Безпека та захист

Захист Linux-систем: firewall, SELinux, AppArmor, шифрування дисків, безпечний доступ і кращі практики кібербезпеки.

Увімкнути і налаштувати SELinux на Debian/Ubuntu: режими, контексти, audit2allow і власні політики

Увімкнути і налаштувати SELinux на Debian/Ubuntu: режими, контексти, audit2allow і власні політики

Покроково вмикаємо SELinux на Debian/Ubuntu, розбираємо режими, контексти, audit2allow і створюємо кастомні політики для сервісів. Просто про безпеку з прикладами. Продовжити читання

Надійне сандбоксування десктоп‑додатків у Linux з Bubblewrap і Flatpak: політики, обмеження та автооновлення

Надійне сандбоксування десктоп‑додатків у Linux з Bubblewrap і Flatpak: політики, обмеження та автооновлення

Повний гайд із ізоляції програм у Linux за допомогою Bubblewrap і Flatpak: політики доступу, обмеження, Flatseal, а також автоматичне оновлення через systemd timers. Продовжити читання

AppArmor на Ubuntu/Debian: створення й тестування профілів для захисту сервісів та безпечний відкат

AppArmor на Ubuntu/Debian: створення й тестування профілів для захисту сервісів та безпечний відкат

Покроково створюємо й тестуємо профілі AppArmor для сервісів на Ubuntu/Debian, вмикаємо enforce та навчаємо через логи. Показую, як безпечно відкочувати зміни. Продовжити читання

Впровадження auditd і rsyslog для централізованого аудиту входів на Linux: фільтрація логів, зберігання та оповіщення

Впровадження auditd і rsyslog для централізованого аудиту входів на Linux: фільтрація логів, зберігання та оповіщення

Налаштуйте auditd і rsyslog для точного аудиту входів на Linux: фільтруйте події, зберігайте їх довгостроково та отримуйте оповіщення про підозрілі спроби входу. Продовжити читання