Операционные системы на базе Linux давно заслужили признание благодаря своей гибкости, безопасности и широким возможностям настройки. Но перед тем как решать задачи администрирования, устанавливать пакеты или диагностировать неполадки, важно точно знать, какая версия дистрибутива и ядра используется на вашем устройстве. Эта информация критически важна при обновлениях, установке драйверов, проверке совместимости программ и устранении ошибок. В этой статье мы подробно расскажем, как определить версию дистрибутива и ядра Linux, даже если вы только начинаете знакомство с этой системой. читать далее
Архив Тэгов: Linux ядро
Linux Общие вопросы ОСStack canaries и защита от переполнения буфера в современных ядрах
В современном мире информационной безопасности защита от переполнения буфера по-прежнему остаётся одной из ключевых задач. Несмотря на то что эта уязвимость известна уже несколько десятилетий, она продолжает представлять серьёзную угрозу, особенно в низкоуровневых компонентах операционных систем и системного ПО. Одним из наиболее эффективных и распространённых способов борьбы с переполнением стека является использование так называемых stack canaries — технологии, ставшей стандартом де-факто в современных компиляторах и ядрах операционных систем. читать далее
Что такое inode и как Linux отслеживает файлы без путей
Файловая система в Linux — это не просто совокупность папок и файлов, представленных в виде привычной нам иерархии. В действительности за этой визуальной структурой скрывается более сложный механизм, основанный на индексных дескрипторах, известных как inode. Чтобы понять, как Linux отслеживает файлы, не полагаясь напрямую на путь к ним, важно разобраться в том, что такое inode и какую роль он играет в архитектуре файловой системы. читать далее
Seccomp в Linux: тонкая настройка системных вызовов для безопасности
Безопасность операционных систем — это сложная многослойная задача, особенно в мире Linux, где открытость и гибкость сопровождаются необходимостью жесткого контроля над поведением приложений. Одним из эффективных инструментов, позволяющих значительно повысить уровень безопасности, является механизм Seccomp (Secure Computing Mode). Эта технология позволяет ограничивать набор системных вызовов, которые может выполнять процесс, тем самым существенно снижая потенциальную поверхность атаки. читать далее