#selinux — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #selinux, aggregated by home.social.
-
It's 2026, and I switched on SELinux on purpose.
(I did have it on on most machines, but #hetzner servers have it turned off by default)
-
It's 2026, and I switched on SELinux on purpose.
(I did have it on on most machines, but #hetzner servers have it turned off by default)
-
It's 2026, and I switched on SELinux on purpose.
(I did have it on on most machines, but #hetzner servers have it turned off by default)
-
It's 2026, and I switched on SELinux on purpose.
(I did have it on on most machines, but #hetzner servers have it turned off by default)
-
It's 2026, and I switched on SELinux on purpose.
(I did have it on on most machines, but #hetzner servers have it turned off by default)
-
SERIOUSLY WHAT THE FUCK IS THIS BULLSHIT I FUCKING HATE IT WHY IS IT SO HARD TO DISABLE UGHHHHHHHHH
-
SERIOUSLY WHAT THE FUCK IS THIS BULLSHIT I FUCKING HATE IT WHY IS IT SO HARD TO DISABLE UGHHHHHHHHH
-
SERIOUSLY WHAT THE FUCK IS THIS BULLSHIT I FUCKING HATE IT WHY IS IT SO HARD TO DISABLE UGHHHHHHHHH
-
SERIOUSLY WHAT THE FUCK IS THIS BULLSHIT I FUCKING HATE IT WHY IS IT SO HARD TO DISABLE UGHHHHHHHHH
-
I RAN THE COMMAND IT GAVE ME
STILL CAN'T RUN MY GAME
I WENT INTO THE CONFIG FILE TO DISABLE IT ENTIRELY
I STILL CAN'T RUN MY GAME
WHAT THE FUCK
-
I RAN THE COMMAND IT GAVE ME
STILL CAN'T RUN MY GAME
I WENT INTO THE CONFIG FILE TO DISABLE IT ENTIRELY
I STILL CAN'T RUN MY GAME
WHAT THE FUCK
-
I RAN THE COMMAND IT GAVE ME
STILL CAN'T RUN MY GAME
I WENT INTO THE CONFIG FILE TO DISABLE IT ENTIRELY
I STILL CAN'T RUN MY GAME
WHAT THE FUCK
-
I RAN THE COMMAND IT GAVE ME
STILL CAN'T RUN MY GAME
I WENT INTO THE CONFIG FILE TO DISABLE IT ENTIRELY
I STILL CAN'T RUN MY GAME
WHAT THE FUCK
-
I RAN THE COMMAND IT GAVE ME
STILL CAN'T RUN MY GAME
I WENT INTO THE CONFIG FILE TO DISABLE IT ENTIRELY
I STILL CAN'T RUN MY GAME
WHAT THE FUCK
-
I FUCKING HATE #SELINUX WHAT THE FUCK IS THIS STUPID BULLSHIT JUST LET ME RUN MY GAMES
-
I FUCKING HATE #SELINUX WHAT THE FUCK IS THIS STUPID BULLSHIT JUST LET ME RUN MY GAMES
-
I FUCKING HATE #SELINUX WHAT THE FUCK IS THIS STUPID BULLSHIT JUST LET ME RUN MY GAMES
-
I FUCKING HATE #SELINUX WHAT THE FUCK IS THIS STUPID BULLSHIT JUST LET ME RUN MY GAMES
-
I FUCKING HATE #SELINUX WHAT THE FUCK IS THIS STUPID BULLSHIT JUST LET ME RUN MY GAMES
-
[Перевод] Обзор релиз-команды Kubernetes v1.37: что устареет, сломается и перейдёт в GA
Команда VK Cloud подготовила перевод обзора релиз-команды Kubernetes (Arsh Sharma, Christopher Tineo, Kirti Goyal, Sophia Ugochukwu, Swathi Rao, Troy Connor) из блога kubernetes.io . О том, что устареет, сломается и перейдёт в GA в Kubernetes v1.37, релиз которого запланирован на 26 августа 2026 года. Будет полезен тем, кто эксплуатирует кластеры Kubernetes в проде: DevOps- и SRE-инженерам, платформенным командам, которые планируют обновление. По мере приближения даты релиза Kubernetes v1.37 проект развивается и взрослеет, поэтому отдельные функции признают устаревшими, удаляют или заменяют более удачными ради общего здоровья проекта. В этом блоге собраны некоторые из запланированных изменений релиза Kubernetes v1.37, о которых, по мнению релиз-команды, вам стоит знать, чтобы продолжать поддерживать вашу среду Kubernetes и оставаться в курсе последних изменений. Информация ниже отражает текущий статус релиза v1.37 и может измениться до фактической даты выхода.
