Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jailer — Jailer एक eBPF-आधारित प्रोसेस जेलिंग सिस्टम है जो Linux के लिए अनिवार्य एक्सेस नियंत्रण (MAC) प्रदान करता है। यह BPF task_storage मैप्स का उपयोग करके प्रोसेस को ट्रैक करता है और फ़ाइल एक्सेस, नेटवर्क ऑपरेशन तथा प्रोसेस निष्पादन पर भूमिका-आधारित नीतियों को लागू करता है। | Kitploit
उपकरण/GitHubGitHub/gen0sec/jailer
रक्षात्मक उपकरणकंटेनर सुरक्षानेटवर्क सुरक्षाक्लाउड सुरक्षा
GitHubgen0sec/jailer

jailer

Jailer एक eBPF-आधारित प्रोसेस जेलिंग सिस्टम है जो Linux के लिए अनिवार्य एक्सेस नियंत्रण (MAC) प्रदान करता है। यह BPF task_storage मैप्स का उपयोग करके प्रोसेस को ट्रैक करता है और फ़ाइल एक्सेस, नेटवर्क ऑपरेशन तथा प्रोसेस निष्पादन पर भूमिका-आधारित नीतियों को लागू करता है।

रिपॉजिटरी देखें
58218 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

जेलर - eBPF अनिवार्य एक्सेस नियंत्रण

चेतावनी: यह परियोजना भारी विकास के अधीन है और उत्पादन उपयोग के लिए तैयार नहीं है. एपीआई, नीति प्रारूप और व्यवहार बिना सूचना के बदल सकते हैं. केवल परीक्षण और प्रयोग के लिए उपयोग करें.

आभार

नोट: यह एक स्वतंत्र कार्यान्वयन है और मेटा के समाधान के समान परियोजना नहीं है. जबकि BpfJailer कार्यात्मक रूप से समान है और लियाम वाइज़हार्ट, जस्टिन न्गा, कार्ल एल खौरी, मनसी चड्ढा (मेटा) द्वारा मूल विचार और डिज़ाइन से प्रेरित है, यह एक अलग कोडबेस है जिसे स्वतंत्र रूप से विकसित किया गया है. हम उस दृष्टि और मूलभूत अवधारणाओं के लिए आभार व्यक्त करते हैं जिन्होंने इस कार्य को प्रेरित किया.

समुदाय

Join us on Discord Substack

जेलर एक eBPF-आधारित प्रक्रिया जेलिंग प्रणाली है जो लिनक्स के लिए अनिवार्य एक्सेस नियंत्रण (MAC) प्रदान करती है. यह BPF task_storage मैप्स का उपयोग करके प्रक्रियाओं को ट्रैक करता है और फ़ाइल एक्सेस, नेटवर्क संचालन और प्रक्रिया निष्पादन पर भूमिका-आधारित नीतियाँ लागू करता है.

विशेषताएं (वर्तमान संस्करण)

Nginx डेमो

Nginx demo

जटिल डेमो

asciicast

कर्नेल आवश्यकताएँ

न्यूनतम कर्नेल संस्करण

  • लिनक्स 5.11+ (BPF_MAP_TYPE_TASK_STORAGE समर्थन के लिए)
  • अनुशंसित: लिनक्स 6.1+ (बेहतर BTF समर्थन)

आवश्यक कर्नेल कॉन्फ़िगरेशन

root@kitploit:~
# Check current kernel config
zcat /proc/config.gz 2>/dev/null || cat /boot/config-$(uname -r)

आवश्यक विकल्प:

root@kitploit:~
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_LSM=y
CONFIG_DEBUG_INFO_BTF=y

BPF LSM सक्षम करें

BPF LSM को कर्नेल बूट पैरामीटर में सक्षम होना चाहिए:

root@kitploit:~
# Check if BPF LSM is active
cat /sys/kernel/security/lsm
# Should include "bpf" in the list

