credativ® Blog

Hier finden Sie interessante Neuigkeiten zu branchenspezifischen Themen und uns.

Kategorien
Kategorie
Tags

Kategorien

Tags

Tag: Debian

21 Mai 2024

Apache Guacamole – bevorzugen Sie Salsa oder Guacamole?

Wenn Sie die Wahl hätten, würden Sie eher Salsa oder Guacamole nehmen? Lassen Sie mich erklären, warum Sie Guacamole Salsa vorziehen sollten. In diesem Blog-Artikel möchten wir uns eines der kleineren Apache-Projekte namens Apache Guacamole. Apache Guacamole ermöglicht Administratoren die Ausführung eines webbasierten Client-Tools für den Zugriff auf Remote-Anwendungen und -Server. Dies kann Remote-Desktop-Systeme, Anwendungen […]

Weiterlesen

01 Juni 2022

Debian Reunion 2022 in Hamburg

Vergangene Woche fand in den Räumen von Dock Europe/Fux e.V. in Hamburg die Debian Reunion 2022 statt. Die letzte Veranstaltung an diesem Ort liegt schon drei Jahre zurück, dazwischen konnte wegen der Pandemie keine Minidebconf stattfinden, wie die Veranstaltung früher genannt wurde. Für die meisten der etwa 50 Teilnehmer war es die erste größere Veranstaltung […]

Weiterlesen

24 Mai 2022

CGI-Anwendungen mit AppArmor-Kindprofilen absichern

Nachdem die vorausgegangenen Artikel eine Einführung in AppArmor gegeben sowie das Vorgehen zum Erstellen eines AppArmor-Profils für nginx beschrieben haben, geht dieser Artikel noch einen Schritt weiter: neben statischen Inhalten soll der nginx-Webserver auch klassische CGI-Scripte ausführen und deren Ausgabe zurückliefern können. Obwohl das Common Gateway Interface, kurz CGI, seine Hochzeit in den 1990er Jahren […]

Weiterlesen

26 April 2022

AppArmor-Profil für nginx selbst erstellen

Wie im vorausgegangenen Beitrag beschrieben erfolgt unter unixoiden Systemen die Rechtekontrolle traditionell nach dem Prinzip der Discretionary Access Control (DAC). Anwendungen und Dienste laufen unter einer bestimmten User- und Group-ID und erhalten die entsprechenden Zugriffsrechte auf Dateien und Ordner. AppArmor implementiert für Linux, aufbauend auf den Linux Security Modules, eine sogenannte Mandatory Access Control: eine […]

Weiterlesen

15 März 2022

Einführung in AppArmor

Eigentlich ist Zugriffskontrolle unter Linux eine einfache Sache: Dateien geben ihre Zugriffsrechte (Ausführen, Schreiben, Lesen) getrennt für ihren Besitzer, ihre Gruppe und zu guter Letzt sonstige Benutzer an. Jeder Prozess (egal ob die Shell eines Benutzers oder ein Systemdienst) auf dem System läuft unter einer Benutzer-ID sowie Gruppen-ID, welche für die Zugriffskontrolle herangezogen werden. Einem […]

Weiterlesen