technische_naslag:sid:roer
Verschillen
Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
Beide kanten vorige revisieVorige revisieVolgende revisie | Vorige revisie | ||
technische_naslag:sid:roer [2025/05/27 23:07] – [Hardening] michelle | technische_naslag:sid:roer [2025/06/01 22:11] (huidige) – [Lynis] michelle | ||
---|---|---|---|
Regel 285: | Regel 285: | ||
En klaar is Kees. Oh nee: **klaar is de oudste dochter van Kees!!** | En klaar is Kees. Oh nee: **klaar is de oudste dochter van Kees!!** | ||
- | ==== Hardening ==== | + | ===== Hardening |
- | Geen daemon maar een check van mijn systeem: kan er qua veiligheid | + | Nadat de functionaliteit erin zit mag er ook nog wel aan de veiligheid gedaan |
- | === Lynis === | + | ==== Lynis ==== |
- | Een tooltje om de hardening van het systeem te scannen en met adviezen te komen. De versie in Debian GNU/Linux loopt achter dus een aparte repo toegevoegd, zoals beschreven op [[https:// | + | Een tooltje om de hardening van het systeem te scannen en met adviezen te komen. |
<code bash> | <code bash> | ||
Regel 307: | Regel 307: | ||
Een malware scanner had ik nog niet, dus..... | Een malware scanner had ik nog niet, dus..... | ||
- | === rkhunter | + | === Extra packages |
<code bash> | <code bash> | ||
- | root@roer: | + | root@roer: |
</ | </ | ||
Regel 320: | Regel 320: | ||
en in <code bash>/ | en in <code bash>/ | ||
+ | |||
+ | === Blacklist rare modules === | ||
+ | |||
+ | <code bash> | ||
+ | michelle@lummel: | ||
+ | install dccp /bin/true | ||
+ | install sctp /bin/true | ||
+ | install rds /bin/true | ||
+ | install tipc /bin/true | ||
+ | </ | ||
+ | |||
+ | === Purge restanten van packages === | ||
+ | |||
+ | Er slingeren soms nog configuratie-bestanden en andere cruft rond van packages die allang niet meer op het systeem staan. Die herken je in de output van `dpkg -l` doordat ze beginnen met rc. Mik deze weg: | ||
+ | |||
+ | <code bash> | ||
+ | michelle@roer: | ||
+ | libpython3.10-minimal: | ||
+ | </ | ||
+ | ==== AppArmor ==== | ||
+ | |||
+ | ** ToDo ** |
technische_naslag/sid/roer.1748380065.txt.gz · Laatst gewijzigd: 2025/05/27 23:07 door michelle