← До списку лабораторних по Linux
Повний опис / сценарій лабораторної:
Мета: навчитися дивитися і змінювати параметри ядра акуратно і з розумінням наслідків. Крок 1. Вивести список усіх sysctl параметрів. Команда: sysctl -a | head Пояснення: список великий, тому використовуйте фільтри. Крок 2. Знайти мережеві параметри tcp. Команда: sysctl -a | grep net.ipv4.tcp Крок 3. Переглянути значення параметра ip_forward. Команда: sysctl net.ipv4.ip_forward Пояснення: визначає чи може хост маршрутизувати пакети між інтерфейсами. Крок 4. Тимчасово увімкнути ip_forward. Команда: sudo sysctl -w net.ipv4.ip_forward=1 Крок 5. Перевірити що значення змінилося. Команда: sysctl net.ipv4.ip_forward Крок 6. Повернути параметр у початковий стан. Команда: sudo sysctl -w net.ipv4.ip_forward=0 Крок 7. Відкрити файл /etc/sysctl.conf. Команда: sudo nano /etc/sysctl.conf Пояснення: тут задають параметри які застосовуються при старті системи. Крок 8. Додати коментований приклад параметра який ви могли б увімкнути. Пояснення: не змінюйте реальні параметри на бойовій машині без погодження. Крок 9. Застосувати конфіг з файлу. Команда: sudo sysctl -p Пояснення: читає sysctl.conf і оновлює значення. Крок 10. Міні звіт. Завдання: опишіть які ризики може мати бездумна зміна sysctl і як їх мінімізувати.