Alle öffentlichen Logbücher
Zur Navigation springen
Zur Suche springen
Dies ist die kombinierte Anzeige aller in Xinux Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)- 13:22, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups with systemd (Die Seite wurde neu angelegt: „*Standardmäßig erstellt systemd eine neue cgroup unter system.slice für jeden Dienst, den es überwacht. *Das ausführen von systemd-cgls zeigt die folgend…“)
- 13:16, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd PrivateNetwork (Die Seite wurde neu angelegt: „=Was wollen wir?= *Wir wollen einen Netzwerkzugriff verhindern. <pre> [Unit] Description=Simple Unit [Service] Type=oneshot RemainAfterExit=yes ExecStart=/usr…“)
- 13:03, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd InaccessibleDirectories (Die Seite wurde neu angelegt: „=Unser Programm= ;Wir ändern nun unser Programm *cat /usr/local/bin/prog #!/bin/bash exec netcat -lp $1 >> /home/xinux/prog.log =Was wollen wir?= *Wir wol…“)
- 11:49, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd AmbientCapabilities (Die Seite wurde neu angelegt: „=Was wollen wir?= *Einen Socket öffnen unter 1024 mit einem normalen Benutzeraccount <pre> [Unit] Description=Simple Unit [Service] Type=simple ExecStart=/bi…“)
- 08:52, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux unter Fedora (Die Seite wurde neu angelegt: „yum install policycoreutils-devel setools-console audit“)
- 08:39, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Grundsätze und Hilfen beim Erstellen/Verändern von eigenen Regelsätzen (Die Seite wurde neu angelegt: „<span id="generelle-vorgehensweise"></span> = Generelle Vorgehensweise = * Das einzuschränkende Programm normal ausführen mit Default-Policies * AppArmor/SE…“)
- 07:32, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge verschob die Seite Analyse des Bootvorgang mit journalctl nach Analyse des Bootvorgangs mit journalctl, ohne dabei eine Weiterleitung anzulegen
- 07:18, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 15:20, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 (Die Seite wurde neu angelegt: „=common-auth= auth [success=1 default=ignore] pam_unix.so nullok auth requisite pam_deny.so auth required pam_permit.so =common-account= account [succe…“)
- 14:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd absichern (Die Seite wurde neu angelegt: „ *Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attrak…“)
- 14:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Sicherung Ihrer Dienste (Die Seite wurde neu angelegt: „ *Eines der Kernmerkmale von Unix-Systemen ist die Idee der Privilegientrennung zwischen den verschiedenen Komponenten des Betriebssystems. *Viele Systemdiens…“)
- 14:49, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Andere Optionen (Die Seite wurde neu angelegt: „*Neben den oben genannten benutzerfreundlichen Optionen stehen eine Reihe weiterer sicherheitsrelevanter Optionen zur Verfügung. *Sie erfordern jedoch normal…“)
- 14:49, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Steuern des Geräteknotenzugriffs auf Dienste (Die Seite wurde neu angelegt: „*Geräteknoten sind eine wichtige Schnittstelle zum Kernel und seinen Treibern. Da Treiber in der Regel viel weniger Tests und Sicherheitsüberprüfungen unter…“)
- 14:48, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Verbieten von Forking, Einschränkung der Dateierstellung für Dienste (Die Seite wurde neu angelegt: „*Ressourcenlimits können verwendet werden, um bestimmte Sicherheitslimits auf ausgeführte Dienste anzuwenden. *In erster Linie sind Ressourcengrenzen für d…“)
- 14:48, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Fähigkeiten von Diensten wegnehmen (Die Seite wurde neu angelegt: „*Eine weitere sehr mächtige Sicherheitsoption in systemd ist CapabilityBoundingSet=, die es ermöglicht, auf relativ feinkörnige Weise einzuschränken, welch…“)
- 14:47, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Verzeichnisse als schreibgeschützt oder für Dienste nicht zugänglich machen (Die Seite wurde neu angelegt: „*Mit den Optionen ReadOnlyDirectories= und InaccessibleDirectories= ist es möglich, die angegebenen Verzeichnisse zum Schreiben bzw. *Schreiben unzugänglich…“)
- 14:47, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Dienst-Privat /tmp= (Die Seite wurde neu angelegt: „ *Ein weiterer sehr einfacher, aber leistungsfähiger Konfigurationsschalter ist PrivateTmp=: ... [Service] ExecStart=... PrivateTmp=yes*Im obigen Beispiel…“)
- 14:44, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Isolieren von Diensten vom Netzwerk (Die Seite wurde neu angelegt: „ *Eine sehr einfache, aber leistungsstarke Konfigurationsoption, die Sie in systemd-Dienstdefinitionen verwenden können, ist PrivateNetwork=: ... [Service]…“)
- 13:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Absicherung von Diensten mit systemd (Die Seite wurde neu angelegt: „=Links= *http://0pointer.de/blog/projects/security.html“)
- 11:44, 10. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux Aufgaben (Die Seite wurde neu angelegt: „<span id="verlegen-eines-netzwerkports"></span> = Verlegen eines Netzwerkports = * Konfigurieren Sie den SSH-Port auf 9922 (nicht SELinux) * Labeln Sie den en…“)
- 11:38, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Capabilities Beispiele (Die Seite wurde neu angelegt: „=password= ==User-SBit== *Das Programm "password" muss auf die Datei /etc/shaddow zugreifen. *Wenn ein Benutzer dieses Programm auf ruft läuft der Prozess unt…“)
- 10:54, 10. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Systemd Praxis Lösungen (Die Seite wurde neu angelegt: „<span id="erstellen-von-units"></span> = Erstellen von Units = * cat /etc/systemd/system/date1.service <!-----> [Unit] Description=Simple Unit [Service]…“)
