PERFORCE change 141089 for review

Gabor Pali pgj at FreeBSD.org
Sat May 3 12:07:29 UTC 2008


http://perforce.freebsd.org/chv.cgi?CH=141089

Change 141089 by pgj at disznohal on 2008/05/03 12:06:55

	Cleanup in Chapter 16.

Affected files ...

.. //depot/projects/docproj_hu/books/handbook/mac/chapter.sgml#3 edit

Differences ...

==== //depot/projects/docproj_hu/books/handbook/mac/chapter.sgml#3 (text+ko) ====

@@ -19,7 +19,7 @@
   </chapterinfo>
 
   <title>K&ouml;telez&#245;
-    hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;s</title>
+    hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;s</title>
 
   <sect1 id="mac-synopsis">
     <title>&Aacute;ttekint&eacute;s</title>
@@ -27,23 +27,23 @@
     <indexterm><primary>MAC</primary></indexterm>
     <indexterm>
       <primary>k&ouml;telez&#245;
-	hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;s</primary>
+	hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;s</primary>
       <see>MAC</see>
     </indexterm>
 
     <para>A &os;&nbsp;5.X v&aacute;ltozata &uacute;j biztons&aacute;gi
-      b&#245;v&iacute;t&eacute;seket vett a TrustedBSD projektb&#245;l a
-      &posix;.1e nyom&aacute;n.  A k&eacute;t legjelent&#245;sebb
-      &uacute;j biztons&aacute;gi mechanizmus az
+      b&#245;v&iacute;t&eacute;seket vett &aacute;t a TrustedBSD
+      projektb&#245;l a &posix;.1e nyom&aacute;n.  A k&eacute;t
+      legjelent&#245;sebb &uacute;j biztons&aacute;gi mechanizmus az
       &aacute;llom&aacute;nyrendszerekben megtal&aacute;lhat&oacute;
       hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si
       list&aacute;k (Access Control List, <acronym>ACL</acronym>)
       &eacute;s a k&ouml;telez&#245;
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;s (Mandatory
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;s (Mandatory
       Access Control, <acronym>MAC</acronym>).  A k&ouml;telez&#245;
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;s
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;s
       seg&iacute;ts&eacute;g&eacute;vel olyan &uacute;j
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;si modulok
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si modulok
       t&ouml;lthet&#245;ek be, amelyek &uacute;j biztons&aacute;gi
       h&aacute;zirendeket implement&aacute;lnak.  N&eacute;melyek
       k&ouml;z&uuml;l&uuml;k v&eacute;delmet ny&uacute;jtanak a rendszer
@@ -61,15 +61,15 @@
       &aacute;llom&aacute;nyokra &eacute;s <acronym>IPC</acronym>-re
       &eacute;rv&eacute;nyes enged&eacute;lyeken kereszt&uuml;l a
       tetsz&eacute;s szerinti
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;s
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;s
       (Discretionary Access Control, <acronym>DAC</acronym>)
       teszi.</para>
 
     <para>Ebben a fejezetben a k&ouml;telez&#245;
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;st
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;st
       &ouml;vez&#245; keretrendszerre (<acronym>MAC</acronym> Framework)
       &eacute;s a k&uuml;l&ouml;nb&ouml;z&#245; biztons&aacute;gi
-      h&aacute;zirendeket megval&oacute;s&iacute;t&oacute;
+      h&aacute;zirendeket megval&oacute;s&iacute;t&oacute;,
       beilleszthet&#245; modulokra fogunk
       &ouml;sszpontos&iacute;tani.</para>
 
@@ -78,45 +78,45 @@
 
     <itemizedlist>
       <listitem>
-	<para>a &os; jelen pillanatban milyen modulokat tartalmaz a
+	<para>hogy a &os; jelen pillanatban milyen modulokat tartalmaz a
 	  <acronym>MAC</acronym> rendszeren bel&uuml;l &eacute;s milyen
-	  mechanizmusok tartoznak hozz&aacute;juk</para>
+	  mechanizmusok tartoznak hozz&aacute;juk;</para>
       </listitem>
 
       <listitem>
-	<para>a <acronym>MAC</acronym> biztons&aacute;gi
+	<para>hogy a <acronym>MAC</acronym> biztons&aacute;gi
 	  h&aacute;zirendjeit k&eacute;pez&#245; modulok miket
-	  val&oacute;s&iacute;tanak meg, valamint mint a
+	  val&oacute;s&iacute;tanak meg, valamint mi a
 	  k&uuml;l&ouml;nbs&eacute;g a c&iacute;mk&eacute;zett &eacute;s
 	  c&iacute;mk&eacute;zetlen h&aacute;zirendek
-	  k&ouml;z&ouml;tt</para>
+	  k&ouml;z&ouml;tt;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan kell hat&eacute;konyan be&aacute;ll&iacute;tani
 	  &eacute;s haszn&aacute;lni rendszer&uuml;nkben a
-	  <acronym>MAC</acronym> rendszert</para>
+	  <acronym>MAC</acronym> rendszert;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan &aacute;ll&iacute;tsuk be a <acronym>MAC</acronym>
 	  rendszerben tal&aacute;lhat&oacute; k&uuml;l&ouml;nf&eacute;le
 	  biztons&aacute;gi h&aacute;zirendeket k&eacute;pez&#245;
-	  modulokat</para>
+	  modulokat;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan hozzunk l&eacute;tre a <acronym>MAC</acronym>
 	  rendszer seg&iacute;ts&eacute;g&eacute;vel egy
 	  biztons&aacute;gosabb k&ouml;rnyezetet, amire
-	  p&eacute;ld&aacute;kat is mutatunk</para>
+	  p&eacute;ld&aacute;kat is mutatunk;</para>
       </listitem>
 
       <listitem>
 	<para>hogyan tesztelj&uuml;k le a <acronym>MAC</acronym>
 	  rendszer be&aacute;ll&iacute;t&aacute;sait &eacute;s
 	  bizonyosodjunk meg m&#251;k&ouml;d&eacute;s&eacute;nek
-	  helyess&eacute;g&eacute;r&#245;l</para>
+	  helyess&eacute;g&eacute;r&#245;l.</para>
       </listitem>
     </itemizedlist>
 
@@ -136,19 +136,20 @@
 
       <listitem>
 	<para>tiszt&aacute;ban lenni az alapvet&#245; biztons&aacute;gi
-	  k&eacute;rd&eacute;sekkel &eacute;s azok hat&aacute;s&aacute;val
-	  a &os;-n bel&uuml;l (<xref linkend="security">)</para>
+	  k&eacute;rd&eacute;sekkel &eacute;s azok
+	  hat&aacute;s&aacute;val a &os;-n bel&uuml;l (<xref
+	  linkend="security">)</para>
       </listitem>
     </itemizedlist>
 
     <warning>
       <para>Az itt ismertet&eacute;sre ker&uuml;l&#245;
-	inform&aacute;ci&oacute;k helytelen alkalmaz&aacute;sa a rendszer
-	hozz&aacute;f&eacute;rhet&#245;s&eacute;g&eacute;nek teljes
-	elveszt&eacute;s&eacute;t, a felhaszn&aacute;l&oacute;k
+	inform&aacute;ci&oacute;k helytelen alkalmaz&aacute;sa a
+	rendszer hozz&aacute;f&eacute;rhet&#245;s&eacute;g&eacute;nek
+	teljes elveszt&eacute;s&eacute;t, a felhaszn&aacute;l&oacute;k
 	bosszant&aacute;s&aacute;t vagy az X11 &aacute;ltal
 	felk&iacute;n&aacute;lt lehet&#245;s&eacute;gek
-	kirekeszt&eacute;s&eacute;t eredm&eacute;nyezheti.  De ami
+	kirekeszt&eacute;s&eacute;t eredm&eacute;nyezheti.  Ami viszont
 	enn&eacute;l is fontosabb, hogy a <acronym>MAC</acronym>
 	rendszerre nem &uacute;gy kell tekinteni, mint amit&#245;l a
 	rendszer&uuml;nk t&ouml;k&eacute;letesen
@@ -161,15 +162,14 @@
 	n&eacute;lk&uuml;l a rendszer&uuml;nk val&oacute;j&aacute;ban
 	sosem lesz teljesen biztons&aacute;gos.</para>
 
