เจซเฉเจกเฉเจฐเจพ 40 เจฐเฉเจฒเฉเจเจผ เจธเจฟเจธเจเจฎเจก เจธเจฟเจธเจเจฎ เจธเฉเจตเจพเจตเจพเจ เจฒเจ เจเจเจธเฉเจฒเฉเจธเจผเจจ เจธเฉเจเจฟเฉฐเจ เจจเฉเฉฐ เจฏเฉเจ เจเจฐเจจ เจฆเจพ เจธเฉเจเจพเจ เจฆเจฟเฉฐเจฆเฉ เจนเฉ เจเฉ เจกเจฟเจซเจพเจฒเจ เจคเฉเจฐ 'เจคเฉ เจฏเฉเจ เจนเจจ, เจจเจพเจฒ เจนเฉ เจฎเจฟเจธเจผเจจ-เจจเจพเจเจผเฉเจ เจเจชเจฒเฉเจเฉเจธเจผเจจเจพเจ เจเจฟเจตเฉเจ เจเจฟ PostgreSQL, Apache httpd, Nginx, เจ เจคเฉ MariaDB เจตเจพเจฒเฉเจเจ เจธเฉเจตเจพเจตเจพเจเฅค เจเจน เจเจฎเฉเจฆ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจเจฟ เจคเจฌเจฆเฉเจฒเฉ เจกเจฟเจซเฉเจฒเจ เจธเฉฐเจฐเจเจจเจพ เจตเจฟเฉฑเจ เจตเฉฐเจก เจฆเฉ เจธเฉเจฐเฉฑเจเจฟเจ เจตเจฟเฉฑเจ เจฎเจนเฉฑเจคเจตเจชเฉเจฐเจจ เจตเจพเจงเจพ เจเจฐเฉเจเฉ เจ เจคเฉ เจธเจฟเจธเจเจฎ เจธเฉเจตเจพเจตเจพเจ เจตเจฟเฉฑเจ เจ เจฃเจเจพเจฃ เจเจฎเจเจผเฉเจฐเฉเจเจ เจจเฉเฉฐ เจฐเฉเจเจฃเจพ เจธเฉฐเจญเจต เจฌเจฃเจพเจตเฉเจเฉเฅค เจซเฉเจธเจเฉ (เจซเฉเจกเฉเจฐเจพ เจเฉฐเจเจจเฉเจ เจฐเจฟเฉฐเจ เจธเจเฉเจ เจฐเจฟเฉฐเจ เจเจฎเฉเจเฉ) เจฆเฉเจเจฐเจพ เจชเฉเจฐเจธเจคเจพเจต เจจเฉเฉฐ เจ เจเฉ เจคเฉฑเจ เจตเจฟเจเจพเจฐเจฟเจ เจจเจนเฉเจ เจเจฟเจ เจนเฉ, เจเฉ เจเจฟ เจซเฉเจกเฉเจฐเจพ เจตเฉฐเจก เจฆเฉ เจตเจฟเจเจพเจธ เจฆเฉ เจคเจเจจเฉเจเฉ เจนเจฟเฉฑเจธเฉ เจฒเจ เจเจผเจฟเฉฐเจฎเฉเจตเจพเจฐ เจนเฉเฅค เจเจฎเจฟเจเจจเจฟเจเฉ เจธเจฎเฉเจเจฟเจ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจฆเฉเจฐเจพเจจ เจเฉฑเจ เจชเฉเจฐเจธเจคเจพเจต เจจเฉเฉฐ เจฐเฉฑเจฆ เจตเฉ เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉเฅค
เจฏเฉเจ เจเจฐเจจ เจฒเจ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจเฉเจคเฉเจเจ เจธเฉเจเจฟเฉฐเจเจพเจ:
- PrivateTmp=yes - เจ เจธเจฅเจพเจ เจซเจพเจเจฒเจพเจ เจจเจพเจฒ เจตเฉฑเจเจฐเฉเจเจ เจกเจพเจเจฐเฉเจเจเจฐเฉเจเจ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจเจพเฅค
- ProtectSystem=yes/full/strict โ เจซเจพเจเจฒ เจธเจฟเจธเจเจฎ เจจเฉเฉฐ เจธเจฟเจฐเจซ-เจชเฉเฉเจนเจจ เจฒเจ เจฎเฉเจก เจตเจฟเฉฑเจ เจฎเจพเจเจเจ เจเจฐเฉ (โเจชเฉเจฐเฉโ เจฎเฉเจก เจตเจฟเฉฑเจ - /etc/, เจธเจเจค เจฎเฉเจก เจตเจฟเฉฑเจ - /dev/, /proc/ เจ เจคเฉ /sys/ เจจเฉเฉฐ เจเฉฑเจก เจเฉ เจธเจพเจฐเฉ เจซเจพเจเจฒ เจธเจฟเจธเจเจฎ)เฅค
- ProtectHome=yesโเจฏเฉเจเจผเจฐ เจนเฉเจฎ เจกเจพเจเจฐเฉเจเจเจฐเฉเจเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจคเฉเจ เจเจจเจเจพเจฐ เจเจฐเจฆเจพ เจนเฉเฅค