- 10:03, 10. Jan. 2023 Linkai.zhang Diskussion Beiträge löschte die Seite Selinux (Inhalt war: „*SELinux soll verhindern, dass die Lese- und Schreibrechte von Dateien zu öffentlich gemacht werden, was unter normalen Umständen möglich wäre. *Unberechtigte Benutzer könnten die Rechte ihrer Zugangsdaten wie SSH-Keys öffentlich lesbar machen, ohne die Zustimmung eines Admins. *'''Achtung''': eine falsch konfigurierte SELinux-Installation könnte zu einem '''unbootbaren'''…“. Einziger Bearbeiter: Thomas (Diskussion))
- 09:01, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Erstellen von Timer (Ersatz von cron und at) (Die Seite wurde neu angelegt: „*Erstellen sie einen Timer der alle 5 Minuten den date1.service ausführt.“)
- 09:00, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Analyse des Bootvorgang mit journalctl (Die Seite wurde neu angelegt: „*Lassen sie sich den Bootvorgang mit journalctl anzeigen. *Welche Netzwerkkarte wird benutzt? *Welche USB Version wird benutzt? *Lassen sie sich die date1 date…“)
- 08:53, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Analyse der gestarteten Units (Die Seite wurde neu angelegt: „*Was bewirkt die Direktive RemainAfterExit=yes in der Service Sektion? *Enablen sie die Units und starten sie den Rechner neu. *In welcher Reihenfolge wurden d…“)
- 08:51, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Unit Abhängigkeiten definieren (Die Seite wurde neu angelegt: „=Dritter Teil= *Lassen sie die Units in der Reihenfolge 3,2,1 starten *Kontrollieren sie diese.“)
- 08:41, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Reihenfolge (Die Seite wurde neu angelegt: „=Wants= *Konfiguriert (schwache) Anforderungsabhängigkeiten zu anderen Units. *Diese Option kann mehr als einmal angegeben werden, oder es können mehrere du…“)
- 08:15, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Erstellen von Units (Die Seite wurde neu angelegt: „=Aufgabe= *Vorgegeben ist dieses Shellskript */usr/local/sbin/test-system.sh #!/bin/bash echo test-system-$1 $(date) >> /tmp/test-system.log *Erstellen sie…“)
- 07:45, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Was sind Capabilities (Die Seite wurde neu angelegt: „=Grundsätzliches= *Für Normaluser funktionieren viele Befehle nur, wenn ihnen Set-UID administrative Privilegien verleiht. *Doch das ist riskant – ein Bug…“)
- 07:36, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Capabilities Manpage (Die Seite wurde neu angelegt: „ BEZEICHNUNG capabilities - Überblick über Linux-Capabilities BESCHREIBUNG Für den Zweck der Durchführung von Rechteprüfungen un…“)
- 07:33, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Was sind cgroups? (Die Seite wurde neu angelegt: „=Grundsätzliches= *cgroups sind ein Teil des Linux-Systemkerns, mit dem sich die Nutzung von Ressourcen durch Prozesse beschränken und überwachen lässt. *S…“)
- 07:33, 10. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux Konfiguration (Die Seite wurde neu angelegt: „<span id="verlegen-eines-netzwerkports"></span> = Verlegen eines Netzwerkports =“)
- 07:26, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups Handling (Die Seite wurde neu angelegt: „ =Install= *apt-get install cgroup-bin cgroup-lite cgroup-tools cgroupfs-mount libcgroup1 =Create= *cat /etc/cgconfig.conf <pre> Ist bei Ubuntu leer </pre> =K…“)
- 07:23, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Absicherungsmöglichkeiten von Diensten unter systemd mit Zusammenspiel analyze ink. Control Groups und Capabilities (Die Seite wurde neu angelegt: „*Cgroups *Capabilities“)
- 21:13, 9. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Targets (Die Seite wurde neu angelegt: „=basic.target= Grundlegender Systemstart ist abgeschlossen (Dateisysteme, Auslagerungsspeicher, Sockets, Timer und anderes). =ctrl-alt-del.target= Wird ausgef…“)
- 15:19, 9. Jan. 2023 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 14:51, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-flask-konzept.drawio.png hoch
- 14:50, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Datei:Selinux-flask-konzept.drawio.png
- 14:50, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud Datei:Selinux-flask-konzept.drawio.png hoch
- 13:40, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-regelstruktur-1.drawio.png hoch
- 13:02, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-regelstruktur-1.drawio.png hoch
- 12:46, 9. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemctl kurz und knapp (Die Seite wurde neu angelegt: „=Listing aller Services= *systemctl --type=service =Logging eines Dienstes= *journalctl -u ssh =Logging eines Dienstes fortlaufend= *journalctl -f -u ssh =Sta…“)
- 12:41, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-regelstruktur-1.drawio.png hoch
- 12:13, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-regelstruktur-1.drawio.png hoch
- 12:12, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Selinux-regelstruktur-1.drawio.png hoch
- 12:02, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Datei:Selinux-regelstruktur-1.drawio.png
- 12:02, 9. Jan. 2023 Linkai.zhang Diskussion Beiträge lud Datei:Selinux-regelstruktur-1.drawio.png hoch
- 11:37, 9. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Voraussetzungen und Informationen zum Erstellen eigener Unit-Files (Die Seite wurde neu angelegt: „=Eigener Service= *Eigene Services werden in /etc/systemd/system abgelegt, und sind einfache INI-Dateien, in denen die Anweisungen für systemd stehen. *Dieses…“)
- 11:30, 9. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Einfluss auf den Linux Bootvorgang (Die Seite wurde neu angelegt: „=Grub shell= ==Booten in die bash== *Kerlnelparameter """init=/bin/bash"""“)