Alle öffentlichen Logbücher
Zur Navigation springen
Zur Suche springen
Dies ist die kombinierte Anzeige aller in Xinux Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)- 16:22, 13. Jan. 2023 Thomas.will Diskussion Beiträge lud eine neue Version von Datei:Pam-1.drawio.png hoch
- 13:50, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam nologin.so (Die Seite wurde neu angelegt: „=Keiner ausser root darf sich einlogen= *touch /etc/nologin“)
- 13:36, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam limits.so (Die Seite wurde neu angelegt: „=Logins limitieren= *cat /etc/security/limits.conf xinux - maxlogins 1“)
- 13:35, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam module anwenden (Die Seite wurde neu angelegt: „pam_limits.so“)
- 13:22, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam module (Die Seite wurde neu angelegt: „*pam_limits.so“)
- 10:53, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Permanente Änderung des Kontexts (Die Seite wurde neu angelegt: „* semanage fcontext -a -t systemd_unit_file_t /usr/lib/systemd/system/netzkatze.service * restorecon -Fv /usr/lib/systemd/system/netzkatze.service <!-----> <s…“)
- 10:24, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Pam-nss-db.drawio.png
- 10:24, 13. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Pam-nss-db.drawio.png hoch
- 09:38, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Linkai (Die Seite wurde neu angelegt: „=Aus Sicht des Benutzers= *Ein Benutzer versucht ein Programm aufzurufen. *Dem Benutzer ist ein Benutzer Typ zugeordnet. *Wenn die SELinux Konfiguration des Mo…“)
- 08:33, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pluggable Authentication Modules Prinzip (Die Seite wurde neu angelegt: „=Für was ist PAM= *Pam kümmert sich um die *Authentifizierung **Authorisierung **Session **Passwordänderungen *Auch hier werden Module benutzt *Dies können…“)
- 08:26, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Name Service Switch Prinzip (Die Seite wurde neu angelegt: „*Der Name Service Switch (NSS) steht für eine Schnittstelle aus Software zur Kombination grundlegend verschiedener Datenquellen durch Module. *In unixartigen…“)
- 08:20, 13. Jan. 2023 Mario.zimmermann Diskussion Beiträge erstellte die Seite Pam radius (Die Seite wurde neu angelegt: „=Installation= ==Installation des PAM to RADIUS Modules== *sudo apt install libpam-radius-auth ==Installation des nns Modules== *sudo apt install git *git clon…“)
- 08:00, 13. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Zusammenspiel von PAM und NSS (Die Seite wurde neu angelegt: „=Grundsätzliches= *Um einen Linuxclient gegen eine beliebige Datenquelle zu authentifizieren braucht man 2 Dinge: *Datenbankverknüpfung von den PAM *Datenban…“)
- 07:22, 13. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 17:06, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Hardening Workshop (Die Seite wurde neu angelegt: „=Links= *https://www.linuxjournal.com/content/systemd-service-strengthening“)
- 15:22, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Anwendung von PAM-Modulen (Die Seite wurde neu angelegt: „*pam samba winbind“)
- 15:21, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam samba winbind (Die Seite wurde neu angelegt: „ ==änderungen in /etc/pam.d/== sollten automatisch geändert worden sein ===common-auth=== auth [success=2 default=ignore] pam_unix.so nullok auth [success=…“)
- 14:58, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Debian-ads-client (Die Seite wurde neu angelegt: „=new= *https://docs.vmware.com/de/VMware-Horizon-7/7.13/linux-desktops-setup/GUID-F8F0CFCF-C4D6-4784-85FF-E7C6DF575F49.html =Installation= ==Interface anpass…“)
- 14:34, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge löschte die Seite Erstellen eines eigenen Regelwerks am Beispiel sshd sowie eines weiteren Dienstes (Inhalt war: „*SELinux sshd *SELinux netzkatze“. Einziger Bearbeiter: Linkai.zhang (Diskussion))
- 14:23, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux Lösungen (Die Seite wurde neu angelegt: „<span id="verlegen-eines-ssh-ports"></span> = Verlegen eines SSH-Ports = * grep “^Port” /etc/ssh/sshd_config <!-----> Port 9922 * grep “set allowed_tc…“)
- 13:32, 12. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Erstellen eines eigenen Regelwerks am Beispiel sshd sowie eines weiteren Dienstes (Die Seite wurde neu angelegt: „*SELinux sshd *SELinux netzkatze“)
- 08:03, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Apparmor sshd (Die Seite wurde neu angelegt: „=Wir brauchen wget oder curl= *apt install wget curl =Bezugsquelle= ;Auf github gibt es ein vorgefertigtes Profil *https://gist.github.com/andyg5000/a1b3701b6c…“)
- 07:22, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam Module (Die Seite wurde neu angelegt: „*cd /usr/lib/x86_64-linux-gnu/security/ *ls <pre> pam_access.so pam_ftp.so pam_mail.so pam_securetty.so pam_timestamp.so pam_debug.so pam_group…“)
- 07:11, 12. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Apparmor Profilaufbau (Die Seite wurde neu angelegt: „Mit dem Befehl #include können andere (grundlegende) Regelsätze eingebunden werden. *In allen Profilen ist grundsätzlich die Datei /etc/apparmor.d/tunables…“)
- 18:08, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Selbstständige Übergänge zwischen Domains.png
- 18:08, 11. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Selbstständige Übergänge zwischen Domains.png hoch
- 18:06, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Datei:Sicherheitskontexte und Unix-Nutzer.png
