Задание Включите SELinux на сервере в режим Enforcing, перезагрузите сервер. Настройте двухфакторную аутентификацию через Google Authenticator по SSH для root-пользователя, аутентификация должна происходить по SSH-ключу и одноразовому паролю. Измените порт SSH на любой другой, например, 6623. Перезапустите SSH-сервер, переподключитесь к серверу. Через iptables закройте все порты, кроме порта SSH. Интернет на сервере должен продолжать работать. Разрешите пользователю user открывать файл /etc/some_service_config через vim с правами суперпользователя. Убедитесь, что при этом пользователь через vim не может выполнять произвольные команды с правами суперпользователя. В Apache настроена обработка директории /home/user/website.ru. Сделайте так, чтобы при обращении по адресу 127.0.0.1:80 возвращалось содержимое файла /home/user/website.ru/index.html, а не ошибка 403. SELinux должен оставаться в режиме Enforcing