-      <para>Valamint hozz&aacute; kell tenn&uuml;nk, hogy a fejezetben
-	bemutatott p&eacute;ld&aacute;k t&eacute;nyleg csak
-	p&eacute;ld&aacute;k.  Senkinek sem tan&aacute;csoljuk, hogy az
-	itt eml&iacute;tett be&aacute;ll&iacute;t&aacute;sokat egy
-	&eacute;les rendszerre is kiterjessze.  A
-	k&uuml;l&ouml;nb&ouml;z&#245; biztons&aacute;gi modulok
-	fel&eacute;p&iacute;t&eacute;se rengeteg gondolkod&aacute;st
-	&eacute;s pr&oacute;b&aacute;lgat&aacute;st ig&eacute;nyel.  Aki
-	nem &eacute;rti meg az eg&eacute;sz
+      <para>Hozz&aacute; kell tenn&uuml;nk, hogy a fejezetben bemutatott
+	p&eacute;ld&aacute;k t&eacute;nyleg csak p&eacute;ld&aacute;k.
+	Senkinek sem tan&aacute;csoljuk, hogy az itt eml&iacute;tett
+	be&aacute;ll&iacute;t&aacute;sokat egy &eacute;les rendszerre is
+	kiterjessze.  A k&uuml;l&ouml;nb&ouml;z&#245; biztons&aacute;gi
+	modulok fel&eacute;p&iacute;t&eacute;se rengeteg
+	gondolkod&aacute;st &eacute;s pr&oacute;b&aacute;lgat&aacute;st
+	ig&eacute;nyel.  Aki nem &eacute;rti meg az eg&eacute;sz
 	m&#251;k&ouml;d&eacute;s&eacute;t, k&ouml;nnyen azon kaphatja
 	mag&aacute;t, hogy &uacute;jra v&eacute;gig kell mennie a
 	rendszeren &eacute;s egyenk&eacute;nt be kell
@@ -182,8 +182,8 @@
 
       <para>Ebben a fejezetben a <acronym>MAC</acronym> rendszerrel
 	kapcsolatban rengeteg biztons&aacute;gi k&eacute;rd&eacute;ssel
-	foglalkozni fogunk.  Azonban az &uacute;j <acronym>MAC</acronym>
-	biztons&aacute;gi modulok kifejleszt&eacute;s&eacute;t
+	foglalkozni fogunk.  Az &uacute;j <acronym>MAC</acronym>
+	biztons&aacute;gi modulok kifejleszt&eacute;s&eacute;t azonban
 	m&aacute;r nem &eacute;rintj&uuml;k.  Sz&aacute;mos olyan
 	biztons&aacute;gi modul tal&aacute;lhat&oacute; a
 	<acronym>MAC</acronym> rendszerben, amelyek rendelkeznek az
@@ -208,14 +208,14 @@
       Seg&iacute;ts&eacute;g&uuml;kkel v&eacute;lhet&#245;en
       siker&uuml;l eloszlatni a t&eacute;ma feldolgoz&aacute;sa
       sor&aacute;n felmer&uuml;l&#245;
-      f&eacute;lre&eacute;rt&eacute;seket illetve elker&uuml;lni az
+      f&eacute;lre&eacute;rt&eacute;seket, illetve elker&uuml;lni az
       &uacute;j fogalmak &eacute;s inform&aacute;ci&oacute;k
       v&aacute;ratlan felbukkan&aacute;s&aacute;t.</para>
 
     <itemizedlist>
        <listitem>
 	<para><emphasis>alany</emphasis>: Alanynak tekint&uuml;nk a
-	  rendszerben minden olyan akt&iacute;v egyedet, ami
+	  rendszerben minden olyan akt&iacute;v egyedet, amely
 	  inform&aacute;ci&oacute;t &aacute;ramoltat az
 	  <emphasis>objektumok</emphasis>, teh&aacute;t a
 	  felhaszn&aacute;l&oacute;k, a processzorok, a rendszerben
@@ -289,8 +289,8 @@
 
       <listitem>
 	<para><emphasis>h&aacute;zirend</emphasis>: Szab&aacute;lyok
-	  olyan gy&#251;jtem&eacute;nye, ami megadja, hogy mik&eacute;nt
-	  kell a c&eacute;lokat teljes&iacute;teni.  Egy
+	  olyan gy&#251;jtem&eacute;nye, amely megadja, hogy
+	  mik&eacute;nt kell a c&eacute;lokat teljes&iacute;teni.  Egy
 	  <emphasis>h&aacute;zirend</emphasis> &aacute;ltal&aacute;ban
 	  az egyes elemek kezel&eacute;s&eacute;t r&ouml;gz&iacute;ti.
 	  Ebben a fejezetben a <emphasis>h&aacute;zirend</emphasis>
@@ -324,7 +324,7 @@
 	  ir&aacute;ny&iacute;t&aacute;s&aacute;val.  Ezek lehetnek
 	  t&ouml;bbek k&ouml;zt k&ouml;nyvt&aacute;rak,
 	  &aacute;llom&aacute;nyok, mez&#245;k, k&eacute;perny&#245;k,
-	  billenty&#251;zetek, mem&oacute;ria, m&aacute;gneses
+	  billenty&#251;zetek, a mem&oacute;ria, m&aacute;gneses
 	  t&aacute;rol&oacute;eszk&ouml;z&ouml;k, nyomtat&oacute;k vagy
 	  b&aacute;rmilyen m&aacute;s
 	  adatt&aacute;rol&oacute;/hordoz&oacute; eszk&ouml;z.  Az
@@ -404,14 +404,13 @@
       &eacute;s az &aacute;llom&aacute;nyrendszerek
       v&eacute;delm&eacute;re, valamint seg&iacute;ts&eacute;g&uuml;kkel
       megakad&aacute;lyozhatjuk, hogy a felhaszn&aacute;l&oacute;k
-      el&eacute;rhessenek bizonyos portokat &eacute;s
-      csatlakoz&aacute;sokat stb.  A h&aacute;zirendeket
-      form&aacute;z&oacute; modulokat tal&aacute;n egy&uuml;ttesen
-      tudjuk a leghat&eacute;konyabban alkalmazni, &eacute;s ha
-      egyszerre t&ouml;bb modul bet&ouml;lt&eacute;s&eacute;vel egy
-      t&ouml;bbr&eacute;teg&#251; v&eacute;delmi rendszert
-      alak&iacute;tunk ki.  Ez nem ugyanaz, mint a rendszer
-      meger&#245;s&iacute;t&eacute;se, ahol a rendszer
+      el&eacute;rhessenek bizonyos portokat &eacute;s socketeket stb.  A
+      h&aacute;zirendeket form&aacute;z&oacute; modulokat tal&aacute;n
+      egy&uuml;ttesen tudjuk a leghat&eacute;konyabban alkalmazni,
+      &eacute;s ha egyszerre t&ouml;bb modul
+      bet&ouml;lt&eacute;s&eacute;vel egy t&ouml;bbr&eacute;teg&#251;
+      v&eacute;delmi rendszert alak&iacute;tunk ki.  Ez nem ugyanaz,
+      mint a rendszer meger&#245;s&iacute;t&eacute;se, ahol a rendszer
       &ouml;sszetev&#245;it jellemz&#245; m&oacute;don csak bizonyos
       c&eacute;lok tekintet&eacute;ben edzz&uuml;k meg.  A
       m&oacute;dszer egyed&uuml;li h&aacute;tul&uuml;t&#245;i a
@@ -423,7 +422,7 @@
 
