<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_absichern</id>
	<title>Systemd absichern - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Systemd_absichern"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_absichern&amp;action=history"/>
	<updated>2026-06-29T06:16:38Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Systemd_absichern&amp;diff=39420&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ *Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attrak…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Systemd_absichern&amp;diff=39420&amp;oldid=prev"/>
		<updated>2023-01-10T14:50:46Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ *Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attrak…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
*Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attraktiv zu machen:&lt;br /&gt;
&lt;br /&gt;
*Isolieren von Diensten vom Netzwerk&lt;br /&gt;
*Service-private /tmp&lt;br /&gt;
*Verzeichnisse als schreibgeschützt oder für Dienste unzugänglich erscheinen lassen&lt;br /&gt;
*Funktionen von Diensten wegnehmen&lt;br /&gt;
*Verbieten von Forking, Einschränkung der Dateierstellung für Dienste&lt;br /&gt;
*Steuern des Geräteknotenzugriffs auf Dienste&lt;br /&gt;
&lt;br /&gt;
;Alle hier beschriebenen Optionen sind in den Manpages von systemd dokumentiert, insbesondere in systemd.exec(5)&lt;br /&gt;
&lt;br /&gt;
*Alle diese Optionen sind auf allen systemd-Systemen verfügbar, unabhängig davon, ob SELinux oder ein anderer MAC aktiviert ist oder nicht.&lt;br /&gt;
*Alle diese Optionen sind relativ günstig, also nutze sie im Zweifelsfall. &lt;br /&gt;
*Auch wenn Sie denken, dass Ihr Dienst nicht in /tmp schreibt und daher die Aktivierung von PrivateTmp=yes (wie unten beschrieben) möglicherweise nicht erforderlich ist, ist es aufgrund der heutigen komplexen Software immer noch vorteilhaft, diese Funktion zu aktivieren, einfach weil Sie auf Bibliotheken verlinken (und Plug-Ins für diese Bibliotheken), die Sie nicht kontrollieren, benötigen möglicherweise doch temporäre Dateien. Beispiel: Sie wissen nie, welche Art von NSS-Modul Ihre lokale Installation aktiviert hat und was dieses NSS-Modul mit /tmp macht.&lt;br /&gt;
&lt;br /&gt;
*Diese Optionen sind hoffentlich sowohl für Administratoren interessant, um ihre lokalen Systeme zu sichern, als auch für Upstream-Entwickler, um ihre Dienste standardmäßig sicher bereitzustellen. Wir empfehlen Upstream-Entwicklern dringend, diese Optionen standardmäßig in ihren Upstream-Serviceeinheiten zu verwenden.&lt;br /&gt;
*Sie sind sehr einfach zu bedienen und bieten große Vorteile für die Sicherheit.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>