Linux Kernel Map

Da oggi è possibile esplorare l’intricata rete di componenti del kernel del popolare sistema operativo Open Source grazie alla Linux Kernel Map, un’applicazione web che consente di visualizzare graficamente layer, funzionalità, moduli, funzioni e chiamate, il tutto referenziato e collegato al relativo codice sorgente.

L’autore, Costantine Shulyupin, ha dichiarato che la sua mappa è stata realizzata al fine di facilitare la comprensione del funzionamento del kernel di Linux, dando la possibilità di seguirne comodamente il flusso di lavoro.

Continua a leggere

Protezione dei files con SE-Linux

Un sistema ad accesso mandatorio, quale SE-Linux, permette di proteggere in maniera esaustiva un computer contenente files e dati sensibili. La sua gestione è però molto onerosa in quanto è necessario possedere delle solide conoscenze non solo dell’ambiente Linux, ma anche di sicurezza, sistemi mandatori e come funziona al suo interno SE-Linux. Spesso però da un lato non si necessita di tanta sicurezza, dall’altro non si dispone di sufficiente personale altamente specializzato per riuscire a gestire sistemi con dati sensibili. Questo whitepaper, basato su un caso reale, vuole illustrare una metodologia che coniuga alta sicurezza con una gestione di un ambiente unix non differente da quella tradizionale. Il documento si rivolge agli amministratori di sistema che abbiano solide basi di Linux e di sicurezza informatica, con una conoscenza di base di SE-Linux. Continua a leggere

Installare OpenVz su Centos 6

openvz_logo1.Introduzione

OpenVZ è un sistema di virtualizzazione basato sui container di Linux ed è un software gratuito open source, disponibile con licenza GNU GPL. OpenVZ crea dei contenitori  isolati (altrimenti noti come ambienti virtuali o VPS) in un unico server fisico consentendo un miglior utilizzo del server e garantendo che le applicazioni non siano in conflitto. Ogni contenitore svolge ed esegue le attività esattamente come un server autonomo, un contenitore può essere riavviato indipendentemente e avere accesso root, un accesso utente, un proprio indirizzo IP,una memoria, dei processi,dei  file,delle  applicazioni, delle librerie di sistema e dei file di configurazione. Il software  OpenVZ consiste in un kernel Linux personalizzato e degli strumenti da riga di comando (principalmente vzctl).Gli  strumenti OpenVZ sono una solida alternativa agli strumenti LXC.

2.Installazione

Questo documento descrive brevemente i passi necessari per installare OpenVZ su una macchina Centos 6

/vz file system

Si consiglia di usare una partizione separata per i contenitori (di default /vz) e formattarla in ext4.

Continua a leggere