- 18:06, 11. Jan. 2023 Thomas.will Diskussion Beiträge lud Datei:Sicherheitskontexte und Unix-Nutzer.png hoch
- 18:03, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite SELinux Einführung (Die Seite wurde neu angelegt: „Prinzipien SELinux (Security Enhanced Linux) ist ein System mit Mandatory Access Control, das auf der LSM-Schnittstelle (Linux Security Modules) von Linux aufb…“)
- 16:03, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Datei:Selinux-typetrans.drawio.png
- 16:03, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge lud Datei:Selinux-typetrans.drawio.png hoch
- 13:22, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Cgroups with systemd (Die Seite wurde neu angelegt: „*Standardmäßig erstellt systemd eine neue cgroup unter system.slice für jeden Dienst, den es überwacht. *Das ausführen von systemd-cgls zeigt die folgend…“)
- 13:16, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd PrivateNetwork (Die Seite wurde neu angelegt: „=Was wollen wir?= *Wir wollen einen Netzwerkzugriff verhindern. <pre> [Unit] Description=Simple Unit [Service] Type=oneshot RemainAfterExit=yes ExecStart=/usr…“)
- 13:03, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd InaccessibleDirectories (Die Seite wurde neu angelegt: „=Unser Programm= ;Wir ändern nun unser Programm *cat /usr/local/bin/prog #!/bin/bash exec netcat -lp $1 >> /home/xinux/prog.log =Was wollen wir?= *Wir wol…“)
- 11:49, 11. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd AmbientCapabilities (Die Seite wurde neu angelegt: „=Was wollen wir?= *Einen Socket öffnen unter 1024 mit einem normalen Benutzeraccount <pre> [Unit] Description=Simple Unit [Service] Type=simple ExecStart=/bi…“)
- 08:52, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite SELinux unter Fedora (Die Seite wurde neu angelegt: „yum install policycoreutils-devel setools-console audit“)
- 08:39, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge erstellte die Seite Grundsätze und Hilfen beim Erstellen/Verändern von eigenen Regelsätzen (Die Seite wurde neu angelegt: „<span id="generelle-vorgehensweise"></span> = Generelle Vorgehensweise = * Das einzuschränkende Programm normal ausführen mit Default-Policies * AppArmor/SE…“)
- 07:32, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge verschob die Seite Analyse des Bootvorgang mit journalctl nach Analyse des Bootvorgangs mit journalctl, ohne dabei eine Weiterleitung anzulegen
- 07:18, 11. Jan. 2023 Linkai.zhang Diskussion Beiträge lud eine neue Version von Datei:Schulungsnetz Linux Admins.drawio.png hoch
- 15:20, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Pam debian 11 (Die Seite wurde neu angelegt: „=common-auth= auth [success=1 default=ignore] pam_unix.so nullok auth requisite pam_deny.so auth required pam_permit.so =common-account= account [succe…“)
- 14:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd absichern (Die Seite wurde neu angelegt: „ *Diese systemd-Funktionen wurden so konzipiert, dass sie so einfach wie möglich zu verwenden sind, um sie für Administratoren und Upstream-Entwickler attrak…“)
- 14:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Sicherung Ihrer Dienste (Die Seite wurde neu angelegt: „ *Eines der Kernmerkmale von Unix-Systemen ist die Idee der Privilegientrennung zwischen den verschiedenen Komponenten des Betriebssystems. *Viele Systemdiens…“)
- 14:49, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Andere Optionen (Die Seite wurde neu angelegt: „*Neben den oben genannten benutzerfreundlichen Optionen stehen eine Reihe weiterer sicherheitsrelevanter Optionen zur Verfügung. *Sie erfordern jedoch normal…“)
- 14:49, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Steuern des Geräteknotenzugriffs auf Dienste (Die Seite wurde neu angelegt: „*Geräteknoten sind eine wichtige Schnittstelle zum Kernel und seinen Treibern. Da Treiber in der Regel viel weniger Tests und Sicherheitsüberprüfungen unter…“)
- 14:48, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Verbieten von Forking, Einschränkung der Dateierstellung für Dienste (Die Seite wurde neu angelegt: „*Ressourcenlimits können verwendet werden, um bestimmte Sicherheitslimits auf ausgeführte Dienste anzuwenden. *In erster Linie sind Ressourcengrenzen für d…“)
- 14:48, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Fähigkeiten von Diensten wegnehmen (Die Seite wurde neu angelegt: „*Eine weitere sehr mächtige Sicherheitsoption in systemd ist CapabilityBoundingSet=, die es ermöglicht, auf relativ feinkörnige Weise einzuschränken, welch…“)
- 14:47, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Verzeichnisse als schreibgeschützt oder für Dienste nicht zugänglich machen (Die Seite wurde neu angelegt: „*Mit den Optionen ReadOnlyDirectories= und InaccessibleDirectories= ist es möglich, die angegebenen Verzeichnisse zum Schreiben bzw. *Schreiben unzugänglich…“)
- 14:47, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Dienst-Privat /tmp= (Die Seite wurde neu angelegt: „ *Ein weiterer sehr einfacher, aber leistungsfähiger Konfigurationsschalter ist PrivateTmp=: ... [Service] ExecStart=... PrivateTmp=yes*Im obigen Beispiel…“)
- 14:44, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Systemd Isolieren von Diensten vom Netzwerk (Die Seite wurde neu angelegt: „ *Eine sehr einfache, aber leistungsstarke Konfigurationsoption, die Sie in systemd-Dienstdefinitionen verwenden können, ist PrivateNetwork=: ... [Service]…“)
- 13:50, 10. Jan. 2023 Thomas.will Diskussion Beiträge erstellte die Seite Absicherung von Diensten mit systemd (Die Seite wurde neu angelegt: „=Links= *http://0pointer.de/blog/projects/security.html“)