Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΠΊΠΎΡ€Π·ΠΈΠ½ΡƒΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ
Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸ“‘ УсилСниС бСзопасности Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ AppArmor

πŸ“‘ УсилСниС бСзопасности Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ AppArmor! Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свою систСму максимально Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ? Π’ΠΎΠ³Π΄Π° стоит ΠΏΡ€ΠΈΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒΡΡ ΠΊ AppArmor β€” ΠΌΠΎΡ‰Π½ΠΎΠΌΡƒ инструмСнту контроля доступа. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ позволяСт ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ дСйствия ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, создавая ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ с Ρ‡Π΅Ρ‚ΠΊΠΎ прописанными Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ. ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°? - Π›Π΅Π³ΠΊΠΎΡΡ‚ΡŒ настройки ΠΈ интСграция с Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎΠΌ дистрибутивов - ΠœΠΈΠ½ΠΈΠΌΡƒΠΌ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний ΠΈ высокой Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒΡŽ - Π—Π°Ρ‰ΠΈΡ‚Π° систСмных рСсурсов ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π±Π΅Π· ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Ρ… расходов Π§Ρ‚ΠΎΠ±Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AppArmor, достаточно Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄. НапримСр, запуститС Ρ€Π΅ΠΆΠΈΠΌ профиля: - Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ сСрвис Π²ΠΊΠ»ΡŽΡ‡Π΅Π½: sudo systemctl enable apparmor - ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ статус: sudo aa-status - Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ свой ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: sudo aa-genprof /usr/bin/myapp - ПослС настройки ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ пСрСзапуститС слуТбу: sudo systemctl restart apparmor Π Π°Π·Π²Π΅ Π½Π΅ ΠΊΡ€ΡƒΡ‚ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ? А Π²Ρ‹ ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои сСрвисы этим способом? ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠ°Ρ бСзопасно

πŸ“‘ УсилСниС бСзопасности Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ AppArmor!

Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свою систСму максимально Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ? Π’ΠΎΠ³Π΄Π° стоит ΠΏΡ€ΠΈΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒΡΡ ΠΊ AppArmor β€” ΠΌΠΎΡ‰Π½ΠΎΠΌΡƒ инструмСнту контроля доступа.

Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ позволяСт ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ дСйствия ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, создавая ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ с Ρ‡Π΅Ρ‚ΠΊΠΎ прописанными Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ.

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°?

- Π›Π΅Π³ΠΊΠΎΡΡ‚ΡŒ настройки ΠΈ интСграция с Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎΠΌ дистрибутивов

- ΠœΠΈΠ½ΠΈΠΌΡƒΠΌ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний ΠΈ высокой Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒΡŽ

- Π—Π°Ρ‰ΠΈΡ‚Π° систСмных рСсурсов ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π±Π΅Π· ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Ρ… расходов

Π§Ρ‚ΠΎΠ±Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AppArmor, достаточно Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄. НапримСр, запуститС Ρ€Π΅ΠΆΠΈΠΌ профиля:

- Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ сСрвис Π²ΠΊΠ»ΡŽΡ‡Π΅Π½:

sudo systemctl enable apparmor

- ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ статус:

sudo aa-status

- Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ свой ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

sudo aa-genprof /usr/bin/myapp

- ПослС настройки ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ пСрСзапуститС слуТбу:

sudo systemctl restart apparmor

Π Π°Π·Π²Π΅ Π½Π΅ ΠΊΡ€ΡƒΡ‚ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ? А Π²Ρ‹ ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои сСрвисы этим способом? ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠ°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β€” это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Π½ΠΎ ΠΈ грамотная изоляция.

- Π‘ΠΎΠ»ΡŒΡˆΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… статСй Ρ‚Ρ‹ найдСшь Π² нашСм Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill Π° вакансии для систСмных Π°Π΄ΠΌΠΈΠ½ΠΎΠ² Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

- ΠŸΡ€ΠΎΠΊΠ°Ρ‡Π°ΠΉ свои скилы Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill Π° ΠΏΡ€ΠΎΠΉΡ‚ΠΈ тСсты Π½Π° Π·Π½Π°Π½ΠΈΠ΅ linux Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

- Π£Π²Π΅Ρ€Π΅Π½ Π² своих знаниях linux? ΠŸΡ€ΠΎΠΉΠ΄ΠΈ тСсты Π² ΠΊΠ°Π½Π°Π»Π΅ https://t.me/LinuxSkill ΠΈΠ»ΠΈ ΡƒΠ·Π½Π°ΠΉ всю ΠΏΡ€Π°Π²Π΄Ρƒ ΠΎ Ρ€Ρ‹Π½ΠΊΠ΅ вакансий систСмных администраторов Π² telegram Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Fail2Ban Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚!

Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!