<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>Linux - 标签 - Gene.Tech</title>
        <link>https://geneliu.itaghome.win/zh-cn/tags/linux/</link>
        <description>Linux - 标签 - Gene.Tech</description>
        <generator>Hugo -- gohugo.io</generator><language>zh-CN</language><managingEditor>gene.liu@live.com (Gene Liu)</managingEditor>
            <webMaster>gene.liu@live.com (Gene Liu)</webMaster><copyright>This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.</copyright><lastBuildDate>Mon, 17 Jan 2022 00:00:00 &#43;0000</lastBuildDate><atom:link href="https://geneliu.itaghome.win/zh-cn/tags/linux/" rel="self" type="application/rss+xml" /><item>
    <title>关于 SELinux</title>
    <link>https://geneliu.itaghome.win/zh-cn/2022-1-16-selinux/</link>
    <pubDate>Mon, 17 Jan 2022 00:00:00 &#43;0000</pubDate>
    <author>gene.liu@live.com (Gene Liu)</author>
    <guid>https://geneliu.itaghome.win/zh-cn/2022-1-16-selinux/</guid>
    <description><![CDATA[<p>来自互联网的一些阅读材料。</p>
<h2 id="docker-默认安全选项">Docker 默认安全选项</h2>
<p><a href="https://docs.docker.com/engine/security/seccomp/" target="_blank" rel="noopener noreffer ">https://docs.docker.com/engine/security/seccomp/</a></p>
<div class="code-block code-line-numbers" style="counter-reset: code-block 0">
    <div class="code-header language-bash">
        <span class="code-title"><i class="arrow fas fa-angle-right" aria-hidden="true"></i></span>
        <span class="ellipses"><i class="fas fa-ellipsis-h" aria-hidden="true"></i></span>
        <span class="copy" title="复制到剪贴板"><i class="far fa-copy" aria-hidden="true"></i></span>
    </div><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl"><span class="c1"># docker info</span>
</span></span><span class="line"><span class="cl">Client:
</span></span><span class="line"><span class="cl"> Context:    default
</span></span><span class="line"><span class="cl"> Debug Mode: <span class="nb">false</span>
</span></span><span class="line"><span class="cl"> Plugins:
</span></span><span class="line"><span class="cl">  app: Docker App <span class="o">(</span>Docker Inc., v0.9.1-beta3<span class="o">)</span>
</span></span><span class="line"><span class="cl">  buildx: Build with BuildKit <span class="o">(</span>Docker Inc., v0.6.1-docker<span class="o">)</span>
</span></span><span class="line"><span class="cl">  scan: Docker Scan <span class="o">(</span>Docker Inc., v0.8.0<span class="o">)</span>
</span></span><span class="line"><span class="cl">
</span></span><span class="line"><span class="cl">Server:
</span></span><span class="line"><span class="cl"> Containers: <span class="m">17</span>
</span></span><span class="line"><span class="cl">  Running: <span class="m">15</span>
</span></span><span class="line"><span class="cl">  Paused: <span class="m">0</span>
</span></span><span class="line"><span class="cl">  Stopped: <span class="m">2</span>
</span></span><span class="line"><span class="cl"> Images: <span class="m">16</span>
</span></span><span class="line"><span class="cl"> Server Version: 20.10.8
</span></span><span class="line"><span class="cl"> Storage Driver: overlay2
</span></span><span class="line"><span class="cl">  Backing Filesystem: extfs
</span></span><span class="line"><span class="cl">  Supports d_type: <span class="nb">true</span>
</span></span><span class="line"><span class="cl">  Native Overlay Diff: <span class="nb">true</span>
</span></span><span class="line"><span class="cl">  userxattr: <span class="nb">false</span>
</span></span><span class="line"><span class="cl"> Logging Driver: json-file
</span></span><span class="line"><span class="cl"> Cgroup Driver: systemd
</span></span><span class="line"><span class="cl"> Cgroup Version: <span class="m">1</span>
</span></span><span class="line"><span class="cl"> Plugins:
</span></span><span class="line"><span class="cl">  Volume: <span class="nb">local</span>
</span></span><span class="line"><span class="cl">  Network: bridge host ipvlan macvlan null overlay
</span></span><span class="line"><span class="cl">  Log: awslogs fluentd gcplogs gelf journald json-file <span class="nb">local</span> logentries splunk syslog
</span></span><span class="line"><span class="cl"> Swarm: inactive
</span></span><span class="line"><span class="cl"> Runtimes: runc io.containerd.runc.v2 io.containerd.runtime.v1.linux
</span></span><span class="line"><span class="cl"> Default Runtime: runc
</span></span><span class="line"><span class="cl"> Init Binary: docker-init
</span></span><span class="line"><span class="cl"> containerd version: e25210fe30a0a703442421b0f60afac609f950a3
</span></span><span class="line"><span class="cl"> runc version: v1.0.1-0-g4144b63
</span></span><span class="line"><span class="cl"> init version: de40ad0
</span></span><span class="line"><span class="cl"> Security Options:
</span></span><span class="line"><span class="cl">  seccomp
</span></span><span class="line"><span class="cl">   Profile: default
