<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_Isolieren_von_Diensten_vom_Netzwerk</id>
	<title>Systemd Isolieren von Diensten vom Netzwerk - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_Isolieren_von_Diensten_vom_Netzwerk"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_Isolieren_von_Diensten_vom_Netzwerk&amp;action=history"/>
	<updated>2026-06-29T06:04:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Systemd_Isolieren_von_Diensten_vom_Netzwerk&amp;diff=39401&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ *Eine sehr einfache, aber leistungsstarke Konfigurationsoption, die Sie in systemd-Dienstdefinitionen verwenden können, ist PrivateNetwork=:   ...  [Service]…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_Isolieren_von_Diensten_vom_Netzwerk&amp;diff=39401&amp;oldid=prev"/>
		<updated>2023-01-10T14:44:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ *Eine sehr einfache, aber leistungsstarke Konfigurationsoption, die Sie in systemd-Dienstdefinitionen verwenden können, ist PrivateNetwork=:   ...  [Service]…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
*Eine sehr einfache, aber leistungsstarke Konfigurationsoption, die Sie in systemd-Dienstdefinitionen verwenden können, ist PrivateNetwork=:&lt;br /&gt;
&lt;br /&gt;
 ...&lt;br /&gt;
 [Service]&lt;br /&gt;
 ExecStart=...&lt;br /&gt;
 PrivateNetwork=yes&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
*Mit diesem einfachen Schalter wird ein Dienst und alle Prozesse, aus denen er besteht, vollständig von jeglicher Art der Vernetzung getrennt.&lt;br /&gt;
*Netzwerkschnittstellen sind für die Prozesse nicht mehr verfügbar, die einzige, die sie sehen, ist das Loopback-Gerät &amp;quot;lo&amp;quot;, aber es ist vom echten Host-Loopback isoliert. &lt;br /&gt;
*Dies ist ein sehr leistungsfähiger Schutz vor Netzwerkangriffen.&lt;br /&gt;
&lt;br /&gt;
*Vorbehalt: Einige Dienste erfordern, dass das Netzwerk betriebsbereit ist. Natürlich würde niemand in Betracht ziehen, PrivateNetwork=yes auf einem netzwerkorientierten Dienst wie Apache zu verwenden. &lt;br /&gt;
*Aber auch für nicht netzwerkorientierte Dienste kann Netzwerkunterstützung notwendig und nicht immer selbstverständlich sein.&lt;br /&gt;
*Beispiel: Wenn das lokale System für eine LDAP-basierte Benutzerdatenbank konfiguriert ist, kann das Suchen von Glibc-Namen mit Aufrufen wie getpwnam() zu einem Netzwerkzugriff führen. Das heißt, selbst in diesen Fällen ist es meistens in Ordnung, PrivateNetwork=yes zu verwenden, da Benutzer-IDs von Systemdienstbenutzern auch ohne Netzwerk auflösbar sein müssen. &lt;br /&gt;
*Das heißt, solange die einzigen Benutzer-IDs, die Ihr Dienst auflösen muss, unter der magischen Grenze von 1000 liegen, sollte die Verwendung von PrivateNetwork=yes in Ordnung sein.&lt;br /&gt;
&lt;br /&gt;
*Intern verwendet dieses Feature Netzwerknamensräume des Kernels. &lt;br /&gt;
*Wenn aktiviert, wird ein neuer Netzwerk-Namespace geöffnet und nur das Loopback-Gerät darin konfiguriert.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>