Alle öffentlichen Logbücher
Zur Navigation springen
Zur Suche springen
Dies ist die kombinierte Anzeige aller in Xinux Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)- 08:41, 15. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups with systemd slices (Die Seite wurde neu angelegt: „=Prinzip= *Standardmäßig erstellt systemd eine neue cgroup unter system.slice für jeden Dienst, den es überwacht. *Das ausführen von systemd-cgls zeigt d…“)
- 08:39, 15. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups with systemd simple (Die Seite wurde neu angelegt: „ =Prinzip= *Standardmäßig erstellt systemd eine neue cgroup unter system.slice für jeden Dienst, den es überwacht. *Das ausführen von systemd-cgls zeigt…“)
- 08:34, 15. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Discretionary Access Control (Die Seite wurde neu angelegt: „*Discretionary Access Control (DAC) oder Benutzerbestimmbare Zugriffskontrolle ist ein Sicherheitskonzept für IT-Systeme. *Hierbei wird die Entscheidung, ob…“)
- 08:33, 15. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Mandatory Access Control (Die Seite wurde neu angelegt: „=Prinzip= *Mandatory Access Control (MAC), zu Deutsch etwa: obligatorische Zugangskontrolle *Beschreibt eine systembestimmte, auf Regeln basierende Zugriffskon…“)
- 08:29, 15. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Mandatory Access Control vs. Discretionary Access Control (Die Seite wurde neu angelegt: „*Mandatory Access Control *Discretionary Access Control“)
- 10:44, 14. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 ads (Die Seite wurde neu angelegt: „=common-auth= auth [success=2 default=ignore] pam_unix.so nullok auth [success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login…“)
- 10:42, 14. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 ldap (Die Seite wurde neu angelegt: „=common-auth= auth required pam_group.so use_first_pass auth [success=2 default=ignore] pam_unix.so nullok auth [success=1 default=ignore] pam_ldap.s…“)
- 10:27, 14. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 unix (Die Seite wurde neu angelegt: „=common-auth= #Wenn dass Modul erfolgreich war überspronge die nächste Anweisung. #Bei nullok sind leere Passwörter erlaubt. auth [success=1 default=ign…“)
- 09:33, 14. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Linux Härtung (Die Seite wurde neu angelegt: „*Schulungsnetz Linux Admins *Passwortsicherheit und Authentifizierung mit PAM unter Linux *[[Mandatory Access Control am Beispiel AppArmor und SELinux]…“)
- 16:22, 13. Jan. 2023 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Pam-1.drawio.png hoch
- 13:50, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam nologin.so (Die Seite wurde neu angelegt: „=Keiner ausser root darf sich einlogen= *touch /etc/nologin“)
- 13:36, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam limits.so (Die Seite wurde neu angelegt: „=Logins limitieren= *cat /etc/security/limits.conf xinux - maxlogins 1“)
- 13:35, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam module anwenden (Die Seite wurde neu angelegt: „pam_limits.so“)
- 13:22, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam module (Die Seite wurde neu angelegt: „*pam_limits.so“)
- 10:53, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Permanente Änderung des Kontexts (Die Seite wurde neu angelegt: „* semanage fcontext -a -t systemd_unit_file_t /usr/lib/systemd/system/netzkatze.service * restorecon -Fv /usr/lib/systemd/system/netzkatze.service <!-----> <s…“)
- 10:24, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Pam-nss-db.drawio.png
- 10:24, 13. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Pam-nss-db.drawio.png hoch
- 09:38, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Linkai (Die Seite wurde neu angelegt: „=Aus Sicht des Benutzers= *Ein Benutzer versucht ein Programm aufzurufen. *Dem Benutzer ist ein Benutzer Typ zugeordnet. *Wenn die SELinux Konfiguration des Mo…“)
- 08:33, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pluggable Authentication Modules Prinzip (Die Seite wurde neu angelegt: „=Für was ist PAM= *Pam kümmert sich um die *Authentifizierung **Authorisierung **Session **Passwordänderungen *Auch hier werden Module benutzt *Dies können…“)
- 08:26, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Name Service Switch Prinzip (Die Seite wurde neu angelegt: „*Der Name Service Switch (NSS) steht für eine Schnittstelle aus Software zur Kombination grundlegend verschiedener Datenquellen durch Module. *In unixartigen…“)
- 08:20, 13. Jan. 2023 Mario.zimmermann Diskussion Beiträge erstellte die Seite Pam radius (Die Seite wurde neu angelegt: „=Installation= ==Installation des PAM to RADIUS Modules== *sudo apt install libpam-radius-auth ==Installation des nns Modules== *sudo apt install git *git clon…“)
- 08:00, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Zusammenspiel von PAM und NSS (Die Seite wurde neu angelegt: „=Grundsätzliches= *Um einen Linuxclient gegen eine beliebige Datenquelle zu authentifizieren braucht man 2 Dinge: *Datenbankverknüpfung von den PAM *Datenban…“)
- 07:22, 13. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 17:06, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Hardening Workshop (Die Seite wurde neu angelegt: „=Links= *https://www.linuxjournal.com/content/systemd-service-strengthening“)
