Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:p3 [2025/02/18 15:15] – thejuanvisu | master_cs:fortificacion:p3 [2025/02/18 15:53] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 84: | Línea 84: | ||
{{: | {{: | ||
- | ===== Crea un cgroup ===== | + | ===== 3. Crea un cgroup ===== |
Creamos un nuevo csgroup con el siguiente comando: | Creamos un nuevo csgroup con el siguiente comando: | ||
< | < | ||
Línea 113: | Línea 113: | ||
==== Pon los valores 30000 100000 en cpu.max ¿Que pasa? ==== | ==== Pon los valores 30000 100000 en cpu.max ¿Que pasa? ==== | ||
- | < | + | < |
{{: | {{: | ||
</ | </ | ||
Estamos limitando cuanto pueden consumir los procesos del cgroup, en este caso estamos limitando los procesos a un 30% | Estamos limitando cuanto pueden consumir los procesos del cgroup, en este caso estamos limitando los procesos a un 30% | ||
+ | ==== 4. Crea una copia de ls, llámala listar y crea un perfil de apparmor vacío para ella ==== | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | <code c> | ||
+ | aa-easyprof / | ||
+ | aa-easyprof / | ||
+ | nano / | ||
+ | </ | ||
+ | Editamos el archivo añadiendo las reglas de denegación debajo de "# No read paths specified" | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | Tras eso parseamos el archivo modificado para apparmor y habilitamos la política con enforce: | ||
+ | < | ||
+ | apparmor_parser -r / | ||
+ | aa-enforce / | ||
+ | </ | ||
+ | === ¿Que pasa cuando se usa listar para mostrar /etc? === | ||
+ | Nos sale que no tenemos permisos para ver el directorio | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | === ¿Que pasa cuando usas -l con otros directorios? | ||
+ | |||
+ | Se muestran pero sin nombres de usuario al que pertenecen ni grupos: | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||