Показаны сообщения с ярлыком links. Показать все сообщения
Показаны сообщения с ярлыком links. Показать все сообщения
Linux Containers
https://insights.ubuntu.com/2015/03/20/installing-lxd-and-the-command-line-tool/
https://insights.ubuntu.com/2015/04/28/getting-started-with-lxd-the-container-lightervisor/
https://help.ubuntu.com/lts/serverguide/lxd.html
https://linuxcontainers.org/ru/lxd/getting-started-cli/
http://xgu.ru/wiki/LXC
https://help.ubuntu.com/lts/serverguide/lxc.html
https://stgraber.org/2014/02/09/lxc-1-0-gui-in-containers/
https://insights.ubuntu.com/2015/04/28/getting-started-with-lxd-the-container-lightervisor/
https://help.ubuntu.com/lts/serverguide/lxd.html
https://linuxcontainers.org/ru/lxd/getting-started-cli/
http://xgu.ru/wiki/LXC
https://help.ubuntu.com/lts/serverguide/lxc.html
https://stgraber.org/2014/02/09/lxc-1-0-gui-in-containers/
AppArmor
Установка дополнительных профилей и утилит для управления:
sudo apt install apparmor-utils apparmor-profiles
Текущий статус профилей:
sudo apparmor_status
Профили могут быть запущены в режиме "complain mode" или "enforce mode". В режиме enforce mode, который для профилей, поставляемых в составе Ubuntu, устанавливается по умолчанию, AppArmor ограничивает действия приложений. В режиме complain mode AppArmor позволяет приложениям выполнять действия, которые следовало бы ограничить, и создает в журнале запись с сообщением по этому поводу. Режим complain mode идеально подходит для тестирования профиля AppArmor перед тем, как профиль будет использоваться в режиме enforce mode - вы обнаружите любую ошибку, которая может возникнуть в режиме enforce mode.
Перевести профиль в complain режим:
sudo aa-complain /path/to/bin
Если нужно все профили: sudo aa-complain /etc/apparmor.d/*
Перевести профиль в enforce режим:
sudo aa-enforce /path/to/bin
Если нужно все профили: sudo aa-enforce /etc/apparmor.d/*
Загрузить профиль в ядро:
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -a
Перезагрузить профиль:
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -r
sudo apt install apparmor-utils apparmor-profiles
Текущий статус профилей:
sudo apparmor_status
Профили могут быть запущены в режиме "complain mode" или "enforce mode". В режиме enforce mode, который для профилей, поставляемых в составе Ubuntu, устанавливается по умолчанию, AppArmor ограничивает действия приложений. В режиме complain mode AppArmor позволяет приложениям выполнять действия, которые следовало бы ограничить, и создает в журнале запись с сообщением по этому поводу. Режим complain mode идеально подходит для тестирования профиля AppArmor перед тем, как профиль будет использоваться в режиме enforce mode - вы обнаружите любую ошибку, которая может возникнуть в режиме enforce mode.
Перевести профиль в complain режим:
sudo aa-complain /path/to/bin
Если нужно все профили: sudo aa-complain /etc/apparmor.d/*
Перевести профиль в enforce режим:
sudo aa-enforce /path/to/bin
Если нужно все профили: sudo aa-enforce /etc/apparmor.d/*
Загрузить профиль в ядро:
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -a
Перезагрузить профиль:
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -r
Перезагрузить все профили:
sudo systemctl reload apparmor.service
Папка /etc/apparmor.d/disable может использоваться наравне с командой apparmor_parser -R для отключения профиля.
sudo ln -s /etc/apparmor.d/profile.name /etc/apparmor.d/disable/
sudo apparmor_parser -R /etc/apparmor.d/profile.name
Чтобы снова включить профиль надо удалить символическую ссылку и загрузить профиль в ядро:
sudo rm /etc/apparmor.d/disable/profile.name
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -a
Отключение AppArmor:
sudo systemctl stop apparmor.service
sudo update-rc.d -f apparmor remove
Включение AppArmor:
sudo systemctl start apparmor.service
sudo update-rc.d apparmor defaults
sudo systemctl reload apparmor.service
Папка /etc/apparmor.d/disable может использоваться наравне с командой apparmor_parser -R для отключения профиля.