https://habr.com/ru/companies/vktech/articles/1069236/
#vk_cloud #kubernetes #kubernetes_137 #релиз_kubernetes #обновление_кластера #kubelet #kubeproxy #cgroup_v2 #selinux #metrics_api
-
[Перевод] Обзор релиз-команды Kubernetes v1.37: что устареет, сломается и перейдёт в GA
Команда VK Cloud подготовила перевод обзора релиз-команды Kubernetes (Arsh Sharma, Christopher Tineo, Kirti Goyal, Sophia Ugochukwu, Swathi Rao, Troy Connor) из блога kubernetes.io . О том, что устареет, сломается и перейдёт в GA в Kubernetes v1.37, релиз которого запланирован на 26 августа 2026 года. Будет полезен тем, кто эксплуатирует кластеры Kubernetes в проде: DevOps- и SRE-инженерам, платформенным командам, которые планируют обновление. По мере приближения даты релиза Kubernetes v1.37 проект развивается и взрослеет, поэтому отдельные функции признают устаревшими, удаляют или заменяют более удачными ради общего здоровья проекта. В этом блоге собраны некоторые из запланированных изменений релиза Kubernetes v1.37, о которых, по мнению релиз-команды, вам стоит знать, чтобы продолжать поддерживать вашу среду Kubernetes и оставаться в курсе последних изменений. Информация ниже отражает текущий статус релиза v1.37 и может измениться до фактической даты выхода.
https://habr.com/ru/companies/vktech/articles/1069236/
#vk_cloud #kubernetes #kubernetes_137 #релиз_kubernetes #обновление_кластера #kubelet #kubeproxy #cgroup_v2 #selinux #metrics_api
-
[Перевод] Обзор релиз-команды Kubernetes v1.37: что устареет, сломается и перейдёт в GA
Команда VK Cloud подготовила перевод обзора релиз-команды Kubernetes (Arsh Sharma, Christopher Tineo, Kirti Goyal, Sophia Ugochukwu, Swathi Rao, Troy Connor) из блога kubernetes.io . О том, что устареет, сломается и перейдёт в GA в Kubernetes v1.37, релиз которого запланирован на 26 августа 2026 года. Будет полезен тем, кто эксплуатирует кластеры Kubernetes в проде: DevOps- и SRE-инженерам, платформенным командам, которые планируют обновление. По мере приближения даты релиза Kubernetes v1.37 проект развивается и взрослеет, поэтому отдельные функции признают устаревшими, удаляют или заменяют более удачными ради общего здоровья проекта. В этом блоге собраны некоторые из запланированных изменений релиза Kubernetes v1.37, о которых, по мнению релиз-команды, вам стоит знать, чтобы продолжать поддерживать вашу среду Kubernetes и оставаться в курсе последних изменений. Информация ниже отражает текущий статус релиза v1.37 и может измениться до фактической даты выхода.
https://habr.com/ru/companies/vktech/articles/1069236/
#vk_cloud #kubernetes #kubernetes_137 #релиз_kubernetes #обновление_кластера #kubelet #kubeproxy #cgroup_v2 #selinux #metrics_api
-
Still one of the best explanations about SELinux, that I know:
-
Still one of the best explanations about SELinux, that I know:
-
Still one of the best explanations about SELinux, that I know:
-
Still one of the best explanations about SELinux, that I know:
-
Still one of the best explanations about SELinux, that I know:
-
Affecting millions of systems, a kernel flaw discovered by Qualys could allow users to gain root privileges
https://www.linux-magazine.com/Online/News/Yet-Another-Linux-Kernel-Vulnerability-Discovered?utm_source=mlm
#Linux #kernel #Vulnerability #XFS #SELinux #Claude #exploitation -
Affecting millions of systems, a kernel flaw discovered by Qualys could allow users to gain root privileges
https://www.linux-magazine.com/Online/News/Yet-Another-Linux-Kernel-Vulnerability-Discovered?utm_source=mlm
#Linux #kernel #Vulnerability #XFS #SELinux #Claude #exploitation -
Affecting millions of systems, a kernel flaw discovered by Qualys could allow users to gain root privileges
https://www.linux-magazine.com/Online/News/Yet-Another-Linux-Kernel-Vulnerability-Discovered?utm_source=mlm
#Linux #kernel #Vulnerability #XFS #SELinux #Claude #exploitation -
Affecting millions of systems, a kernel flaw discovered by Qualys could allow users to gain root privileges
https://www.linux-magazine.com/Online/News/Yet-Another-Linux-Kernel-Vulnerability-Discovered?utm_source=mlm
#Linux #kernel #Vulnerability #XFS #SELinux #Claude #exploitation -
Affecting millions of systems, a kernel flaw discovered by Qualys could allow users to gain root privileges
https://www.linux-magazine.com/Online/News/Yet-Another-Linux-Kernel-Vulnerability-Discovered?utm_source=mlm
#Linux #kernel #Vulnerability #XFS #SELinux #Claude #exploitation -
Installed FedoraIOT baremetal, just to kick the tyres an with immutable/atomic before I try it on something like my daily driver.