# If not, add to kernel boot parameters:
# Edit /etc/default/grub and add to GRUB_CMDLINE_LINUX:
#   lsm=lockdown,capability,landlock,yama,apparmor,bpf

# Then update grub and reboot:
sudo update-grub
sudo reboot

Ubuntu/Debian सिस्टम के लिए, आप इसका भी उपयोग कर सकते हैं:

root@kitploit:~
# Create a script to enable BPF LSM
cat > /tmp/enable_bpf_lsm.sh << 'EOF'
#!/bin/bash
GRUB_FILE="/etc/default/grub"
if grep -q "lsm=" "$GRUB_FILE"; then
    sudo sed -i 's/lsm=[^""]*/lsm=lockdown,capability,landlock,yama,apparmor,bpf/' "$GRUB_FILE"
else
    sudo sed -i 's/GRUB_CMDLINE_LINUX="\(.*\)"/GRUB_CMDLINE_LINUX="\1 lsm=lockdown,capability,landlock,yama,apparmor,bpf"/' "$GRUB_FILE"
fi
sudo update-grub
echo "BPF LSM enabled. Please reboot."
EOF
chmod +x /tmp/enable_bpf_lsm.sh
sudo /tmp/enable_bpf_lsm.sh

बिल्ड

पूर्वापेक्षाएँ

root@kitploit:~
# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Install build dependencies (Ubuntu/Debian)
sudo apt-get install -y clang llvm libelf-dev linux-headers-$(uname -r)

# Install BPF target for Rust
rustup target add bpfel-unknown-none

सभी घटक बनाएँ

root@kitploit:~
cd bpfjail

# Build BPF programs
cd bpfjailer-bpf && cargo build --release && cd ..

# Build daemon and client
cargo build --release

त्वरित प्रारंभ

1. डेमॉन प्रारंभ करें

root@kitploit:~
# Run as root (loads config/policy.json if present)
sudo RUST_LOG=info ./target/release/bpfjailer-daemon

अपेक्षित आउटपुट:

root@kitploit:~
[INFO] BpfJailer daemon starting...
[INFO] Loading BpfJailer eBPF programs with libbpf-rs...
[INFO] ✓ pending_enrollments map available for enrollment
[INFO] ✓ network_rules map available for port/protocol filtering
[INFO] ✓ task_storage map created successfully
[INFO] ✓ Program task_alloc attached
[INFO] ✓ Program file_open attached
[INFO] ✓ Program socket_bind attached
[INFO] ✓ Program socket_connect attached
[INFO] ✓ Program bprm_check_security attached
[INFO] Initialized with default roles: restricted (1), permissive (2)
[INFO] Loaded policy from config/policy.json
[INFO] Loaded 5 roles
[INFO] Enrollment server listening on /run/bpfjailer/enrollment.sock

2. सुरक्षा परीक्षण चलाएँ

root@kitploit:~
# Run vulnerability tests WITHOUT jailing (shows attacks succeed)
sudo python3 tests/vulnerable_apps/run_tests.py

# Run vulnerability tests WITH restricted role (shows attacks blocked)
sudo python3 tests/vulnerable_apps/run_tests.py --role 1

# Run specific test
sudo python3 tests/vulnerable_apps/run_tests.py --role 1 --test path

# List available tests and roles
sudo python3 tests/vulnerable_apps/run_tests.py --list

प्रतिबंधित भूमिका के साथ नमूना आउटपुट:

root@kitploit:~
============================================================
TEST: Path Traversal / Arbitrary File Read
============================================================
Attempting to read /etc/passwd via path traversal...
BLOCKED - Permission denied (BpfJailer blocked file access)

============================================================
TEST: Command Injection
============================================================
Attempting command injection...
BLOCKED - Permission denied (BpfJailer blocked exec)

============================================================
TEST: Reverse Shell / Data Exfiltration
============================================================
Test 1: Reverse shell connection to 127.0.0.1:4444
BLOCKED - Permission denied (BpfJailer blocked connect)