     <para>Ezek a h&aacute;tr&aacute;nyok azonban elt&ouml;rp&uuml;lnek a
       l&eacute;trehozott rendszer tart&oacute;ss&aacute;g&aacute;val
-      szemben.  P&eacute;ld&aacute;ul ha k&eacute;pesek vagyunk
+      szemben.  P&eacute;ld&aacute;ul, ha k&eacute;pesek vagyunk
       megmondani, hogy az adott konfigur&aacute;ci&oacute;ban milyen
       h&aacute;zirendek alkalmaz&aacute;s&aacute;ra van
       sz&uuml;ks&eacute;g, akkor ezzel az adminisztr&aacute;ci&oacute;s
@@ -434,7 +433,7 @@
       &ouml;sszteljes&iacute;tm&eacute;ny&eacute;t, valamint az
       &iacute;gy felk&iacute;n&aacute;lt rugalmass&aacute;got.  Egy
       j&oacute; kialak&iacute;t&aacute;sban figyelembe kell venni az
-      &ouml;sszes biztons&aacute;gi el&#245;&iacute;r&aacute;st
+      &ouml;sszes biztons&aacute;gi el&#245;&iacute;r&aacute;st,
       &eacute;s hat&eacute;konyan megval&oacute;s&iacute;tani ezeket a
       rendszer &aacute;ltal felaj&aacute;nlott
       k&uuml;l&ouml;nf&eacute;le biztons&aacute;gi modulokkal.</para>
@@ -475,14 +474,14 @@
       &man.ssh.1; szolg&aacute;ltat&aacute;sain kereszt&uuml;l a
       h&aacute;l&oacute;zathoz vagy az internethez.  A
       &man.mac.portacl.4; pontosan ilyen helyzetekben tud a
-      seg&iacute;ts&eacute;g&uuml;nkre sietni.  De mit tegy&uuml;nk az
-      &aacute;llom&aacute;nyrendszerek eset&eacute;n?  V&aacute;gjunk el
-      adott felhaszn&aacute;l&oacute;kat vagy csoportokat bizonyos
+      seg&iacute;ts&eacute;g&uuml;nkre sietni.  Mit tegy&uuml;nk viszont
+      az &aacute;llom&aacute;nyrendszerek eset&eacute;n?  V&aacute;gjunk
+      el adott felhaszn&aacute;l&oacute;kat vagy csoportokat bizonyos
       k&ouml;nyvt&aacute;rakt&oacute;l?  Vagy korl&aacute;tozzuk a
       felhaszn&aacute;l&oacute;k vagy seg&eacute;dprogramok
       hozz&aacute;f&eacute;r&eacute;s&eacute;t adott
       &aacute;llom&aacute;nyokhoz bizonyos objektumok bizalmass&aacute;
-      nyilv&aacute;n&iacute;t&aacute;s&aacute;val?</para>
+      t&eacute;tel&eacute;vel?</para>
 
     <para>Az &aacute;llom&aacute;nyrendszerek eset&eacute;ben az
       objektumokat n&eacute;h&aacute;ny felhaszn&aacute;l&oacute;
@@ -532,8 +531,8 @@
     <caution>
       <para>Mik&ouml;zben a <acronym>MAC</acronym> rendszerhez
 	k&eacute;sz&uuml;lt k&uuml;l&ouml;nb&ouml;z&#245; modulok a
-	saj&aacute;t man oldalaik szerint szint&eacute;n ig&eacute;nylik
-	a be&eacute;p&iacute;t&eacute;s&uuml;ket, vigy&aacute;zzunk
+	saj&aacute;t man oldalaik szerint ig&eacute;nylik a
+	be&eacute;p&iacute;t&eacute;s&uuml;ket, vigy&aacute;zzunk
 	vel&uuml;k, mert ezzel a rendszer&uuml;ket pillanatok alatt ki
 	tudjuk z&aacute;rni a h&aacute;l&oacute;zatb&oacute;l &eacute;s
 	&iacute;gy tov&aacute;bb.  A <acronym>MAC</acronym> alap&uacute;
@@ -585,13 +584,13 @@
       c&iacute;mk&eacute;k egy nagyobb szab&aacute;lyrendszer
       r&eacute;szek&eacute;nt dolgoz&oacute;dnak fel stb.</para>
 
-    <para>P&eacute;ld&aacute;ul ha egy &aacute;llom&aacute;nyra
+    <para>P&eacute;ld&aacute;ul, ha egy &aacute;llom&aacute;nyra
       be&aacute;ll&iacute;tjuk a <literal>biba/low</literal>
       c&iacute;mk&eacute;t, akkor az arra fog utalni, hogy a
       c&iacute;mk&eacute;t a Biba nev&#251; biztons&aacute;gi modul
       kezeli &eacute;s &eacute;rt&eacute;ke <quote>low</quote>.</para>
 
-    <para>Az a n&eacute;h&aacute;ny modul, ami a &os;-ben
+    <para>Az a n&eacute;h&aacute;ny modul, amely a &os;-ben
       t&aacute;mogatja a c&iacute;mk&eacute;z&eacute;s
       lehet&#245;s&eacute;g&eacute;t, h&aacute;rom speci&aacute;lis
       c&iacute;mk&eacute;t defini&aacute;l el&#245;re.  Ezek rendre a
@@ -609,9 +608,9 @@
       legmagasabb be&aacute;ll&iacute;t&aacute;st jelenti.</para>
 
     <para>Az egyc&iacute;mk&eacute;s &aacute;llom&aacute;nyrendszerek
-      haszn&aacute;lata sor&aacute;n az egyes objektumonkhoz csak egyetlen
-      c&iacute;mk&eacute;t rendelhet&uuml;nk hozz&aacute;.  Ezzel az
-      eg&eacute;sz rendszerben csak egyfajta enged&eacute;lyt
+      haszn&aacute;lata sor&aacute;n az egyes objektumonkhoz csak
+      egyetlen c&iacute;mk&eacute;t rendelhet&uuml;nk hozz&aacute;.
+      Ezzel az eg&eacute;sz rendszerben csak egyfajta enged&eacute;lyt
       alkalmazunk, ami sok esetben pontosan elegend&#245;.
       L&eacute;tezik n&eacute;h&aacute;ny k&uuml;l&ouml;nleges eset,
       amikor az &aacute;llom&aacute;nyrendszerben lev&#245; alanyokhoz
@@ -621,14 +620,14 @@
       &man.tunefs.8; seg&eacute;dprogramnak.</para>
 
     <para>A Biba &eacute;s az <acronym>MLS</acronym> eset&eacute;ben
-      el&#245;fordulhat, hogy egy numerikus c&iacute;mk&eacute;vel fogjuk
-      jel&ouml;lni a hierarchikus ir&aacute;ny&iacute;t&aacute;s pontos
-      szintj&eacute;t.  A numerikus szintek haszn&aacute;lat&aacute;val
-      tudjuk az inform&aacute;ci&oacute;t k&uuml;l&ouml;nb&ouml;z&#245;
-      csoportokba sz&eacute;tosztani vagy elrendezni, mondjuk
-      &uacute;gy, hogy csak az adott szint&#251; vagy a felette
-      &aacute;ll&oacute; csoportok sz&aacute;m&aacute;ra
-      enged&eacute;lyezz&uuml;k a
+      el&#245;fordulhat, hogy egy numerikus c&iacute;mk&eacute;vel
+      fogjuk jel&ouml;lni a hierarchikus ir&aacute;ny&iacute;t&aacute;s
+      pontos szintj&eacute;t.  A numerikus szintek
+      haszn&aacute;lat&aacute;val tudjuk az inform&aacute;ci&oacute;t
+      k&uuml;l&ouml;nb&ouml;z&#245; csoportokba sz&eacute;tosztani vagy
+      elrendezni, p&eacute;ld&aacute;ul &uacute;gy, hogy csak az adott
+      szint&#251; vagy a felette &aacute;ll&oacute; csoportok
+      sz&aacute;m&aacute;ra enged&eacute;lyezz&uuml;k a
       hozz&aacute;f&eacute;r&eacute;st.</para>
 
     <para>Az esetek t&ouml;bbs&eacute;g&eacute;ben a
@@ -636,24 +635,25 @@
       be&aacute;ll&iacute;tania az eg&eacute;sz
       &aacute;llom&aacute;nyrendszerre.</para>
 
