Cumulus(송현준)

  • 홈
  • 태그

리눅스카파빌리티 1

Linux Capability 란?

리눅스에서 Capability과 Seccomp profile는 시스템 보안 강화를 위한 중요한 메커니즘입니다. 두 기능 모두 프로세스가 운영체제와 상호작용하는 방식을 제한함으로써 보안을 향상시킬 수 있습니다. 이번 글에서는 우선 Capability에 대해 설명하도록 하겠습니다. Capability전통적인 Unix-like 시스템에서, root 계정(UID 0)은 모든 권한을 가지고 있습니다. 이는 매우 강력하지만, 만약 root 권한을 가진 프로세스가 취약점을 갖고 있다면 시스템은 큰 위험에 노출될 수 있습니다. 리눅스 Capabilities는 root 권한을 더 세밀하게 분할하여, 특정 권한만을 프로세스에 부여할 수 있게 합니다. 예를 들어, 네트워크 소켓을 열 수 있는 권한, 시스템 시간을 변경할 수..

Linux 2024.05.02
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (139)
    • k8s (39)
    • AWS CLI, Boto3 (6)
    • AWS (12)
    • Git (2)
    • CentOS7 인프라 구성 (2)
    • Python (12)
    • 기타 IT 공부 (1)
    • Docker (9)
    • Ansible (24)
    • Bash Shell Programming (9)
    • Monitoring (7)
    • AWES[1기](Amzaon EKS Study) (6)
    • 네트워크 (2)
    • GKE Project (2)
    • Linux (6)

Tag

리눅스, 리눅스카파빌리티, docker, 리눅스보안, lambda, seccompprofile, linuxsecurity, Git, 쿠버네티스, centos7, K8S, AWS, Kubernetes, secomp프로필, security, Linux, 카파빌리티, 접근제어목록, 보안, 도커,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바