Man, #fedoraatomic doesn't suffer this fool. Not sure if it's #podman , #systemd or #selinux but what usually takes a few minutes with docker has me stuck on a hamsterwheel trying to figure out what I fucked up.
Also, vi is the default editor? I feel like I'm in an alternate reality where #Fedora kinda sucks. I must've installed nano so long ago I don't remember
-
Installed FedoraIOT baremetal, just to kick the tyres an with immutable/atomic before I try it on something like my daily driver.
Man, #fedoraatomic doesn't suffer this fool. Not sure if it's #podman , #systemd or #selinux but what usually takes a few minutes with docker has me stuck on a hamsterwheel trying to figure out what I fucked up.
Also, vi is the default editor? I feel like I'm in an alternate reality where #Fedora kinda sucks. I must've installed nano so long ago I don't remember
-
Installed FedoraIOT baremetal, just to kick the tyres an with immutable/atomic before I try it on something like my daily driver.
Man, #fedoraatomic doesn't suffer this fool. Not sure if it's #podman , #systemd or #selinux but what usually takes a few minutes with docker has me stuck on a hamsterwheel trying to figure out what I fucked up.
Also, vi is the default editor? I feel like I'm in an alternate reality where #Fedora kinda sucks. I must've installed nano so long ago I don't remember
-
Installed FedoraIOT baremetal, just to kick the tyres an with immutable/atomic before I try it on something like my daily driver.
Man, #fedoraatomic doesn't suffer this fool. Not sure if it's #podman , #systemd or #selinux but what usually takes a few minutes with docker has me stuck on a hamsterwheel trying to figure out what I fucked up.
Also, vi is the default editor? I feel like I'm in an alternate reality where #Fedora kinda sucks. I must've installed nano so long ago I don't remember
-
@junebug FWIW, I've been using Linux as my primary OS for well over 20 years. (Setting up a printer used to suuuuuck!) And every now and then there's a "something" that doesn't quite work. (After an upgrade, it's almost always #SELinux.)
However, the last couple of headscratchers had me turn to #ClaudeCode and damn if everything isn't working blindingly well now.
Those obscure thingees ain't so obscure for the #SchocasticParrot.
-
@junebug FWIW, I've been using Linux as my primary OS for well over 20 years. (Setting up a printer used to suuuuuck!) And every now and then there's a "something" that doesn't quite work. (After an upgrade, it's almost always #SELinux.)
However, the last couple of headscratchers had me turn to #ClaudeCode and damn if everything isn't working blindingly well now.
Those obscure thingees ain't so obscure for the #SchocasticParrot.
-
@junebug FWIW, I've been using Linux as my primary OS for well over 20 years. (Setting up a printer used to suuuuuck!) And every now and then there's a "something" that doesn't quite work. (After an upgrade, it's almost always #SELinux.)
However, the last couple of headscratchers had me turn to #ClaudeCode and damn if everything isn't working blindingly well now.
Those obscure thingees ain't so obscure for the #SchocasticParrot.
-
@junebug FWIW, I've been using Linux as my primary OS for well over 20 years. (Setting up a printer used to suuuuuck!) And every now and then there's a "something" that doesn't quite work. (After an upgrade, it's almost always #SELinux.)
However, the last couple of headscratchers had me turn to #ClaudeCode and damn if everything isn't working blindingly well now.
