#hardening — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #hardening, aggregated by home.social.
-
Anyone got a #nixos #flake exampke to share that uses #apparmour ? #flakes #hardening Cheers!
-
Anyone got a #nixos #flake exampke to share that uses #apparmour ? #flakes #hardening Cheers!
-
Anyone got a #nixos #flake exampke to share that uses #apparmour ? #flakes #hardening Cheers!
-
Anyone got a #nixos #flake exampke to share that uses #apparmour ? #flakes #hardening Cheers!
-
Anyone got a #nixos #flake exampke to share that uses #apparmour ? #flakes #hardening Cheers!
-
Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT
https://www.valtersit.com/vault/secure-unix-socket-control-interface-with-strict-file-permis-d86b48/
-
Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT
https://www.valtersit.com/vault/secure-unix-socket-control-interface-with-strict-file-permis-d86b48/
-
Harden supervisord by replacing TCP ports with a local UNIX domain socket. Restrict supervisorctl access using strict POSIX permissions (chmod/chown). #supervisor #hardening #ValtersIT
https://www.valtersit.com/vault/secure-unix-socket-control-interface-with-strict-file-permis-d86b48/
-
Странные машины: как хакеры собирают процессор из данных
Как часто нам приходится читать в бюллетенях безопасности «Уязвимость... позволяющая нарушителю выполнить произвольный код с помощью специально сформированного запроса» . Но что на самом деле скрывается за этой фразой? Что это за специальные запросы и как наша программа может выполнять чужой код, если мы досконально знаем в ней каждую строчку и каждую библиотеку? И почему Apple выстроила многоуровневую аппаратную защиту и платит до двух миллионов долларов за одну найденную уязвимость, но айфоны все равно взламывают по нажатию одной кнопки? Дело в том, что сами атаки стали другими. Когда инженеры перекрыли большинство очевидных ходов, хакерам пришлось изменить сам подход к взлому. Вместо поиска лазеек они научились заставлять программу работать против самой себя. Теперь атакующие берут легитимные вычисления программы и строят поверх них... виртуальный процессор. Хакеры умудрились обернуть против нас даже банальную функцию printf , превратив её в универсальный интерпретатор языка Brainfuck. Она обладает Тьюринг‑полнотой — а значит, внутри неё можно реализовать любой зловредный алгоритм. Перед нами — Data‑Only атаки, где наш собственный код становится оружием, а взлом превращается в программирование на «невидимом» процессоре. Процессоре, команды которого — лишь побочный эффект работы нашей собственной программы. Но обо всем по порядку. Как же мы докатились до жизни такой?
https://habr.com/ru/articles/1059800/
#hardening #харденинг #переполнение_буфера #переполнение_стека #mitigation #эксплойты
-
Свой systemd unit‑файл с нуля: от минимального скелета до production‑конфига
systemd unit ‑файл часто начинается с пары строк из чужого примера, а заканчивается сервисом, который странно рестартует, пишет логи куда попало и работает с лишними правами. В этой статье разбираем, как собрать unit ‑файл для своего Linux‑сервиса: от минимального скелета до production‑настроек с рестартами, зависимостями, hardening ‑параметрами, лимитами ресурсов и journald .
https://habr.com/ru/companies/otus/articles/1040138/
#systemd #unitфайл #Linuxсервис #systemctl #journald #Linuxадминистрирование #автозапуск_сервиса #hardening #systemd_timer #socket_activation