Sandboxing se systemd: zesílení ochrany služeb pomocí namespaces

Systemd implementuje řadu bezpečnostních funkcí, které umožňují provozovat služby odděleně a snížit riziko úspěšného napadení systému. Ukážeme si, jak jednoduše analyzovat aktuální situaci a vylepšit ji. https://www.root.cz/clanky/sandboxing-se-systemd-zesileni-ochrany-sluzeb-pomoci-namespaces/?utm_source=rss&utm_medium=text&utm_campaign=rss

Erstellt 3y | 20.01.2022, 23:20:38


Melden Sie sich an, um einen Kommentar hinzuzufügen

Andere Beiträge in dieser Gruppe

Propojení Pythonu s nativními knihovnami s využitím balíčku ctypes: struktury a ukazatele

S modulem ctypes, který umožňuje z Pythonu volat nativní funkce, jež jsou typicky vytvořené v jazyku C, jsme se již setkali. Ovšem ještě si musíme vysvětlit, jak se do nativních funkcí předávají struk

25.06.2025, 22:10:05 | root.cz
Zaučování juniorů trvá roky, ale stojí to za to, říká Maria Matějka z projektu BIRD

Maria je vedoucí týmu BIRD u CZ.NIC a v poslední době se hodně zabývá vedením lidí a rozšiřováním týmu. Proč je těžké sehnat schopné lidi na technickou podporu? V čem selhává české vysoké školství? ht

25.06.2025, 22:10:03 | root.cz
Softwarová sklizeň (25. 6. 2025): promažte z disku dočasné soubory

Pravidelná sonda do světa software. Podíváme se na nástroj pro mazání dočasných souborů, budeme zálohovat git repozitáře a nakonec si namountujeme a zanalyzujeme diskové obrazy. https://www.root.cz/cl

24.06.2025, 22:50:04 | root.cz
50 000 Kč jen pro vás na školení v našich kurzech

Běží to již nějakou dobu a poběží to podle současných podmínek už jen do konce roku 2025. O čem je řeč? No přece o 50tisícové dotaci na vzdělání pro každého českého občana. https://www.root.cz/clanky/

23.06.2025, 23:40:06 | root.cz
Textové režimy grafických karet SVGA na platformě IBM PC

Jednou z vlastností platformy IBM PC byl naprostý chaos vládnoucí grafickém subsystému. Existuje zde však stabilní prvek: textové režimy. Dnes si řekneme, jak se možnosti rozšířily s příchodem karet S

23.06.2025, 23:40:04 | root.cz
EndBOX nabízí BASIC jako za starých časů, Nitrux přechází na Hyprland

Linuxová distribuce Nitrux opouští KDE Plasma, ukončuje vývoj vlastního prostřední a přechází na Hyprland. EndBOX je vestavěné výpočetní zařízení, které používá NetBSD k přímému spuštění prostředí BAS

22.06.2025, 22:10:11 | root.cz
Postřehy z bezpečnosti: Írán se brání kyberútokům, zpomaluje síťový provoz

Podíváme se na phishingovou kampaň Silver Fox APT cílenou na Tchaj-wan, prozkoumáme kritickou RCE zranitelnost ve Veeam Backup & Replication a odhalíme, jak funkce ASP v Gmailu umožnila obejít vícefak

22.06.2025, 22:10:10 | root.cz