Tools: Ultimate Guide: Landlock LSM: Die Sicherheitsfunktion für Linux, die Anwendungen isoliert ohne Root

Tools: Ultimate Guide: Landlock LSM: Die Sicherheitsfunktion für Linux, die Anwendungen isoliert ohne Root

Einleitung

Was ist Landlock LSM?

Beispiel: Ein einfaches Webserver-Setup In der modernen IT-Wirtschaft herrscht ein ständiger Wettbewerb um Sicherheit. Angriffe auf Systeme, Datenverlust oder -manipulation – das alles ist jeder Sicherheitsbeauftragten ein Begriff. Aber welche Lösung gibt es? Die Antwort: Landlock LSM – die neue Sandboxing-Funktion im Linux-Kernel ohne Root-Rechte. Landlock LSM, eine Funktion des Linux-Sicherheits-Modells (LSM), ermöglicht es Administratoren, Programme zu Sandboxen zu sperren. Dies bedeutet, dass diese Programme keine systemweiten Eingriffe vornehmen können. Sie laufen in einer eigenen Isolation, die es ihnen verwehrt, auf bestimmte Bereiche des Systems zuzugreifen. Bild 1: Landlock-Setup für einen Webserver Templates let you quickly answer FAQs or store snippets for re-use. Hide child comments as well For further actions, you may consider blocking this person and/or reporting abuse

Command

Copy

$ bash # Landlock konfigurieren (Funktionsübersicht) modprobe hammer # Sandbox definieren (Webserver-Programm) echo '{ bash # Landlock konfigurieren (Funktionsübersicht) modprobe hammer # Sandbox definieren (Webserver-Programm) echo '{ bash # Landlock konfigurieren (Funktionsübersicht) modprobe hammer # Sandbox definieren (Webserver-Programm) echo '{