-    <para><emphasis>H&eacute;, &aacute;lljunk csak meg!  De akkor ez
-      pont olyan, mint a <acronym>DAC</acronym>!  &Eacute;n azt hittem,
-      hogy a <acronym>MAC</acronym> szigor&uacute;an a rendszergazda
-      kez&eacute;be adja az ir&aacute;ny&iacute;t&aacute;st.</emphasis>
-      Ez az &aacute;ll&iacute;t&aacute;s tov&aacute;bbra is
-      fenn&aacute;ll, mivel bizonyos &eacute;rtelemben a
-      <username>root</username> lesz az, aki be&aacute;ll&iacute;tja a
-      h&aacute;zirendeket, teh&aacute;t &#245; mondja meg, hogy a
-      felhaszn&aacute;l&oacute;k milyen kateg&oacute;ri&aacute;kba vagy
+    <para><emphasis>H&eacute;, &aacute;lljunk csak meg!  Akkor ez
+      viszont pont olyan, mint a <acronym>DAC</acronym>!  &Eacute;n azt
+      hittem, hogy a <acronym>MAC</acronym> szigor&uacute;an a
+      rendszergazda kez&eacute;be adja az
+      ir&aacute;ny&iacute;t&aacute;st.</emphasis> Ez az
+      &aacute;ll&iacute;t&aacute;s tov&aacute;bbra is fenn&aacute;ll,
+      mivel bizonyos &eacute;rtelemben a <username>root</username> lesz
+      az, aki be&aacute;ll&iacute;tja a h&aacute;zirendeket,
+      teh&aacute;t &#245; mondja meg, hogy a felhaszn&aacute;l&oacute;k
+      milyen kateg&oacute;ri&aacute;kba vagy
       hozz&aacute;f&eacute;r&eacute;si szintekbe sorol&oacute;dnak.
-      Sajna sok biztons&aacute;gi modul m&eacute;g mag&aacute;t a
+      Sajnos, sok biztons&aacute;gi modul m&eacute;g mag&aacute;t a
       <username>root</username> felhaszn&aacute;l&oacute;t is
       korl&aacute;tozza.  Az objektumok feletti
       ir&aacute;ny&iacute;t&aacute;s ilyenkor a csoportra sz&aacute;ll,
       de a <username>root</username> b&aacute;rmikor visszavonhatja vagy
       m&oacute;dos&iacute;thatja a be&aacute;ll&iacute;t&aacute;sokat.
       Ezzel a hierarchikus/enged&eacute;ly alap&uacute; modellel a Biba
-      &eacute;s <acronym>MLS</acronym> nev&#251; h&aacute;zirendek
+      &eacute;s az <acronym>MLS</acronym> nev&#251; h&aacute;zirendek
       foglalkoznak.</para>
 
     <sect2>
@@ -679,9 +679,9 @@
 	<acronym>MAC</acronym>-c&iacute;mk&eacute;ket, m&iacute;g a
 	<command>setpmac</command> paranccsal a rendszerben lev&#245;
 	alanyokhoz tudunk c&iacute;mk&eacute;ket rendelni.  Vegy&uuml;k
-	mondjuk ezt:</para>
+	p&eacute;ld&aacute;ul ezt:</para>
 
-      <screen>&prompt.root; <userinput>setfmac biba/high test</userinput></screen>
+      <screen>&prompt.root; <userinput>setfmac biba/high <replaceable>pr&oacute;ba</replaceable></userinput></screen>
 
       <para>Amennyiben az im&eacute;nti parancs hib&aacute;tlanul
 	lefutott, visszakapjuk a paranccsort.  Ezek a parancsok csak
@@ -689,16 +689,17 @@
 	t&ouml;rt&eacute;nt.  M&#251;k&ouml;d&eacute;s&uuml;k
 	hasonl&oacute; a &man.chmod.1; &eacute;s &man.chown.8;
 	parancsok&eacute;hoz.  Bizonyos esetekben <errorname>Permission
-	denied</errorname> (<quote>Nem enged&eacute;lyezett</quote>)
-	hib&aacute;t kapunk, ami &aacute;ltal&aacute;ban akkor bukkan
-	fel, ha egy korl&aacute;tozott objektummal kapcsolatban
+	denied</errorname> (<errorname>A hozz&aacute;f&eacute;r&eacute;s
+	nem enged&eacute;lyezett</errorname>) hib&aacute;t kapunk, ami
+	&aacute;ltal&aacute;ban akkor bukkan fel, ha egy
+	korl&aacute;tozott objektummal kapcsolatban
 	pr&oacute;b&aacute;lunk meg c&iacute;mk&eacute;t
-	be&aacute;ll&iacute;tani vagy m&oacute;dos&iacute;tani.
+	be&aacute;ll&iacute;tani vagy m&oacute;dos&iacute;tani
 	<footnote>
 	  <para>M&aacute;s felt&eacute;telek mellett m&aacute;smilyen
-	    hib&aacute;k keletkezhetnek.  P&eacute;ld&aacute;ul ha egy
+	    hib&aacute;k keletkezhetnek.  P&eacute;ld&aacute;ul, ha egy
 	    olyan objektumot pr&oacute;b&aacute;lunk
-	    &uacute;jrac&iacute;mk&eacute;zni, ami nincs a
+	    &uacute;jrac&iacute;mk&eacute;zni, amely nincs a
 	    felhaszn&aacute;l&oacute; birtok&aacute;ban, esetleg nem is
 	    l&eacute;tezik vagy &iacute;r&aacute;sv&eacute;dett.
 	    Ad&oacute;dhat, hogy a k&ouml;telez&#245; h&aacute;zirend az
@@ -714,17 +715,17 @@
 	    &aacute;llom&aacute;ny c&iacute;mk&eacute;j&eacute;t.  Vagy
 	    egy kev&eacute;sb&eacute; s&eacute;rtetlen
 	    felhaszn&aacute;l&oacute; sokkal s&eacute;rtetlenebbre
-	    akarja &aacute;ll&iacute;tani egy kev&eacute;sbe
+	    akarja &aacute;ll&iacute;tani egy kev&eacute;sb&eacute;
 	    s&eacute;rtetlen &aacute;llom&aacute;ny
-	    c&iacute;mk&eacute;j&eacute;t.</para></footnote>
-	A rendszergazda a k&ouml;vetkez&#245; paranccsal tudja feloldani
-	az ilyen helyzeteket:</para>
+	    c&iacute;mk&eacute;j&eacute;t.</para>
+	</footnote>.  A rendszergazda a k&ouml;vetkez&#245; paranccsal
+	tudja feloldani az ilyen helyzeteket:</para>
 
-      <screen>&prompt.root; <userinput>setfmac biba/high test</userinput>
+      <screen>&prompt.root; <userinput>setfmac biba/high <replaceable>pr&oacute;ba</replaceable></userinput>
 <errorname>Permission denied</errorname>
-&prompt.root; <userinput>setpmac biba/low setfmac biba/high test</userinput>
-&prompt.root; <userinput>getfmac test</userinput>
-test: biba/high</screen>
+&prompt.root; <userinput>setpmac biba/low setfmac biba/high <replaceable>pr&oacute;ba</replaceable></userinput>
+&prompt.root; <userinput>getfmac <replaceable>pr&oacute;ba</replaceable></userinput>
+<replaceable>pr&oacute;ba</replaceable>: biba/high</screen>
 
       <para>Ahogy az itt tetten is &eacute;rhet&#245;, a
 	<command>setpmac</command> haszn&aacute;lhat&oacute; a modul
@@ -744,8 +745,9 @@
 	pr&oacute;b&aacute;lnak meg m&oacute;dos&iacute;tani, akkor a
 	bet&ouml;lt&ouml;tt modulok szab&aacute;lyainak megfelel&#245;en
 	a <function>mac_set_link</function> f&uuml;ggv&eacute;ny
-	<errorname>Operation not permitted</errorname> hib&aacute;t fog
-	adni.</para>
+	<errorname>Operation not permitted</errorname> (<errorname>A
+	m&#251;velet nem enged&eacute;lyezett</errorname>) hib&aacute;t
+	fog adni.</para>
 
       <sect3>
 	<title>Gyakori c&iacute;mket&iacute;pusok</title>
@@ -770,7 +772,7 @@
 	  <listitem>
 	    <para>Az <literal>equal</literal> c&iacute;mke
 	      haszn&aacute;lhat&oacute; minden olyan objektum vagy alany
-	      eset&eacute;ben, amiket ki akarunk vonni az adott
+	      eset&eacute;ben, amelyeket ki akarunk vonni az adott
 	      h&aacute;zirend hat&aacute;lya al&oacute;l.</para>
 	  </listitem>
 
@@ -791,14 +793,14 @@
 	  be&aacute;ll&iacute;t&aacute;s&aacute;nak
 	  jellegzetess&eacute;geit.</para>
 
-        <sect4>
+	<sect4>
 	  <title>A c&iacute;mk&eacute;k
 	    be&aacute;ll&iacute;t&aacute;s&aacute;r&oacute;l
 	    r&eacute;szletesebben</title>
 
