The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 40 планируют включить изоляцию системных сервисов, opennews (?), 20-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "В Fedora 40 планируют включить изоляцию системных сервисов"  +1 +/
Сообщение от Аноним (9), 21-Ноя-23, 00:26 
> ProtectClock=yes - запрет изменения времени.

Звучит шикарно, сначала повесить синхронизацию времени на systemd, потом отрезать доступ...

Ответить | Правка | Наверх | Cообщить модератору

13. "В Fedora 40 планируют включить изоляцию системных сервисов"  +7 +/
Сообщение от Аноним (87), 21-Ноя-23, 01:23 
Правильно, защитим истинный юниксвей! Не дадим отнять у апача возможность менять системное время!
Ответить | Правка | Наверх | Cообщить модератору

98. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Хрысь (?), 21-Ноя-23, 13:59 
Вы путаете системд и юниты, которыми он управляет
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

116. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (87), 21-Ноя-23, 20:13 
Разобравшись с разницей между systemd и его юнитами, стоит перейти к понимаю разницы между systemd и systemd-timesyncd. Например, у меня практически на всех системах init-ом является systemd, а время синхронизирует chrony.
Ответить | Правка | Наверх | Cообщить модератору

159. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (-), 23-Ноя-23, 21:14 
>> ProtectClock=yes - запрет изменения времени.
> Звучит шикарно, сначала повесить синхронизацию времени на systemd, потом отрезать доступ...

А с какой бы легитимной целью допустим httpd, или кто там, мог бы захотеть мне системное время корежить?! Поэтому всем и зарубить - кроме сервисов синхронизаторов времени, разумеется.

Принцип файрволла по сути: DENY ALL, ALLOW (as needed).

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру