home.social

#hardening — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hardening, aggregated by home.social.

  1. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  2. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  3. Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT

    valtersit.com/vault/secure-uni

  4. Странные машины: как хакеры собирают процессор из данных

    Как часто нам приходится читать в бюллетенях безопасности «Уязвимость... позволяющая нарушителю выполнить произвольный код с помощью специально сформированного запроса» . Но что на самом деле скрывается за этой фразой? Что это за специальные запросы и как наша программа может выполнять чужой код, если мы досконально знаем в ней каждую строчку и каждую библиотеку? И почему Apple выстроила многоуровневую аппаратную защиту и платит до двух миллионов долларов за одну найденную уязвимость, но айфоны все равно взламывают по нажатию одной кнопки? Дело в том, что сами атаки стали другими. Когда инженеры перекрыли большинство очевидных ходов, хакерам пришлось изменить сам подход к взлому. Вместо поиска лазеек они научились заставлять программу работать против самой себя. Теперь атакующие берут легитимные вычисления программы и строят поверх них... виртуальный процессор. Хакеры умудрились обернуть против нас даже банальную функцию printf , превратив её в универсальный интерпретатор языка Brainfuck. Она обладает Тьюринг‑полнотой — а значит, внутри неё можно реализовать любой зловредный алгоритм. Перед нами — Data‑Only атаки, где наш собственный код становится оружием, а взлом превращается в программирование на «невидимом» процессоре. Процессоре, команды которого — лишь побочный эффект работы нашей собственной программы. Но обо всем по порядку. Как же мы докатились до жизни такой?

    habr.com/ru/articles/1059800/

    #hardening #харденинг #переполнение_буфера #переполнение_стека #mitigation #эксплойты

  5. Свой systemd unit‑файл с нуля: от минимального скелета до production‑конфига

    systemd unit ‑файл часто начинается с пары строк из чужого примера, а заканчивается сервисом, который странно рестартует, пишет логи куда попало и работает с лишними правами. В этой статье разбираем, как собрать unit ‑файл для своего Linux‑сервиса: от минимального скелета до production‑настроек с рестартами, зависимостями, hardening ‑параметрами, лимитами ресурсов и journald .

    habr.com/ru/companies/otus/art

    #systemd #unitфайл #Linuxсервис #systemctl #journald #Linuxадминистрирование #автозапуск_сервиса #hardening #systemd_timer #socket_activation