 	  <para>A numerikus oszt&aacute;lyoz&oacute;
 	    c&iacute;mk&eacute;k
-	    <literal>&ouml;sszehasonl&iacute;t&aacute;s:rekesz+rekesz</literal>
+	    <literal><replaceable>&ouml;sszehasonl&iacute;t&aacute;s</replaceable>:<replaceable>rekesz</replaceable>+<replaceable>rekesz</replaceable></literal>
 	    alakban haszn&aacute;latosak, teh&aacute;t a</para>
 
 	  <programlisting>biba/10:2+3+6(5:2+3-20:2+3+4+5+6)</programlisting>
@@ -807,13 +809,14 @@
 	    &eacute;rtelmezhet&#245;:</para>
 
 	  <para><quote>A Biba h&aacute;zirend
-	    c&iacute;mk&eacute;je</quote>/<quote>10 oszt&aacute;ly</quote>
-	    :<quote>2, 3 &eacute;s 6 rekeszek</quote>: (<quote>5
+	    c&iacute;mk&eacute;je</quote>/<quote>10
+	    oszt&aacute;ly</quote> :<quote>2, 3 &eacute;s 6
+	    rekeszek</quote>: (<quote>5
 	    oszt&aacute;ly...</quote>)</para>
 
 	  <para>Ebben a p&eacute;ld&aacute;ban az els&#245;
 	    oszt&aacute;ly tekinthet&#245; <quote>val&oacute;di
-	    oszt&aacute;lynak</quote>, ami a <quote>val&oacute;di
+	    oszt&aacute;lynak</quote>, amely a <quote>val&oacute;di
 	    rekeszeket</quote> jelenti, a m&aacute;sodik oszt&aacute;ly
 	    egy alacsonyabb besorol&aacute;s, m&iacute;g az
 	    utols&oacute; egy magasabb szint&#251;.  A legt&ouml;bb
@@ -828,7 +831,7 @@
 	    sz&aacute;m&iacute;tanak, mivel a rendszerben &eacute;s
 	    h&aacute;l&oacute;zati csatol&oacute;fel&uuml;leteken
 	    el&eacute;rhet&#245;
-	    hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;si
+	    hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si
 	    jogokat t&uuml;kr&ouml;zi.</para>
 
 	  <para>Az alany-objektum p&aacute;rokban megadott
@@ -876,7 +879,7 @@
 	  c&iacute;mk&eacute;j&uuml;k.</para>
 
 	<para>Lentebb l&aacute;that&oacute; egy ilyen minta
-	  bejegyz&eacute;s, ami minden modulhoz tartalmaz
+	  bejegyz&eacute;s, amely minden modulhoz tartalmaz
 	  be&aacute;ll&iacute;t&aacute;st:</para>
 
 	<programlisting>default:\
@@ -904,8 +907,9 @@
 	:label=partition/13,mls/5,biba/10(5-15),lomac/10[2]:</programlisting>
 
 	<para>Itt a <literal>label</literal> opci&oacute;t
-	  haszn&aacute;ltuk a felhaszn&aacute;l&oacute;i oszt&aacute;lyhoz
-	  tartoz&oacute; alap&eacute;rtelmezett c&iacute;mk&eacute;k
+	  haszn&aacute;ltuk a felhaszn&aacute;l&oacute;i
+	  oszt&aacute;lyhoz tartoz&oacute; alap&eacute;rtelmezett
+	  c&iacute;mk&eacute;k
 	  be&aacute;ll&iacute;t&aacute;s&aacute;hoz, amit majd a
 	  <acronym>MAC</acronym> betartat.  A felhaszn&aacute;l&oacute;k
 	  nem m&oacute;dos&iacute;thatj&aacute;k ezt az
@@ -926,18 +930,19 @@
 	    bejelentkez&eacute;s ut&aacute;n, de csak a h&aacute;zirend
 	    keretein bel&uuml;l.  A fenti p&eacute;ld&aacute;ban
 	    &uacute;gy &aacute;ll&iacute;tjuk be a Biba
-	    h&aacute;zirendet, hogy a fut&oacute; programok legkisebb
-	    s&eacute;rtetlens&eacute;gi foka 5, legfeljebb 15 lehet, de
-	    az alap&eacute;rt&eacute;ke 10.  Teh&aacute;t a programok
-	    eg&eacute;szen addig 10-es szinten futnak, am&iacute;g a
-	    programok a Biba bejelentkez&eacute;skor megadott
-	    tartom&aacute;ny&aacute;ban meg nem
-	    v&aacute;ltoztatj&aacute;k ezt a c&iacute;mk&eacute;t,
-	    feltehet&#245;en a <command>setpmac</command> parancs
+	    h&aacute;zirendet, hogy a fut&oacute; programok
+	    s&eacute;rtetlens&eacute;gi foka legal&aacute;bb 5,
+	    legfeljebb 15 lehet, de az alap&eacute;rt&eacute;ke 10.
+	    Teh&aacute;t a programok eg&eacute;szen addig 10-es szinten
+	    futnak, am&iacute;g a programok a Biba
+	    bejelentkez&eacute;skor megadott tartom&aacute;ny&aacute;ban
+	    meg nem v&aacute;ltoztatj&aacute;k ezt a
+	    c&iacute;mk&eacute;t, feltehet&#245;en a
+	    <command>setpmac</command> parancs
 	    hat&aacute;s&aacute;ra.</para>
 	</note>
 
-	<para>Mindig amikor megv&aacute;ltozatjuk a
+	<para>Mindig, amikor megv&aacute;ltozatjuk a
 	  <filename>login.conf</filename>
 	  be&aacute;ll&iacute;t&aacute;sait, a
 	  <command>cap_mkdb</command> paranccsal &uacute;jra kell
@@ -955,8 +960,8 @@
 	  felhaszn&aacute;l&oacute;k kezel&eacute;se, ez&eacute;rt soha
 	  ne felejts&uuml;nk el komolyan el&#245;re tervezni.</para>
 
-	<para>A &os; k&ouml;vetkez&#245; v&aacute;ltozataiban majd meg
-	  fognak jelenni m&aacute;s m&oacute;dszerek is a
+	<para>A &os; k&ouml;vetkez&#245; v&aacute;ltozataiban meg fognak
+	  jelenni m&aacute;s m&oacute;dszerek is a
 	  felhaszn&aacute;l&oacute;k &eacute;s c&iacute;mk&eacute;k
 	  k&ouml;zti kapcsolatok kezel&eacute;s&eacute;re.  A
 	  &os;&nbsp;5.3 el&#245;tt azonban ez m&eacute;g
@@ -984,8 +989,8 @@
 	<para>Ha <acronym>MAC</acronym>-c&iacute;mk&eacute;ket akarunk
 	  rendelni egy h&aacute;l&oacute;zati fel&uuml;lethez, akkor az
 	  <command>ifconfig</command> parancsnak adjuk meg a
-	  <option>maclabel</option> param&eacute;tert.  Mint
-	  p&eacute;ld&aacute;ul a</para>
+	  <option>maclabel</option> param&eacute;tert.
+	  P&eacute;ld&aacute;ul a</para>
 
 	<screen>&prompt.root; <userinput>ifconfig bge0 maclabel biba/equal</userinput></screen>
 
@@ -1000,17 +1005,17 @@
 	<para>Minden c&iacute;mk&eacute;z&eacute;st
 	  t&aacute;mogat&oacute; modulhoz tartoznak fut&aacute;si
 	  id&#245;ben &aacute;ll&iacute;that&oacute; param&eacute;terek,
-	  amikkel ak&aacute;r le is tudjuk tiltani a
+	  amelyekkel ak&aacute;r le is tudjuk tiltani a
 	  <acronym>MAC</acronym>-c&iacute;mk&eacute;ket a
-	  h&aacute;l&oacute;zati csatol&oacute;fel&uuml;leteken.  De
-	  ugyanezt jelenti, ha <option>equal</option>
-	  &eacute;rt&eacute;ket adunk meg a c&iacute;mk&eacute;nek.  Ezt
-	  behat&oacute;bban &uacute;gy ismerhetj&uuml;k meg, ha
-	  kielemezz&uuml;k a <command>sysctl</command> parancs
-	  kimenet&eacute;t, a megfelel&#245; modul man oldal&aacute;t
-	  vagy a fejezetben tov&aacute;bbi r&eacute;sz&eacute;ben
-	  tal&aacute;lhat&oacute;, erre vonatkoz&oacute;
-	  inform&aacute;ci&oacute;kat.</para>
+	  h&aacute;l&oacute;zati csatol&oacute;fel&uuml;leteken.
+	  Ugyanezt jelenti egy&eacute;bk&eacute;nt, ha
+	  <option>equal</option> &eacute;rt&eacute;ket adunk meg a
+	  c&iacute;mk&eacute;nek.  Ezt behat&oacute;bban &uacute;gy
+	  ismerhetj&uuml;k meg, ha kielemezz&uuml;k a
+	  <command>sysctl</command> parancs kimenet&eacute;t, a
+	  megfelel&#245; modul man oldal&aacute;t vagy a fejezetben
+	  tov&aacute;bbi r&eacute;sz&eacute;ben tal&aacute;lhat&oacute;,
+	  erre vonatkoz&oacute; inform&aacute;ci&oacute;kat.</para>
 