- 15:22, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Anwendung von PAM-Modulen (Die Seite wurde neu angelegt: „*pam samba winbind“)
- 15:21, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam samba winbind (Die Seite wurde neu angelegt: „ ==änderungen in /etc/pam.d/== sollten automatisch geändert worden sein ===common-auth=== auth [success=2 default=ignore] pam_unix.so nullok auth [success=…“)
- 14:58, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Debian-ads-client (Die Seite wurde neu angelegt: „=new= *https://docs.vmware.com/de/VMware-Horizon-7/7.13/linux-desktops-setup/GUID-F8F0CFCF-C4D6-4784-85FF-E7C6DF575F49.html =Installation= ==Interface anpass…“)
- 14:34, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge löschte die Seite Erstellen eines eigenen Regelwerks am Beispiel sshd sowie eines weiteren Dienstes (Inhalt war: „*SELinux sshd *SELinux netzkatze“. Einziger Bearbeiter: Linkai.zhang (Diskussion))
- 14:23, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux Lösungen (Die Seite wurde neu angelegt: „<span id="verlegen-eines-ssh-ports"></span> = Verlegen eines SSH-Ports = * grep “^Port” /etc/ssh/sshd_config <!-----> Port 9922 * grep “set allowed_tc…“)
- 13:32, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Erstellen eines eigenen Regelwerks am Beispiel sshd sowie eines weiteren Dienstes (Die Seite wurde neu angelegt: „*SELinux sshd *SELinux netzkatze“)
- 08:03, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Apparmor sshd (Die Seite wurde neu angelegt: „=Wir brauchen wget oder curl= *apt install wget curl =Bezugsquelle= ;Auf github gibt es ein vorgefertigtes Profil *https://gist.github.com/andyg5000/a1b3701b6c…“)
- 07:22, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam Module (Die Seite wurde neu angelegt: „*cd /usr/lib/x86_64-linux-gnu/security/ *ls <pre> pam_access.so pam_ftp.so pam_mail.so pam_securetty.so pam_timestamp.so pam_debug.so pam_group…“)
- 07:11, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Apparmor Profilaufbau (Die Seite wurde neu angelegt: „Mit dem Befehl #include können andere (grundlegende) Regelsätze eingebunden werden. *In allen Profilen ist grundsätzlich die Datei /etc/apparmor.d/tunables…“)
- 18:08, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Selbstständige Übergänge zwischen Domains.png
- 18:08, 11. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Selbstständige Übergänge zwischen Domains.png hoch
- 18:06, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Sicherheitskontexte und Unix-Nutzer.png
- 18:06, 11. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Sicherheitskontexte und Unix-Nutzer.png hoch
- 18:03, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Einführung (Die Seite wurde neu angelegt: „Prinzipien SELinux (Security Enhanced Linux) ist ein System mit Mandatory Access Control, das auf der LSM-Schnittstelle (Linux Security Modules) von Linux aufb…“)
- 16:03, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Datei:Selinux-typetrans.drawio.png
- 16:03, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge lud Datei:Selinux-typetrans.drawio.png hoch
- 13:22, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups with systemd (Die Seite wurde neu angelegt: „*Standardmäßig erstellt systemd eine neue cgroup unter system.slice für jeden Dienst, den es überwacht. *Das ausführen von systemd-cgls zeigt die folgend…“)
- 13:16, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd PrivateNetwork (Die Seite wurde neu angelegt: „=Was wollen wir?= *Wir wollen einen Netzwerkzugriff verhindern. <pre> [Unit] Description=Simple Unit [Service] Type=oneshot RemainAfterExit=yes ExecStart=/usr…“)
- 13:03, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd InaccessibleDirectories (Die Seite wurde neu angelegt: „=Unser Programm= ;Wir ändern nun unser Programm *cat /usr/local/bin/prog #!/bin/bash exec netcat -lp $1 >> /home/xinux/prog.log =Was wollen wir?= *Wir wol…“)
- 11:49, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd AmbientCapabilities (Die Seite wurde neu angelegt: „=Was wollen wir?= *Einen Socket öffnen unter 1024 mit einem normalen Benutzeraccount <pre> [Unit] Description=Simple Unit [Service] Type=simple ExecStart=/bi…“)
- 08:52, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux unter Fedora (Die Seite wurde neu angelegt: „yum install policycoreutils-devel setools-console audit“)
- 08:39, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Grundsätze und Hilfen beim Erstellen/Verändern von eigenen Regelsätzen (Die Seite wurde neu angelegt: „<span id="generelle-vorgehensweise"></span> = Generelle Vorgehensweise = * Das einzuschränkende Programm normal ausführen mit Default-Policies * AppArmor/SE…“)
- 07:32, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge verschob die Seite Analyse des Bootvorgang mit journalctl nach Analyse des Bootvorgangs mit journalctl, ohne dabei eine Weiterleitung anzulegen
- 07:18, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 15:20, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 (Die Seite wurde neu angelegt: „=common-auth= auth [success=1 default=ignore] pam_unix.so nullok auth requisite pam_deny.so auth required pam_permit.so =common-account= account [succe…“)
- 14:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd absichern (Die Seite wurde neu angelegt: „ *Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attrak…“)