<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_Steuern_des_Ger%C3%A4teknotenzugriffs_auf_Dienste</id>
	<title>Systemd Steuern des Geräteknotenzugriffs auf Dienste - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_Steuern_des_Ger%C3%A4teknotenzugriffs_auf_Dienste"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_Steuern_des_Ger%C3%A4teknotenzugriffs_auf_Dienste&amp;action=history"/>
	<updated>2026-06-29T07:29:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Systemd_Steuern_des_Ger%C3%A4teknotenzugriffs_auf_Dienste&amp;diff=39413&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „*Geräteknoten sind eine wichtige Schnittstelle zum Kernel und seinen Treibern. Da Treiber in der Regel viel weniger Tests und Sicherheitsüberprüfungen unter…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_Steuern_des_Ger%C3%A4teknotenzugriffs_auf_Dienste&amp;diff=39413&amp;oldid=prev"/>
		<updated>2023-01-10T14:49:04Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „*Geräteknoten sind eine wichtige Schnittstelle zum Kernel und seinen Treibern. Da Treiber in der Regel viel weniger Tests und Sicherheitsüberprüfungen unter…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;*Geräteknoten sind eine wichtige Schnittstelle zum Kernel und seinen Treibern. Da Treiber in der Regel viel weniger Tests und Sicherheitsüberprüfungen unterzogen werden als der Kernel, sind sie oft ein wichtiger Einstiegspunkt für Sicherheitshacks.&lt;br /&gt;
*Mit systemd können Sie den Zugriff auf Geräte für jeden Dienst einzeln steuern:&lt;br /&gt;
 ...&lt;br /&gt;
 [Service]&lt;br /&gt;
 ExecStart=...&lt;br /&gt;
 DeviceAllow=/dev/null rw&lt;br /&gt;
 ...&lt;br /&gt;
*Dadurch wird der Zugriff auf /dev/null und nur auf diesen Geräteknoten beschränkt und der Zugriff auf alle anderen Geräteknoten gesperrt.&lt;br /&gt;
*Die Funktion wird auf dem cgroup-Controller des Geräts implementiert.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>