       </sect3>
     </sect2>
@@ -1020,7 +1025,7 @@
 
       <para>Alap&eacute;rtelmez&eacute;s szerint a rendszer a
 	<option>singlelabel</option> be&aacute;ll&iacute;t&aacute;st
-	haszn&aacute;lja.  De ez mit tartogat a rendszergazda
+	haszn&aacute;lja.  Ez vajon mit tartogat a rendszergazda
 	sz&aacute;m&aacute;ra?  Sz&aacute;mos olyan
 	elt&eacute;r&eacute;st, aminek megvannak a saj&aacute;t
 	el&#245;nyei &eacute;s h&aacute;tr&aacute;nyai a rendszer
@@ -1062,14 +1067,14 @@
 
       <itemizedlist>
 	<listitem>
-	  <para>Adott egy &os; webszerver, ahol <acronym>MAC</acronym>
-	    rendszert &eacute;sbenne t&ouml;bb biztons&aacute;gi
-	    h&aacute;zirendet alkalmazunk.</para>
+	  <para>Adott egy &os; webszerver, ahol a <acronym>MAC</acronym>
+	    rendszert t&ouml;bb biztons&aacute;gi h&aacute;zirenddel
+	    alkalmazzuk.</para>
 	</listitem>
 
 	<listitem>
-	  <para>A g&eacute;pen csak egyetlen c&iacute;mk&eacute;re, a
-	    <literal>biba/high</literal>-ra van
+	  <para>A g&eacute;pen egyed&uuml;l csak a
+	    <literal>biba/high</literal> c&iacute;mk&eacute;re van
 	    sz&uuml;ks&eacute;g&uuml;nk mindenhez a rendszerben.  Itt
 	    egyszer&#251;en csak nem adjuk meg az
 	    &aacute;llom&aacute;nyrendszernek a
@@ -1079,9 +1084,10 @@
 	</listitem>
 
 	<listitem>
-	  <para>De mivel erre a g&eacute;pre telep&iacute;teni akarunk
-	    egy webszervert is, ilyenkor a <literal>biba/low</literal>
-	    c&iacute;mke haszn&aacute;lat&aacute;val igyeksz&uuml;nk
+	  <para>Mivel azonban erre a g&eacute;pre telep&iacute;teni
+	    akarunk egy webszervert is, ilyenkor a
+	    <literal>biba/low</literal> c&iacute;mke
+	    haszn&aacute;lat&aacute;val igyeksz&uuml;nk
 	    korl&aacute;tozni a szerver feldolgoz&aacute;si
 	    k&eacute;pess&eacute;geit.  A Biba h&aacute;zirendr&#245;l
 	    &eacute;s annak m&#251;k&ouml;d&eacute;s&eacute;r&#245;l
@@ -1112,8 +1118,7 @@
 	<literal>portacl</literal> &eacute;s
 	<literal>partition</literal> h&aacute;zirendek.</para>
 
-      <para>Hozz&aacute; kell tenn&uuml;nk, hogy a
-	<option>multilabel</option> opci&oacute; haszn&aacute;lata
+      <para>A <option>multilabel</option> opci&oacute; haszn&aacute;lata
 	&eacute;s &iacute;gy speci&aacute;lis,
 	t&ouml;bbc&iacute;mk&eacute;s v&eacute;delmi modell
 	l&eacute;trehoz&aacute;sa k&eacute;pes elbonyol&iacute;tani a
@@ -1159,11 +1164,11 @@
 
     <itemizedlist>
       <listitem>
-	<para>elv&aacute;r&aacute;sok a modell fel&eacute;</para>
+	<para>Elv&aacute;r&aacute;sok a modell fel&eacute;</para>
       </listitem>
 
       <listitem>
-	<para>a modell c&eacute;lkit&#251;z&eacute;sei</para>
+	<para>A modell c&eacute;lkit&#251;z&eacute;sei</para>
       </listitem>
     </itemizedlist>
 
@@ -1172,21 +1177,21 @@
 
     <itemizedlist>
       <listitem>
-	<para>mik&eacute;nt oszt&aacute;lyozzuk a c&eacute;lrendszeren
+	<para>Mik&eacute;nt oszt&aacute;lyozzuk a c&eacute;lrendszeren
 	  rendelkez&eacute;sre &aacute;ll&oacute;
 	  inform&aacute;ci&oacute;t &eacute;s
 	  er&#245;forr&aacute;sokat</para>
       </listitem>
 
       <listitem>
-	<para>milyen inform&aacute;ci&oacute;t vagy
-	  er&#245;forr&aacute;st kell korl&aacute;toznunk &eacute;s milyen
-	  t&iacute;pus&uacute; korl&aacute;toz&aacute;st alkalmazzunk
-	  r&aacute;juk</para>
+	<para>Milyen inform&aacute;ci&oacute;t vagy
+	  er&#245;forr&aacute;st kell korl&aacute;toznunk &eacute;s
+	  milyen t&iacute;pus&uacute; korl&aacute;toz&aacute;st
+	  alkalmazzunk r&aacute;juk</para>
       </listitem>
 
       <listitem>
-	<para>a <acronym>MAC</acronym> melyik moduljain kereszt&uuml;l
+	<para>A <acronym>MAC</acronym> melyik moduljain kereszt&uuml;l
 	  tudjuk el&eacute;rni c&eacute;ljainkat</para>
       </listitem>
     </itemizedlist>
@@ -1197,7 +1202,7 @@
       &eacute;s biztons&aacute;gi be&aacute;ll&iacute;t&aacute;sokat,
       sokszor az&eacute;rt igen k&eacute;nyelmetlen
       ut&aacute;nan&eacute;zni a rendszerben &eacute;s
-      &aacute;ll&iacute;tgatni az &aacute;llom&aacute;nyok illetve
+      &aacute;ll&iacute;tgatni az &aacute;llom&aacute;nyok, illetve
       felhaszn&aacute;l&oacute;i hozz&aacute;f&eacute;r&eacute;sek
       param&eacute;tereit.  A be&aacute;ll&iacute;t&aacute;sainkat
       valamint azok konfigur&aacute;ci&oacute;j&aacute;t
@@ -1223,7 +1228,7 @@
       k&eacute;pess&eacute;geik.  P&eacute;ld&aacute;ul egy webszerver
       eset&eacute;n hasznos lehet a &man.mac.biba.4; &eacute;s
       &man.mac.bsdextended.4; h&aacute;zirendek alkalmaz&aacute;sa.
-      M&aacute;s esetekben, mondjuk egy kev&eacute;s
+      M&aacute;s esetekben, p&eacute;ld&aacute;ul egy kev&eacute;s
       felhaszn&aacute;l&oacute;val m&#251;k&ouml;d&#245;
       sz&aacute;m&iacute;t&oacute;g&eacute;pen, a &man.mac.partition.4;
       modul lehet j&oacute; v&aacute;laszt&aacute;s.</para>
@@ -1236,7 +1241,7 @@
     <para>A <acronym>MAC</acronym> rendszerben
       megtal&aacute;lhat&oacute; &ouml;sszes modul a kor&aacute;bban
       le&iacute;rtak szerint be&eacute;p&iacute;thet&#245; a
-      rendszermagba vagy menetk&ouml;zben is bet&ouml;lthet&#245;
+      rendszermagba vagy menet k&ouml;zben is bet&ouml;lthet&#245;
       modulk&eacute;nt.  A haszn&aacute;lni k&iacute;v&aacute;nt
       modulokat a <filename>/boot/loader.conf</filename>
       &aacute;llom&aacute;nyba javasolt felvenni, &iacute;gy azok be
@@ -1244,8 +1249,8 @@
       folyam&aacute;n.</para>
 