</span></span><span class="line"><span class="cl"> Kernel Version: 3.10.0-1160.42.2.el7.x86_64
</span></span><span class="line"><span class="cl"> Operating System: Red Hat Enterprise Linux Server 7.9 <span class="o">(</span>Maipo<span class="o">)</span>
</span></span><span class="line"><span class="cl"> OSType: linux
</span></span><span class="line"><span class="cl"> Architecture: x86_64
</span></span><span class="line"><span class="cl"> CPUs: <span class="m">8</span>
</span></span><span class="line"><span class="cl"> Total Memory: 23.39GiB
</span></span><span class="line"><span class="cl"> Name: gene-k8s-k8sc-node1
</span></span><span class="line"><span class="cl"> ID: VGBN:P5LX:RTQG:OX67:INYM:ZUHD:W6NQ:FWWL:KUV5:NZ6N:2DKH:ZIYL
</span></span><span class="line"><span class="cl"> Docker Root Dir: /opt/nsp/docker
</span></span><span class="line"><span class="cl"> Debug Mode: <span class="nb">false</span>
</span></span><span class="line"><span class="cl">  Registry: https://index.docker.io/v1/
</span></span><span class="line"><span class="cl"> Labels:
</span></span><span class="line"><span class="cl"> Experimental: <span class="nb">false</span>
</span></span><span class="line"><span class="cl"> Insecure Registries:
</span></span><span class="line"><span class="cl">   127.0.0.0/8
</span></span><span class="line"><span class="cl"> Live Restore Enabled: <span class="nb">false</span>
</span></span><span class="line"><span class="cl">
</span></span><span class="line"><span class="cl">WARNING: API is accessible on http://0.0.0.0:2375 without encryption.
</span></span><span class="line"><span class="cl">         Access to the remote API is equivalent to root access on the host. Refer
</span></span><span class="line"><span class="cl">         to the <span class="s1">&#39;Docker daemon attack surface&#39;</span> section in the documentation <span class="k">for</span>
</span></span><span class="line"><span class="cl">         more information: https://docs.docker.com/go/attack-surface/
</span></span><span class="line"><span class="cl"><span class="o">[</span>root@gene-k8s-k8sc-node1 ~<span class="o">]</span><span class="c1"># sestatus </span>
</span></span><span class="line"><span class="cl">SELinux status:                 enabled
</span></span><span class="line"><span class="cl">SELinuxfs mount:                /sys/fs/selinux
</span></span><span class="line"><span class="cl">SELinux root directory:         /etc/selinux
</span></span><span class="line"><span class="cl">Loaded policy name:             targeted
</span></span><span class="line"><span class="cl">Current mode:                   permissive
</span></span><span class="line"><span class="cl">Mode from config file:          permissive
</span></span><span class="line"><span class="cl">Policy MLS status:              enabled
</span></span><span class="line"><span class="cl">Policy deny_unknown status:     allowed
</span></span><span class="line"><span class="cl">Max kernel policy version:      <span class="m">31</span>
</span></span><span class="line"><span class="cl"><span class="o">[</span>root@gene-k8s-k8sc-node1 ~<span class="o">]</span><span class="c1"># ps -eZ | grep docker</span>
</span></span><span class="line"><span class="cl">system_u:system_r:unconfined_service_t:s0 <span class="m">1254</span> ? 00:00:00 docker
</span></span><span class="line"><span class="cl">system_u:system_r:container_runtime_t:s0 <span class="m">30862</span> ? 00:02:10 dockerd
</span></span><span class="line"><span class="cl">system_u:system_r:container_runtime_t:s0 <span class="m">30976</span> ? 00:00:00 docker
</span></span><span class="line"><span class="cl"><span class="o">[</span>root@gene-k8s-k8sc-node1 ~<span class="o">]</span><span class="c1"># docker context ls</span>
</span></span><span class="line"><span class="cl">NAME        DESCRIPTION                               DOCKER ENDPOINT               KUBERNETES ENDPOINT                ORCHESTRATOR
</span></span><span class="line"><span class="cl">default *   Current DOCKER_HOST based configuration   unix:///var/run/docker.sock   https://127.0.0.1:6443 <span class="o">(</span>default<span class="o">)</span>   swarm</span></span></code></pre></div></div>
<p><a href="https://cheatsheetseries.owasp.org/cheatsheets/Docker_Security_Cheat_Sheet.html" target="_blank" rel="noopener noreffer ">https://cheatsheetseries.owasp.org/cheatsheets/Docker_Security_Cheat_Sheet.html</a></p>]]></description>
</item>
<item>
    <title>重置 Linux Root 密码</title>
    <link>https://geneliu.itaghome.win/zh-cn/2020-02-13-reset-root-pwd/</link>
    <pubDate>Thu, 13 Feb 2020 06:02:00 &#43;0000</pubDate>
    <author>gene.liu@live.com (Gene Liu)</author>
    <guid>https://geneliu.itaghome.win/zh-cn/2020-02-13-reset-root-pwd/</guid>
    <description><![CDATA[<p></p>
<p>系统管理员可以轻松地为忘记密码的用户重置密码。但是如果系统管理员忘记了 root 密码会发生什么？本指南将向您展示如何在 Red Hat 兼容系统上重置丢失或忘记的 root 密码。</p>]]></description>
</item>
</channel>
</rss>
