Zum Inhalt springen

Neue Seiten

Neue Seiten
Registrierte Benutzer ausblenden | Bots ausblenden | Weiterleitungen einblenden
(neueste | älteste) Zeige ( | ) (20 | 50 | 100 | 250 | 500)

18. Juni 2026

17. Juni 2026

16. Juni 2026

14. Juni 2026

  • 10:5510:55, 14. Jun. 2026 Ssh-audit (Versionen | bearbeiten) [8.161 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''ssh-audit'' – Tool zur Überprüfung der Konfiguration von SSH-Servern und -Clients == Beschreibung == ssh-audit analysiert die Konfiguration von SSH-Servern und -Clients und warnt den Benutzer vor schwachen, veralteten und/oder ungetesteten kryptografischen Primitiven. Es ist sehr nützlich für die Absicherung von SSH-Tunneln, die standardmäßig eher auf Kompatibilität als auf Sicherheit ausgelegt sind. == Links == # https://www.ssh-audi…“) Markierung: Visuelle Bearbeitung: Gewechselt

13. Juni 2026

12. Juni 2026

  • 16:2816:28, 12. Jun. 2026 Pam oddjob mkhomedir.so (Versionen | bearbeiten) [826 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== pam_oddjob_mkhomedir.so === Arbeitet in der Gruppe session * Es prüft, ob das Home-Verzeichnis des Benutzers existiert * Falls das Verzeichnis nicht existiert, initiiert das Modul dessen Erstellung * Im Unterschied zum Standardmodul pam_mkhomedir.so '''kann dieses Modul Home-Verzeichnisse mit korrekten SELinux-Labels anlegen''' Für den Betrieb dieses Moduls werden das Paket oddjob-mkhomedir, der laufende Dienst oddjobd sowie die zugehörige D-Bus-…“)
  • 16:2716:27, 12. Jun. 2026 Pam sepermit.so (Versionen | bearbeiten) [1.638 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== pam_sepermit.so === ; Anmeldung am System Modul '''erlaubt oder verweigert die Anmeldung am System''' * abhängig davon, ob SELinux im Modus '''Enforcing''' arbeitet ; Gruppen Es stellt die Gruppen auth und account bereit * beteiligt sich also unmittelbar an der Entscheidung, ob ein Login in der Kette weiter zugelassen wird ; Regeln ; Wenn ein Benutzer oder eine Gruppe auf eine Regel aus der Konfiguration passt, wird die Anmeldung nur im Enforcing-M…“)
  • 16:2616:26, 12. Jun. 2026 Pam selinux.so (Versionen | bearbeiten) [1.492 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== pam_selinux.so === ; Ein Modul aus der Gruppe session Aufgabe * '''den Sicherheitskontext für den als Nächstes gestarteten Prozess''' festlegen * Während des Ablaufs eines Login-Programms (login, sshd usw.) bereitet das Modul den SELinux-Kontext für '''den nächsten''' zu startenden Prozess vor ==== open_session ==== Nachdem der Benutzer die Login-Prüfung erfolgreich durchlaufen hat, wechselt PAM in die Phase open_session * In diesem Moment '''b…“) Markierung: Visuelle Bearbeitung: Gewechselt
  • 16:2516:25, 12. Jun. 2026 Pam namespace.so (Versionen | bearbeiten) [6.520 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== pam_namespace.so === ; Risiko /tmp Das gemeinsame Verzeichnis /tmp ist in einem Mehrbenutzersystem traditionell eine Quelle verschiedener Risiken, etwa * Manipulation temporärer Dateien * Race Conditions * unerwünschte Überschneidung von Arbeitsdaten zwischen Benutzern * Ansammlung von Artefakten, die das Verhalten von Anwendungen in einer anderen Sitzung beeinflussen ; Dieses Modul richtet für die Benutzersitzung private Namensräume mit sogenan…“)
(neueste | älteste) Zeige ( | ) (20 | 50 | 100 | 250 | 500)