O systemd permite endurecer serviços usando diretivas que restringem acesso a ficheiros, syscalls e rede.
O endurecimento é um processo iterativo de adicionar diretivas, recarregar o daemon, reiniciar o serviço e verificar o funcionamento.
O comando systemd-analyze security fornece uma pontuação de segurança e sugere diretivas faltantes.
Sem endurecimento, serviços vulneráveis podem comprometer todo o sistema.
O endurecimento garante isolamento de sistema de ficheiros, rede e filtragem de system calls.
Get notified when new stories are published for "Hacker News 🇵🇹 Português"