Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΠΊΠΎΡ€Π·ΠΈΠ½ΡƒΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ
Найти Π² Π”Π·Π΅Π½Π΅
Π£Ρ€ΠΎΠΊΠΈ Linux

πŸ“‘ Π£Π»ΡƒΡ‡ΡˆΠ°Π΅ΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ налоТСния ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° процСссы

πŸ“‘ Π£Π»ΡƒΡ‡ΡˆΠ°Π΅ΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ налоТСния ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° процСссы Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свой сСрвСр максимально устойчивым ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈ нСсанкционированному доступу? Π’ΠΎΠ³Π΄Π° сСгодня расскаТу, ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ процСссами ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… рСсурсы β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ смогли Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡ‚ΡŒ вашСй систСмой! ИспользованиС cgroups β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт для контроля выполнСния Π·Π°Π΄Π°Ρ‡. Для Π½Π°Ρ‡Π°Π»Π° создадим Π³Ρ€ΡƒΠΏΠΏΡƒ: - Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ Π³Ρ€ΡƒΠΏΠΏΡƒ для ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ: sudo systemd-run --scope --unit=limited_process /usr/bin/somescript - ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠΌ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ рСсурсов: sudo systemd set-property --scope limited_process CPUQuota=50% MemoryMax=500M ΠŸΠ»ΡŽΡΡ‹ Ρ‚Π°ΠΊΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²: - Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ памяти - ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ CPU β€” сниТСниС риска ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠΈ сСрвСра - Π“Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° критичСскими процСссами Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ: комбинируя cgroups ΠΈ systemd, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ†Π΅Π»Ρ‹ΠΉ каркас бСзопасности. Но самоС Π³Π»Π°Π²Π½ΠΎΠ΅ β€” вСдь ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ рСсурсов прСвращаСтся Π² Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡƒΡŽ Π±Ρ€ΠΎΠ½ΡŽ! А Ρ‚Ρ‹ ΡƒΠΆΠ΅ Π΄ΡƒΠΌΠ°Π», ΠΊΠ°ΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ опасныС процСссы Π² сво

πŸ“‘ Π£Π»ΡƒΡ‡ΡˆΠ°Π΅ΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ налоТСния ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° процСссы

Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ свой сСрвСр максимально устойчивым ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈ нСсанкционированному доступу?

Π’ΠΎΠ³Π΄Π° сСгодня расскаТу, ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ процСссами ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… рСсурсы β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ смогли Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡ‚ΡŒ вашСй систСмой!

ИспользованиС cgroups β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт для контроля выполнСния Π·Π°Π΄Π°Ρ‡.

Для Π½Π°Ρ‡Π°Π»Π° создадим Π³Ρ€ΡƒΠΏΠΏΡƒ:

- Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ Π³Ρ€ΡƒΠΏΠΏΡƒ для ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ:

sudo systemd-run --scope --unit=limited_process /usr/bin/somescript

- ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠΌ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ рСсурсов:

sudo systemd set-property --scope limited_process CPUQuota=50% MemoryMax=500M

ΠŸΠ»ΡŽΡΡ‹ Ρ‚Π°ΠΊΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²:

- Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ памяти

- ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ CPU β€” сниТСниС риска ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠΈ сСрвСра

- Π“Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° критичСскими процСссами

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ: комбинируя cgroups ΠΈ systemd, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ†Π΅Π»Ρ‹ΠΉ каркас бСзопасности.

Но самоС Π³Π»Π°Π²Π½ΠΎΠ΅ β€” вСдь ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ рСсурсов прСвращаСтся Π² Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡƒΡŽ Π±Ρ€ΠΎΠ½ΡŽ!

А Ρ‚Ρ‹ ΡƒΠΆΠ΅ Π΄ΡƒΠΌΠ°Π», ΠΊΠ°ΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ опасныС процСссы Π² своСй систСмС?

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠΉ процСссы β€” Π·Π°Ρ‰ΠΈΡ‰Π°ΠΉ свои Π΄Π°Π½Π½Ρ‹Π΅!

ΠŸΡ€ΠΈΠ³Π»Π°ΡˆΠ°Π΅ΠΌ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° ΠΊΠ°Π½Π°Π» https://t.me/LinuxSkill Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ тСсты ΠΈ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΎ вакансиях Π² Π±ΠΎΡ‚Π΅ https://t.me/gradeliftbot

Π‘ΠΎΠ»ΡŒΡˆΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… статСй Ρ‚Ρ‹ найдСшь Ρ‚Π°ΠΌ!

πŸ“© Π—Π°Π²Ρ‚Ρ€Π°: Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Fail2Ban Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚!

Π’ΠΊΠ»ΡŽΡ‡ΠΈ πŸ”” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ!