السلام عليكم ورحمة الله وبركاته
وجدت اليوم إعدادات جاهزة لعمل Harden للنواة التي عندك. كل سطر من هذه الإعدادات موضحة ماذا تعمل.
لإستعمالها قم بتنفيذ الأوامر التالية:
cp /etc/sysctl.conf /etc/sysctl.conf.orig
ثم نفذ:
vim /etc/sysctl.conf
وضع فيها التالي:
# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
# sysctl.conf(5) for more details.
# Disables packet forwarding
net.ipv4.ip_forward=0
# Disables ...