Those obscure thingees ain't so obscure for the #SchocasticParrot.
-
Nur 2 von 100 #Linux-Distributionen sind tatsächlich sicher vorkonfiguriert: #Fedora und #openSUSE. In diesem Video (Englisch) wird es genauer erklärt.
-
Nur 2 von 100 #Linux-Distributionen sind tatsächlich sicher vorkonfiguriert: #Fedora und #openSUSE. In diesem Video (Englisch) wird es genauer erklärt.
-
Nur 2 von 100 #Linux-Distributionen sind tatsächlich sicher vorkonfiguriert: #Fedora und #openSUSE. In diesem Video (Englisch) wird es genauer erklärt.
-
Nur 2 von 100 #Linux-Distributionen sind tatsächlich sicher vorkonfiguriert: #Fedora und #openSUSE. In diesem Video (Englisch) wird es genauer erklärt.
-
Nur 2 von 100 #Linux-Distributionen sind tatsächlich sicher vorkonfiguriert: #Fedora und #openSUSE. In diesem Video (Englisch) wird es genauer erklärt.
-
ICYMI: Learn about the effectiveness of #SELinux to secure AI model deployments on RHEL9
https://www.admin-it.io/securing-ai-model-deployments-with-selinux/?utm_source=mam
#RHEL #AI #security #MAC #DAC #EnterpriseLinux -
[Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes
Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих нагрузок. Если коротко: seccomp фильтрует системные вызовы процесса, SELinux и AppArmor накладывают мандатные политики доступа к файлам, сети и возможностям. Каждый из них работает через профили, которые описывают разрешённое поведение, но писать, распространять и поддерживать такие профили вручную утомительно и легко ошибиться. Security Profiles Operator (SPO) снимает эту боль: профилями безопасности можно управлять как пользовательскими ресурсами Kubernetes, записывать их с работающих нагрузок и декларативно привязывать к подам. С выходом v1.0.0 Security Profiles Operator переводит все восемь своих API типа Custom Resource Definition (CRD, определение пользовательского ресурса Kubernetes) на версию v1. Это первый стабильный релиз проекта, подкреплённый сторонним аудитом безопасности, полным циклом работ по усилению защиты и путём миграции без простоя с любой предыдущей версии API. Команда VK Cloud перевела статью о том, как проект Security Profiles Operator за шесть лет довёл свои API до версии v1, прошёл сторонний аудит безопасности и теперь влияет на развитие самого Kubernetes. Это будет полезно тем, кто отвечает за безопасность кластеров — DevOps- и SRE-инженерам, специалистам по ИБ и разработчикам, которые пишут профили seccomp, SELinux и AppArmor для контейнеров.
https://habr.com/ru/companies/vktech/articles/1056812/
#vk_cloud #kubernetes #security_profiles_operator #seccomp #selinux #apparmor #lsm #rbac #crd #oci
-
[Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes
Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих нагрузок. Если коротко: seccomp фильтрует системные вызовы процесса, SELinux и AppArmor накладывают мандатные политики доступа к файлам, сети и возможностям. Каждый из них работает через профили, которые описывают разрешённое поведение, но писать, распространять и поддерживать такие профили вручную утомительно и легко ошибиться. Security Profiles Operator (SPO) снимает эту боль: профилями безопасности можно управлять как пользовательскими ресурсами Kubernetes, записывать их с работающих нагрузок и декларативно привязывать к подам. С выходом v1.0.0 Security Profiles Operator переводит все восемь своих API типа Custom Resource Definition (CRD, определение пользовательского ресурса Kubernetes) на версию v1. Это первый стабильный релиз проекта, подкреплённый сторонним аудитом безопасности, полным циклом работ по усилению защиты и путём миграции без простоя с любой предыдущей версии API. Команда VK Cloud перевела статью о том, как проект Security Profiles Operator за шесть лет довёл свои API до версии v1, прошёл сторонний аудит безопасности и теперь влияет на развитие самого Kubernetes. Это будет полезно тем, кто отвечает за безопасность кластеров — DevOps- и SRE-инженерам, специалистам по ИБ и разработчикам, которые пишут профили seccomp, SELinux и AppArmor для контейнеров.
https://habr.com/ru/companies/vktech/articles/1056812/
#vk_cloud #kubernetes #security_profiles_operator #seccomp #selinux #apparmor #lsm #rbac #crd #oci