sudo ln -s /etc/apparmor.d/profile.name /etc/apparmor.d/disable/
sudo apparmor_parser -R /etc/apparmor.d/profile.name
Чтобы снова включить профиль надо удалить символическую ссылку и загрузить профиль в ядро:
sudo rm /etc/apparmor.d/disable/profile.name
cat /etc/apparmor.d/profile.name | sudo apparmor_parser -a
Отключение AppArmor:
sudo systemctl stop apparmor.service
sudo update-rc.d -f apparmor remove
Включение AppArmor:
sudo systemctl start apparmor.service
sudo update-rc.d apparmor defaults
Ссылки:
- https://help.ubuntu.com/lts/serverguide/apparmor.html
- http://wiki.apparmor.net/index.php/AppArmor_Failures
- Что такое AppArmor и как с его помощью защитить вашу систему Ubuntu
- Ограничиваем доступ Skype к вашим данным в Ubuntu Linux
- Конфигурирование AppArmor
- no apparmor profile for chromium
- Настройка Apparmor в Ubuntu 16.04
- AppArmorProfiles
- How to test that Apparmor is working?
- Отключить работу AppArmor полностью в системе
- Run Applications in Secure Sandboxes with SELinux
Как запустить приложение от имени другого пользователя
Is running programs as another user useful?
How to sandbox applications?
Running GUI application as another (non-root) user
How to run a GUI program as a different user (Debian)?
Can I launch a graphical program on another user's desktop as root?
X11: run a gnome app as another user
How to run an Application as another user?
How can I run an application with a GUI as admin from a non-admin user session?
How to start a GUI software on a remote Linux PC via SSH
How to run GUI application via ssh as another user via sudo
Run an untrusted C program in a sandbox in Linux that prevents it from opening files, forking, etc.?
Security - Run apps with other users
Remote execution of applications
How to sandbox applications?
Running GUI application as another (non-root) user
How to run a GUI program as a different user (Debian)?
Can I launch a graphical program on another user's desktop as root?
X11: run a gnome app as another user
How to run an Application as another user?
How can I run an application with a GUI as admin from a non-admin user session?
How to start a GUI software on a remote Linux PC via SSH
How to run GUI application via ssh as another user via sudo
Run an untrusted C program in a sandbox in Linux that prevents it from opening files, forking, etc.?
Security - Run apps with other users
Remote execution of applications
Text editors
• GEdit on Linux and OS X.
• TextWrangler on OS X.
• Nano, which runs in Terminal and works nearly everywhere.
• Emacs and Emacs for OS X; be prepared to do some learning, though.
• Vim and MacVim.
• TextWrangler on OS X.
• Nano, which runs in Terminal and works nearly everywhere.
• Emacs and Emacs for OS X; be prepared to do some learning, though.
• Vim and MacVim.
Дайджест по программировании №19
- Showing and hiding an NSWindow programatically
- Yet Another Learn Cocoa With Me Blog: Custom cells in NSTableView (Part 1 - The NSCell version)
- iphone - How to detect the end of loading of UITableView - Stack Overflow
- WebKit: Forcing included files not to be cached
- NSLog the method name with objective-C in iPhone - Stack Overflow
- NSTableView | MyVeryLittleTricks
- Quickies for NSView
- shpakovski/Popup
- How do you clear the WebView cache in Cocoa? - lfter.com
- LEARN TO LOVE AUTO LAYOUT… PROGRAMMATICALLY
- iphone - Auto Layout (Constraints) Center 2 side by side views in a parent view - Stack Overflow
- xcode - NSTextField Vertical alignment - Stack Overflow
- osx - Forcing a Cocoa text field to end editing - Stack Overflow
- objective c - NSView Subclass drawRect gets called in an infinite Loop - Stack Overflow
- nxtbgthng/OAuth2Client
- Многопоточность в iOS. Введение в GCD
- NSTableView,NSTextFieldCell,NSCell,ImageAndTextCell tutorial
- NSTableView,NSTextFieldCell,NSImage,NSCell,ATImageAndTextCell tutorial
- Cocoa Dev Central: Cocoa Graphics with Quartz
- Migrate old project to ARC - Simon Shi
- Now that Xcode 5 supports doxygen annotation, it's time for you to start using it! | iOS Journeys
- Inline Documentation Comments for Objective-C Protocols and their Methods & Properties - Stack Overflow
- Documentation - NSHipster
- objective c - What are documentation comments in Xcode? - Stack Overflow
- objective c - How to include Doxygen method description in Xcode's autocomplete popup? - Stack Overflow
The Go Playground
Если вы хотите попробовать Go, но вам лень устанавливать утилиты и библиотеки, то Go Playground — для вас. Вы можете написать, отформатировать и запустить код прямо в браузере.
