ORR2017 - 2017-11-06.1
OpenRheinRuhr 2017
Ein Pott voll Software
Referenten | |
---|---|
Christian Boltz |
Programm | |
---|---|
Tag | 04.11.2017 - 2017-11-04 |
Raum | Vortragsraum 2 |
Beginn | 13:30 |
Dauer | 01:00 |
Info | |
ID | 545 |
Veranstaltungstyp | Vortrag |
Track | Administration |
Sprache der Veranstaltung | deutsch |
AppArmor Crashkurs
Lerne in unter einer Stunde, AppArmor-Profile zu erstellen und zu pflegen!
AppArmor ist eine einfach zu benutzende Linux-Sicherheitssoftware, die Programmen nur das erlaubt, was sie laut ihrer Security Policy, genannt Profil, dürfen.
Der Vortrag erklärt den Einsatz von AppArmor in der Praxis. Gezeigt wird der Umgang mit den AppArmor-Tools zum Erstellen und Überarbeiten von Profilen. Auch die Syntax der Profile wird erklärt, falls jemand $EDITOR bevorzugt.
Neben den Grundlagen wird die komplette Absicherung eines typischen Webservers gezeigt. Außerdem werden "kreative" Einsatzmöglichkeiten von AppArmor vorgestellt, beispielsweise ein read-only root-Zugang fürs Backup und Debugging mit Hilfe von AppArmor.