Администрирование Линукс (Linux) - Урок 23 - Концепция безопасности DAC, MAC, SeLinux, AppArmor

preview_player
Показать описание
Задание для самостоятельной отработки навыков:

Рекомендации по теме
Комментарии
Автор

Приветствую автора данного контента. Влёт просмотрел пока что 23 урока этого курса за пару дней. Сам только что устроился стажёром, DevOps-ом и решил повторить/углубить знания в линуксе, параллельно с изучением контейнеров и прочего. И боже, как же хорошо вы объясняете. У нас за целый курс "Администрирование Alt Linux", мы кое-как изучили основы файловой системы и пару команд (С учетом того, что специальность "компьютерные системы и комплексы" - на выходе должны получиться программисты и сис.админы). Курс шёл целый семестр... Благо, я сам увлекался линуксом, и для практики поставил себе вторую ОС на ноут - Ubuntu. В общем, благодарен вам за то, что делаете столь понятный и хороший контент, направленный на применение и изучение навыков на практике.
P.S. надеюсь, меня никто не будет бить, что я смотрю видео на скорости 1.75?))) Даже с таким ускорением всё отчётливо доходит. А ускорение вынужденное - слишком много надо изучать очень быстро.

thefirstdozen
Автор

Спасибо большое за познавательный урок!

dsfvprp
Автор

На астра линукс вырезали армор, но его следы видны, т.к. дебиан 😅 и создали свою систему Parsec. Даже задумался а отличается ли она? Поглядим как доковыряю. Здорово слушать увлечённого человека, но и задания это "ну ваащееее"©

mabon
Автор

Если вы выполните команду aa-complain /usr/bin/man, это означает, что вы переводите профиль безопасности для программы man в режим "complain". Это означает, что, хотя AppArmor будет продолжать регистрировать попытки доступа, которые нарушают политику безопасности для man, сам доступ не будет блокироваться. Это может быть полезно в ситуациях, когда вы хотите анализировать журналы нарушений без прекращения работы программы.

bsvdhok
Автор

спасибо, вы только не пропадайте надолго, вас интересно смотреть. А где скачать SentOS чтобы сделать практику? ее не надо активировать или надо как Дебиан этот?

gpinduh
Автор

Правильно ли я понял что тут речь о "aa-autodep apache2" && "aa-complain apache2", и тд? Или тут вопрос глубже? Утилитой which type получить путь к bind9 и isc-dhcp не вышло, после сделал locate и начал читать что же я скачал такое. Можно пояснить про bind9 как правильно добавить в complain, поскольку autodep требует конкретный путь?

Morefierce
Автор

Не могу понять куда устанавливаются пакеты. Установил bind9, apaсhe2, nginx, isc-dhcp-server. В /urs/bin нет ничего из установленного... где и кать?

voice
Автор

Спасибо за урок посмотрю завтра у нас поздний час centos благо ставить не надо. А вообще почему его разбираем там поддержка кончилась или кончается уже. Будем рассматривать fail2ban - rconfig - ufw

xmqszev
Автор

а вы сами по себе стали учителем или учились на учителя? может мне стать учителем как вы пойти потом в магистратуру?

gpinduh