همهٔ موضوعات ←نوشتههای با دستهٔ لینوکس ۳۰۳
۴۰ نوشته، از تازهترین به قدیمیترین.
۰۱
لینوکس ۳۰۳؛ شب ۲۲: وقتی یک برنامه تمام میز را میگیردسرویس سالم است، اما یک پردازش پرمصرف تمام حافظه را میبلعد و بقیهٔ کتابخانه از کار میافتد. امشب مصرف منابع را به یک مرز مشخص وصل میکنیم؛ کنترل دسترسی فقط دربارهٔ فایلها نیست.←۰۲
لینوکس ۳۰۳؛ شب ۲۱: AppArmor و Smack؛ نگهبانها لهجههای متفاوت دارندSELinux تنها نگهبان اجباری لینوکس نیست. امشب AppArmor را با یک برنامهٔ اختصاصی آزمایش میکنیم و نقش Smack و چارچوب LSM را میشناسیم؛ بدون آنکه محدودیت یک ابزار عمومی را روی تمام …←۰۳
لینوکس ۳۰۳؛ شب ۲۰: پروندهٔ ۴۰۳؛ از AVC تا اصلاح کوچکاین بار خطای دسترسی را مثل یک کارآگاه بررسی میکنیم: کدام فرآیند، به کدام شیء، چه عملیاتی خواسته است؟ هدف، تولید خودکار یک policy بزرگ نیست؛ پیدا کردن کوچکترین اصلاح درست است.←۰۴
لینوکس ۳۰۳؛ شب ۲: هش، رمز و امضا؛ سه ابزار با سه کارهش یک بسته درست است، پس فایل حتماً از سازنده آمده؟ این نتیجهگیری مثل اعتماد به برچسب روی جعبهای است که خود فروشندهٔ ناشناس چاپ کرده. امشب فرق تشخیص تغییر، پنهان کردن داده و شناخت …←۰۵
لینوکس ۳۰۳؛ شب ۱۹: SELinux؛ صاحب فایل بودن همهٔ ماجرا نیستمجوز فایل درست است، Apache هم اجرا میشود، اما درخواست رد میشود. این بار یک نگهبان دیگر تصمیم میگیرد: SELinux. امشب مدل label و type enforcement را میفهمیم و یک پوشهٔ وب را با …←