http://play.golang.org/
Дайджест по саморазвитию в программировании №17
Dependency Injection · objc.io
Внедрение зависимости — Википедия
Dependency Injection в Objective-C с Магией и Кровью / Хабрахабр
Singletons in Objective-C - Matt Galloway
Double Click and NSCollectionView
End editing in an NSTextField
Working with Cocoa File Packages
Многопоточность в iOS. Введение в GCD
KVC Collection Operators - NSHipster
ios - How to call JavaScript Function in objective C - Stack Overflow
JavaScriptCore by Example | Big Nerd Ranch
Связь Objective-C и JavaScript
Taming JavascriptCore within and without WebView
Crossing the WebKit bridge
Современный учебник JavaScript
Как я научился любить скучные мелочи CSS
CSS background Property
Red's Toyland - Python and Objective C
Embedding Python in Objective-C: Part 2
Introduction — PyObjC — the Python ⟷ Objective-C bridge
Как пчёлы познали теорему Пифагора, а муравьи — абсолютный и относительный счёт - Научный блог
Микросервисы (Microservices) / Хабрахабр
Типичный программист – Сначала — монолит, или правильный путь к микросервисной архитектуре
Как объяснить что такое биткоин пятилетнему ребёнку
Майнинг и как он работает: матчасть / Хабрахабр
Внедрение зависимости — Википедия
Dependency Injection в Objective-C с Магией и Кровью / Хабрахабр
Singletons in Objective-C - Matt Galloway
Double Click and NSCollectionView
End editing in an NSTextField
Working with Cocoa File Packages
Многопоточность в iOS. Введение в GCD
KVC Collection Operators - NSHipster
ios - How to call JavaScript Function in objective C - Stack Overflow
JavaScriptCore by Example | Big Nerd Ranch
Связь Objective-C и JavaScript
Taming JavascriptCore within and without WebView
Crossing the WebKit bridge
Современный учебник JavaScript
Как я научился любить скучные мелочи CSS
CSS background Property
Red's Toyland - Python and Objective C
Embedding Python in Objective-C: Part 2
Introduction — PyObjC — the Python ⟷ Objective-C bridge
Как пчёлы познали теорему Пифагора, а муравьи — абсолютный и относительный счёт - Научный блог
Микросервисы (Microservices) / Хабрахабр
Типичный программист – Сначала — монолит, или правильный путь к микросервисной архитектуре
Как объяснить что такое биткоин пятилетнему ребёнку
Майнинг и как он работает: матчасть / Хабрахабр
Дайджест по саморазвитию в программировании №13
How to monitor file access for an OS X application?
OSX VM with 2D and 3D acceleration?
13.04 installed on Parallels on OSX. Very slow graphics performance
Xcode and Asynchronous Unit Testing
Asynchronous Unit Testing in Xcode 6
XCTestCase / XCTestExpectation / measureBlock()
How Do I Declare A Block in Objective-C?
Многопоточность в iOS. Введение в GCD, часть 4, семафоры.
OSX VM with 2D and 3D acceleration?
13.04 installed on Parallels on OSX. Very slow graphics performance
Asynchronous Unit Testing in Xcode 6
XCTestCase / XCTestExpectation / measureBlock()
How Do I Declare A Block in Objective-C?
Многопоточность в iOS. Введение в GCD, часть 4, семафоры.
Теги:
дайджесты,
многопоточность,
тестирование,
Cocoa,
GCD,
IDEF0,
links,
NSURLConnection,
Objective-C,
Xcode
Дайджест по саморазвитию в программировании №11
Objective-C
XML
XML
- XSLT — Википедия
- XSLT <xsl:output> Element
- Code Generation using XML / XSLT
- CODE GENERATION USING XML BASED DOCUMENT TRANSFORMATION
- Maximizing Automatic Code Generation: Using XML Based MDA
- IEEE Xplore Abstract - XML rule based source code generator for UML CASE tool
- jseance - Structured Code Generator based on XML, Java and Javascript - Google Project Hosting
- XML Code Generation
- XML Data Binding | XML Code Generation Tool
- Абстрактное синтаксическое дерево — Википедия
- xml based programming languages - Programmers Stack Exchange
- MLML
- Schema based code generation - HL7Wiki
- HL7 (медицинский стандарт) — Википедия
Подписаться на:
Сообщения (Atom)