00e9 d'utiliser la commande setpmac.<\/p>\n<h2>Sortie<\/h2>\n<p>Cette m\u00e9thode de distribution d'acc\u00e8s ajoutera un niveau de s\u00e9curit\u00e9 suppl\u00e9mentaire \u00e0 Apache (bien que cette m\u00e9thode convienne \u00e0 toute autre pile), qui de plus s'ex\u00e9cute dans un jail, tout en \u00e9tant transparente et imperceptible pour l'administrateur.<\/p>\n<p><b>Liste des sources qui m'ont aid\u00e9 \u00e0 r\u00e9diger cette publication :<\/b><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/doc\/ru_RU.KOI8-R\/books\/handbook\/mac.html\">https:\/\/www.freebsd.org\/doc\/ru_RU.KOI8-R\/books\/handbook\/mac.html<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/448642\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043c\u0430\u043d\u0434\u0430\u0442\u043d\u0443\u044e \u043c\u043e\u0434\u0435\u043b\u044c \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0435\u0442 \u043e\u043f\u0438\u0441\u0430\u043d\u043e \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c apache \u0432 jail \u0441 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0442\u0435\u043c \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u0430\u043c, \u043a \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043b\u044f \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u044b apache \u0438 php. \u041f\u043e \u0434\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0443 \u043c\u043e\u0436\u043d\u043e \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e apache, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043b\u044e\u0431\u043e\u0439 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u044d\u043a. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31890","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mandatnaya-model-raspredeleniya-prav-v-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u0430\u043d\u0434\u0430\u0442\u043d\u0430\u044f \u043c\u043e\u0434\u0435\u043b\u044c \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u043f\u0440\u0430\u0432 \u0432 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mandatnaya-model-raspredeleniya-prav-v-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mod\u00e8le de distribution de droits mandataires en FreeBSD | ProHoster","description":"Introduction Pour assurer un niveau suppl\u00e9mentaire de s\u00e9curit\u00e9 au serveur, vous pouvez utiliser","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mandatnaya-model-raspredeleniya-prav-v-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u0430\u043d\u0434\u0430\u0442\u043d\u0430\u044f \u043c\u043e\u0434\u0435\u043b\u044c \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u043f\u0440\u0430\u0432 \u0432 FreeBSD | ProHoster","og:description":"\u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mandatnaya-model-raspredeleniya-prav-v-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:45+00:00","article:modified_time":"2019-10-31T18:43:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31890","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 08:18:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:09:26","updated":"2026-01-21 08:18:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31890"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31890\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}