sudo med least privilege – administrera Linux utan att dela root
sudo bör ge en person rätt att göra en avgränsad administrativ uppgift, inte fungera som ett generellt delat root-lösenord.
Läs artikelnKunskapsbank
Jag använder artiklarna för att formulera hur jag förstår ett område. När man kan förklara ett problem, dess evidens, arbetsflödet och verifieringen blir det också lättare att se vad som fortfarande behöver läras.
Artikelserien är daterad 1 maj–27 juli 2026 och innehåller 88 tekniska genomgångar.
sudo bör ge en person rätt att göra en avgränsad administrativ uppgift, inte fungera som ett generellt delat root-lösenord.
Läs artikeln
chmod räcker inte för alla Linuxmiljöer: ACL:er, grupper och capabilities kan ge precisionsstyrning utan att processen får full root-behörighet.
Läs artikeln
AppArmor och SELinux begränsar vad en process får göra även när traditionella Unix-behörigheter annars skulle tillåta operationen.
Läs artikeln
systemd kan begränsa en tjänsts filsystem, capabilities, namespaces och åtkomst till kernel-funktioner utan att applikationen behöver skrivas om.
Läs artikeln
SSH är ofta den viktigaste fjärradministrativa vägen till en Linuxmaskin och bör behandlas som en identitetskontroll, inte bara som en öppen TCP-port.
Läs artikeln
Linux-härdning blir hållbar först när basnivån är dokumenterad, förändringarna är små och resultatet går att verifiera efter uppdateringar.
Läs artikeln