Cumulus(송현준)

  • 홈
  • 태그

리눅스카파빌리티 1

Linux Capability 란?

리눅스에서 Capability과 Seccomp profile는 시스템 보안 강화를 위한 중요한 메커니즘입니다. 두 기능 모두 프로세스가 운영체제와 상호작용하는 방식을 제한함으로써 보안을 향상시킬 수 있습니다. 이번 글에서는 우선 Capability에 대해 설명하도록 하겠습니다. Capability전통적인 Unix-like 시스템에서, root 계정(UID 0)은 모든 권한을 가지고 있습니다. 이는 매우 강력하지만, 만약 root 권한을 가진 프로세스가 취약점을 갖고 있다면 시스템은 큰 위험에 노출될 수 있습니다. 리눅스 Capabilities는 root 권한을 더 세밀하게 분할하여, 특정 권한만을 프로세스에 부여할 수 있게 합니다. 예를 들어, 네트워크 소켓을 열 수 있는 권한, 시스템 시간을 변경할 수..

Linux 2024.05.02
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (139)
    • k8s (39)
    • AWS CLI, Boto3 (6)
    • AWS (12)
    • Git (2)
    • CentOS7 인프라 구성 (2)
    • Python (12)
    • 기타 IT 공부 (1)
    • Docker (9)
    • Ansible (24)
    • Bash Shell Programming (9)
    • Monitoring (7)
    • AWES[1기](Amzaon EKS Study) (6)
    • 네트워크 (2)
    • GKE Project (2)
    • Linux (6)

Tag

보안, 리눅스카파빌리티, linuxsecurity, K8S, security, 도커, AWS, secomp프로필, 접근제어목록, seccompprofile, Kubernetes, docker, 카파빌리티, 리눅스보안, Linux, Git, 쿠버네티스, 리눅스, centos7, lambda,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바