- เจชเฉเจฐเจพเจเจตเฉเจ เจกเจฟเจตเจพเจเจธ = เจนเจพเจ - เจธเจฟเจฐเจซ /dev/null, /dev/zero เจ เจคเฉ /dev/random เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจเฉฑเจกเจฃเจพ
- ProtectKernelTunables=yes - /proc/sys/, /sys/, /proc/acpi, /proc/fs, /proc/irq, เจเจฆเจฟ เจฒเจ เจธเจฟเจฐเจซเจผ เจชเฉเฉเจนเจจ เจฒเจ เจชเจนเฉเฉฐเจเฅค
- ProtectKernelModules=yes - เจเจฐเจจเจฒ เจฎเฉเจกเฉเจเจฒ เจฒเฉเจก เจเจฐเจจ เจฆเฉ เจฎเจจเจพเจนเฉ เจนเฉเฅค
- ProtectKernelLogs=yes - เจเจฐเจจเจฒ เจฒเฉเจเจธ เจจเจพเจฒ เจฌเจซเจฐ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจจเฉเฉฐ เจฐเฉเจเจฆเจพ เจนเฉเฅค
- ProtectControlGroups=yes - /sys/fs/cgroup/ เจคเฉฑเจ เจธเจฟเจฐเจซเจผ เจชเฉเฉเจนเจจ เจฒเจ เจชเจนเฉเฉฐเจ
- NoNewPrivileges=yes - setuid, setgid เจ เจคเฉ เจธเจฎเจฐเฉฑเจฅเจพ เจซเจฒเฉเจ เจฆเฉเจเจฐเจพ เจตเจฟเจธเจผเฉเจธเจผ เจ เจงเจฟเจเจพเจฐเจพเจ เจจเฉเฉฐ เจเฉฑเจเจพ เจเฉเฉฑเจเจฃ เจฆเฉ เจฎเจจเจพเจนเฉเฅค
- PrivateNetwork=yes - เจจเฉเฉฑเจเจตเจฐเจ เจธเจเฉเจ เจฆเฉ เจเฉฑเจ เจตเฉฑเจเจฐเฉ เจจเฉเจฎเจธเจชเฉเจธ เจตเจฟเฉฑเจ เจชเจฒเฉเจธเจฎเฉเจเจเฅค
- ProtectClock=yesโเจธเจฎเจพเจ เจฌเจฆเจฒเจฃ เจฆเฉ เจฎเจจเจพเจนเฉ เจเจฐเฉเฅค
- ProtectHostname=yes - เจนเฉเจธเจ เจจเจพเจฎ เจฌเจฆเจฒเจฃ เจฆเฉ เจฎเจจเจพเจนเฉ เจนเฉเฅค
- ProtectProc=invisible - เจนเฉเจฐ เจฒเฉเจเจพเจ เจฆเฉเจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ เจจเฉเฉฐ /proc เจตเจฟเฉฑเจ เจฒเฉเจเจพเจเจฃเจพเฅค
- เจเจชเจญเฉเจเจคเจพ = - เจเจชเจญเฉเจเจคเจพ เจฌเจฆเจฒเฉ
เจเจธ เจคเฉเจ เจเจฒเจพเจตเจพ, เจคเฉเจธเฉเจ เจนเฉเจ เจฒเจฟเจเฉเจเจ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจเจฐเจจ เจฌเจพเจฐเฉ เจตเจฟเจเจพเจฐ เจเจฐ เจธเจเจฆเฉ เจนเฉ:
- เจธเจฎเจฐเฉฑเจฅเจพ เจฌเจพเจเจเจกเจฟเฉฐเจ เจธเฉเฉฑเจ=
- เจกเจฟเจตเจพเจเจธ เจชเจพเจฒเจฟเจธเฉ = เจฌเฉฐเจฆ
- เจเฉเจฐเจฟเฉฐเจเจฎเฉเจก=เจชเฉเจฐเจพเจเจตเฉเจ
- เจฒเฉเจ เจชเจฐเจธเจจเฉเจฒเจฟเจเฉ = เจนเจพเจ
- MemoryDenyWriteExecute=เจนเจพเจ
- เจชเฉเจฐเจพเจเจตเฉเจ เจเจชเจญเฉเจเจคเจพ = เจนเจพเจ
- IPC เจจเฉเฉฐ เจนเจเจพเจ = เจนเจพเจ
- RestrictAddressFamilies=
- RestrictNamespaces=เจนเจพเจ
- RestrictRealtime=เจนเจพเจ
- RestrictSUIDSGID=เจนเจพเจ
- เจธเจฟเจธเจเจฎเจเจพเจฒ เจซเจฟเจฒเจเจฐ=
- เจธเจฟเจธเจเจฎเจเจพเจฒ เจเจฐเจเฉเจเฉเจเจเจฐ = เจฎเฉเจฒ
เจธเจฐเฉเจค: opennet.ru