     <para>A soron k&ouml;vetkez&#245; szakaszokban a
-      k&uuml;l&ouml;nb&ouml;z&#245; <acronym>MAC</acronym> modulokat
-      dolgozzuk fel &eacute;s &ouml;sszefoglaljuk a
+      k&uuml;l&ouml;nb&ouml;z&#245; <acronym>MAC</acronym>-modulokat
+      dolgozzuk fel &eacute;s foglaljuk &ouml;ssze a
       lehet&#245;s&eacute;geiket.  Tov&aacute;bb&aacute; a fejezet
       szeretne sz&oacute;lni ezek alkalmaz&aacute;s&aacute;r&oacute;l
       speci&aacute;lis helyzetekben is.  Egyes modulokkal
@@ -1263,7 +1268,7 @@
       &aacute;ll&iacute;thatjuk be az
       &aacute;llom&aacute;nyonk&eacute;nti vagy
       part&iacute;ci&oacute;nk&eacute;nti
-      hozz&aacute;f&eacute;r&eacute;svez&eacute;rl&eacute;st.</para>
+      hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;st.</para>
 
     <para>Az egyc&iacute;mk&eacute;s konfigur&aacute;ci&oacute;ban az
       eg&eacute;sz rendszerben csup&aacute;n egyetlen c&iacute;mke
@@ -1275,12 +1280,11 @@
     <sect2 id="mac-seeotheruids">
       <title>A seeotheruids MAC-modul</title>
 
-      <indexterm>
-	<primary><quote>L&aacute;ssak m&aacute;sokat</quote>
-	  MAC-h&aacute;zirend</primary>
-      </indexterm>
+      <indexterm><primary><quote>L&aacute;ssak
+	m&aacute;sokat</quote>MAC-h&aacute;zirend</primary></indexterm>
 
-      <para>A modul neve: <filename>mac_seeotheruids.ko</filename></para>
+      <para>A modul neve:
+	<filename>mac_seeotheruids.ko</filename></para>
 
       <para>A rendszermag konfigur&aacute;ci&oacute;s
 	be&aacute;ll&iacute;t&aacute;sa: <literal>options
@@ -1296,9 +1300,9 @@
 	<command>sysctl</command>-v&aacute;ltoz&oacute;kat
 	ut&aacute;nozza &eacute;s terjeszti ki.  A
 	haszn&aacute;lat&aacute;hoz semmilyen c&iacute;mk&eacute;t nem
-	kell be&aacute;ll&iacute;tani &eacute;s transparens m&oacute;don
-	k&eacute;pes egy&uuml;ttm&#251;k&ouml;dni a t&ouml;bbi
-	modullal.</para>
+	kell be&aacute;ll&iacute;tani &eacute;s transzparens
+	m&oacute;don k&eacute;pes egy&uuml;ttm&#251;k&ouml;dni a
+	t&ouml;bbi modullal.</para>
 
       <para>A modult bet&ouml;lt&eacute;se ut&aacute;n az al&aacute;bbi
 	<command>sysctl</command>-v&aacute;ltoz&oacute;kkal tudjuk
@@ -1317,7 +1321,7 @@
 
 	<listitem>
 	  <para>A
-	    <literal>security.mac.seeotheruids.specificgid_enabled</literal>
+	  <literal>security.mac.seeotheruids.specificgid_enabled</literal>
 	    egy adott csoportot mentes&iacute;t a h&aacute;zirend
 	    szab&aacute;lyoz&aacute;sai al&oacute;l.  Teh&aacute;t ki
 	    akarunk vonni egy csoportot a h&aacute;zirend
@@ -1332,7 +1336,7 @@
 
 	<listitem>
 	  <para>A
-	    <literal>security.mac.seeotheruids.primarygroup_enabled</literal>
+	  <literal>security.mac.seeotheruids.primarygroup_enabled</literal>
 	    seg&iacute;ts&eacute;g&eacute;vel adott els&#245;dleges
 	    csoportokat vonhatunk ki a h&aacute;zirend hat&aacute;lya
 	    al&oacute;l.  Ezt a v&aacute;ltoz&oacute;t nem
@@ -1364,17 +1368,17 @@
       <literal>mac_bsdextended_load="YES"</literal></para>
 
     <para>A &man.mac.bsdextended.4; modul
-      seg&iacute;ts&eacute;g&eacute;vel egy &aacute;llom&aacute;nyrendszer
-      szintj&eacute;n m&#251;k&ouml;d&#245; t&#251;zfalat tudunk
-      kialak&iacute;tani.  Ez a modul a szabv&aacute;nyos
-      &aacute;llom&aacute;nyrendszeri enged&eacute;ly alap&uacute;
-      modellj&eacute;t b&#245;v&iacute;ti ki, lehet&#245;v&eacute;
-      t&eacute;ve, hogy a rendszergazda t&#251;zfalszer&#251;
-      szab&aacute;lyokkal ny&uacute;jtson v&eacute;delmet a
-      k&ouml;nyvt&aacute;rszerkezetben tal&aacute;lhat&oacute;
-      &aacute;llom&aacute;nyoknak, seg&eacute;dprogramoknak &eacute;s
-      k&ouml;nyvt&aacute;raknak.  Amikor egy
-      &aacute;llom&aacute;nyrendszerbeli objektumhoz
+      seg&iacute;ts&eacute;g&eacute;vel egy
+      &aacute;llom&aacute;nyrendszer szintj&eacute;n
+      m&#251;k&ouml;d&#245; t&#251;zfalat tudunk kialak&iacute;tani.  Ez
+      a modul a szabv&aacute;nyos &aacute;llom&aacute;nyrendszeri
+      enged&eacute;ly alap&uacute; modellj&eacute;t b&#245;v&iacute;ti
+      ki, lehet&#245;v&eacute; t&eacute;ve, hogy a rendszergazda
+      t&#251;zfalszer&#251; szab&aacute;lyokkal ny&uacute;jtson
+      v&eacute;delmet a k&ouml;nyvt&aacute;rszerkezetben
+      tal&aacute;lhat&oacute; &aacute;llom&aacute;nyoknak,
+      seg&eacute;dprogramoknak &eacute;s k&ouml;nyvt&aacute;raknak.
+      Amikor egy &aacute;llom&aacute;nyrendszerbeli objektumhoz
       pr&oacute;b&aacute;lunk meg hozz&aacute;f&eacute;rni, a modul
       illeszti ezt egy szab&aacute;lyrendszerre, amiben vagy
       tal&aacute;l egy hozz&aacute;tartoz&oacute; szab&aacute;lyt vagy
@@ -1389,8 +1393,8 @@
       v&aacute;ltoz&oacute;b&oacute;l olvas&oacute;dnak be.</para>
 
     <para>A szab&aacute;lyokat a &man.ugidfw.8; seg&eacute;dprogrammal
-      adhatjuk meg, aminek a formai szab&aacute;lyai hasonl&oacute;ak az
-      &man.ipfw.8; program&eacute;hoz.  A &man.libugidfw.3;
+      adhatjuk meg, amelynek a formai szab&aacute;lyai hasonl&oacute;ak
+      az &man.ipfw.8; program&eacute;hoz.  A &man.libugidfw.3;
       f&uuml;ggv&eacute;nyk&ouml;nyvt&aacute;r
       felhaszn&aacute;l&aacute;s&aacute;val azonban tov&aacute;bbi
       seg&eacute;dprogramok is &iacute;rhat&oacute;ak
@@ -1429,7 +1433,7 @@
 	  <parameter>add</parameter> param&eacute;ter nem
 	  l&eacute;tezett.  Ezekn&eacute;l ehelyett a
 	  <parameter>set</parameter> param&eacute;tert kell majd
-	  haszn&aacute;lnunk, ld.  lentebb.</para>
+	  haszn&aacute;lnunk, l&aacute;sd lentebb.</para>
       </note>
 
       <para>Ez egy&eacute;bk&eacute;nt egy nagyon buta &ouml;tlet, mivel
@@ -1459,14 +1463,15 @@
 
       <note>
 	<para>A <username>root</username> felhaszn&aacute;l&oacute;ra
-	  ezek a be&aacute;ll&iacute;t&aacute;sok nem vonatkoznak.</para>
+	  ezek a be&aacute;ll&iacute;t&aacute;sok nem
+	  vonatkoznak.</para>
       </note>
 
       <para>Ezzel felv&aacute;zoltuk, mik&eacute;nt lehet a
 	&man.mac.bsdextended.4; modult felhaszn&aacute;lni az
 	&aacute;llom&aacute;nyrendszerek
 	meger&#245;s&iacute;t&eacute;s&eacute;re.  R&eacute;szletesebb
-	inform&aacute;ci&oacute;kat j&aacute;ruljunk a
+	inform&aacute;ci&oacute;k&eacute;rt j&aacute;ruljunk a
 	&man.mac.bsdextended.4; &eacute;s &man.ugidfw.8; man
 	oldalakhoz.</para>
 
@@ -1476,10 +1481,9 @@
   <sect1 id="mac-ifoff">
     <title>Az ifoff MAC-modul</title>
 
-    <indexterm>
-      <primary><quote>a csatol&oacute;fel&uuml;letek
-	elfojt&aacute;sa</quote> MAC-h&aacute;zirend</primary>
-    </indexterm>
+    <indexterm><primary><quote>a csatol&oacute;fel&uuml;letek
+	elfojt&aacute;sa</quote>
+	MAC-h&aacute;zirend</primary></indexterm>
 
     <para>A modul neve: <filename>mac_ifoff.ko</filename></para>
 
@@ -1492,9 +1496,9 @@
 
     <para>A &man.mac.ifoff.4; modul kiz&aacute;r&oacute;lag abb&oacute;l
       a c&eacute;lb&oacute;l k&eacute;sz&uuml;lt, hogy
-      seg&iacute;ts&eacute;g&eacute;vel menet k&ouml;zben le tudunk
+      seg&iacute;ts&eacute;g&eacute;vel menet k&ouml;zben le tudjuk
       tiltani bizonyos h&aacute;l&oacute;zati
-      csatol&oacute;fel&uuml;leteket
+      csatol&oacute;fel&uuml;letek
       be&aacute;ll&iacute;t&aacute;s&aacute;t a
       rendszerind&iacute;t&aacute;s k&ouml;zben.  Sem
       c&iacute;mk&eacute;kre, sem pedig a t&ouml;bbi MAC-modulra nincs
@@ -1507,8 +1511,8 @@
     <itemizedlist>
       <listitem>
 	<para>A <literal>security.mac.ifoff.lo_enabled</literal>
-	  enged&eacute;lyezi vagy letiltja a (&man.lo.4;) helyi hurkolt
-	  (loopback) fel&uuml;leten az &ouml;sszes forgalmat.</para>
+	  enged&eacute;lyezi vagy letiltja a (&man.lo.4;) helyi loopback
+	  fel&uuml;leten az &ouml;sszes forgalmat.</para>
       </listitem>
 
       <listitem>
@@ -1541,11 +1545,9 @@
   <sect1 id="mac-portacl">
     <title>A portacl MAC-modul</title>
 
-    <indexterm>
-      <primary>Port
+    <indexterm><primary>Port
 	hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si lista
-	MAC-h&aacute;zirend</primary>
-    </indexterm>
+	MAC-h&aacute;zirend</primary></indexterm>
 
     <para>A modul neve: <filename>mac_portacl.ko</filename></para>
 
@@ -1576,20 +1578,21 @@
       <listitem>
 	<para>A <literal>security.mac.portacl.enabled</literal>
 	  tot&aacute;lisan enged&eacute;lyezi vagy letiltja a
-	  h&aacute;zirend haszn&aacute;lat&aacute;t.  <footnote>
+	  h&aacute;zirend haszn&aacute;lat&aacute;t
+	  <footnote>
 	    <para>A <literal>security.mac.portacl.enabled</literal>
 	      <command>sysctl</command>-v&aacute;ltoz&oacute;
 	      kezel&eacute;s&eacute;ben lev&#245; hiba miatt ez a
 	      be&aacute;ll&iacute;t&aacute;s nem fog m&#251;k&ouml;dni a
-	      &os; 5.2.1 vagy kor&aacute;bbi v&aacute;ltozatai
+	      &os;&nbsp;5.2.1 vagy kor&aacute;bbi v&aacute;ltozatai
 	      eset&eacute;ben.</para>
-	  </footnote></para>
+	  </footnote>.</para>
       </listitem>
 
       <listitem>
 	<para>A <literal>security.mac.portacl.port_high</literal>
-	  megadja azt a legmagasabb portot, amire m&eacute;g kiterjed a
-	  &man.mac.portacl.4; v&eacute;delme.</para>
+	  megadja azt a legmagasabb portot, amelyre m&eacute;g kiterjed
+	  a &man.mac.portacl.4; v&eacute;delme.</para>
       </listitem>
 
       <listitem>
@@ -1603,7 +1606,7 @@
       <listitem>
 	<para>A <literal>security.mac.portacl.rules</literal> az
 	  &eacute;rv&eacute;nyes mac_portacl h&aacute;zirendet adja meg,
-	  ld.  lentebb.</para>
+	  l&aacute;sd lentebb.</para>
       </listitem>
     </itemizedlist>
 
@@ -1614,9 +1617,12 @@
       <literal>szab&aacute;ly[,szab&aacute;ly,...]</literal>, ahol ezen
       a m&oacute;don tetsz&#245;leges sz&aacute;m&uacute;
       szab&aacute;lyt adhatunk meg.  Az egyes szab&aacute;lyok pedig
-      &iacute;gy &iacute;rhat&oacute;ak fel:
-      <literal>azonos&iacute;t&oacute;t&iacute;pus:azonos&iacute;t&oacute;:protokoll:port</literal>.
-      Az <parameter>azonos&iacute;t&oacute;t&iacute;pus</parameter>
+      &iacute;gy &iacute;rhat&oacute;ak fel: <literal>
+      <replaceable>azonos&iacute;t&oacute;t&iacute;pus</replaceable>:
+      <replaceable>azonos&iacute;t&oacute;</replaceable>:
+      <replaceable>protokoll</replaceable>:
+      <replaceable>port</replaceable></literal>.  Az
+      <parameter>azonos&iacute;t&oacute;t&iacute;pus</parameter>
       &eacute;rt&eacute;ke <literal>uid</literal> vagy
       <literal>gid</literal> lehet, amivel megadjuk, hogy az
       <parameter>azonos&iacute;t&oacute;</parameter> param&eacute;ter
@@ -1628,8 +1634,8 @@
       <literal>tcp</literal> vagy <literal>udp</literal> lehet.  A sort
       v&eacute;g&uuml;l a <parameter>port</parameter> param&eacute;ter
       z&aacute;rja, ahol annak a portnak sz&aacute;m&aacute;t adjuk meg,
-      amihez az adott felhaszn&aacute;l&oacute;t vagy csoportot akarjuk
-      k&ouml;tni.</para>
+      amelyhez az adott felhaszn&aacute;l&oacute;t vagy csoportot
+      akarjuk k&ouml;tni.</para>
 
     <note>
       <para>Mivel a szab&aacute;lyokat k&ouml;zvetlen&uuml;l maga a
@@ -1643,10 +1649,11 @@
     </note>
 
     <para>A &unix;-szer&#251; rendszereken alap&eacute;rtelmez&eacute;s
-      szerint az 1024 alatti portokat csak privilegiz&aacute;lt programok
-      kaphatj&aacute;k meg &eacute;s haszn&aacute;lhatj&aacute;k,
-      teh&aacute;t a <username>root</username> felhaszn&aacute;l&oacute;
-      neve alatt kell futniuk.  A &man.mac.portacl.4; azonban a nem
+      szerint az 1024 alatti portokat csak privilegiz&aacute;lt
+      programok kaphatj&aacute;k meg &eacute;s
+      haszn&aacute;lhatj&aacute;k, teh&aacute;t a
+      <username>root</username> felhaszn&aacute;l&oacute; neve alatt
+      kell futniuk.  A &man.mac.portacl.4; azonban a nem
       privilegiz&aacute;lt programok sz&aacute;m&aacute;ra is
       lehet&#245;v&eacute; teszi, hogy elfoglalhassanak 1024 alatti
       portokat, amihez viszont el&#245;sz&ouml;r le kell tiltani ezt a
@@ -1691,7 +1698,7 @@
       <screen>&prompt.root; <userinput>sysctl security.mac.portacl.rules=uid:80:tcp:80</userinput></screen>

>>> TRUNCATED FOR MAIL (1000 lines) <<<


More information about the p4-projects mailing list