उपलब्ध सुरक्षा परीक्षण

3. मैन्युअल नामांकन परीक्षण

root@kitploit:~
#!/usr/bin/env python3
import socket
import json
import os

# Connect to daemon
sock = socket.socket(socket.AF_UNIX, socket.SOCK_STREAM)
sock.connect("/run/bpfjailer/enrollment.sock")

# Enroll with restricted role (ID 1)
request = {"Enroll": {"pod_id": 1, "role_id": 1}}
sock.send((json.dumps(request) + "\n").encode())
response = sock.recv(4096).decode()
print(f"Enrollment: {response}")
sock.close()

# Try to read a file (should be blocked)
try:
    open("/etc/passwd").read()
    print("File access: ALLOWED")
except PermissionError:
    print("File access: BLOCKED")

नीति फ़ाइल

BpfJailer एक JSON नीति फ़ाइल से भूमिकाएँ लोड करता है. डेमॉन इस क्रम में नीति फ़ाइल खोजता है:

  1. $BPFJAILER_POLICY पर्यावरण चर
  2. /etc/bpfjailer/policy.json
  3. config/policy.json (कार्यशील निर्देशिका के सापेक्ष)

नीति फ़ाइल उदाहरण

root@kitploit:~
{
  "roles": {
    "restricted": {
      "id": 1,
      "name": "restricted",
      "flags": {
        "allow_file_access": false,
        "allow_network": false,
        "allow_exec": false
      },
      "network_rules": []
    },
    "webserver": {
      "id": 3,
      "name": "webserver",
      "flags": {
        "allow_file_access": true,
        "allow_network": true,
        "allow_exec": false
      },
      "network_rules": [
        {"protocol": "tcp", "port": 80, "allow": true},
        {"protocol": "tcp", "port": 443, "allow": true}
      ]
    }
  },
  "pods": []
}

नीति ध्वज

डिफ़ॉल्ट भूमिकाएँ

नेटवर्क पोर्ट/प्रोटोकॉल फ़िल्टरिंग

BpfJailer प्रति-पोर्ट TCP/UDP नियमों के साथ सूक्ष्म-स्तरीय नेटवर्क नियंत्रण का समर्थन करता है.

नियम संरचना

root@kitploit:~
network_rules map:
  Key: { role_id, port, protocol, direction }
  Value: allowed (1) or denied (0)
  • protocol: 6 = TCP, 17 = UDP
  • direction: 0 = bind, 1 = connect
  • port: 0 = वाइल्डकार्ड (सभी पोर्ट)

नियम मूल्यांकन क्रम

  1. भूमिका के लिए विशिष्ट पोर्ट नियम जाँचें
  2. भूमिका के लिए वाइल्डकार्ड पोर्ट नियम (port=0) जाँचें
  3. role_flags (बिट 1 = नेटवर्क अनुमत) पर वापस जाएँ

उदाहरण: प्रतिबंधित भूमिका के लिए केवल HTTP/HTTPS की अनुमति दें

root@kitploit:~
// In daemon code:
use bpfjailer_daemon::process_tracker::{PROTO_TCP, DIR_CONNECT};

// Allow TCP connect to ports 80 and 443 only
process_tracker.add_network_rule(RoleId(1), 80, PROTO_TCP, DIR_CONNECT, true)?;
process_tracker.add_network_rule(RoleId(1), 443, PROTO_TCP, DIR_CONNECT, true)?;

प्रोटोकॉल स्थिरांक

पोर्ट रेंज

पोर्ट रेंज को policy.json में port_start और port_end का उपयोग करके निर्दिष्ट किया जा सकता है:

root@kitploit:~
{
  "network_rules": [
    {"protocol": "tcp", "port": 443, "allow": true},
    {"protocol": "tcp", "port_start": 8000, "port_end": 8100, "allow": true}
  ]
}
फ़ील्डविवरण
portएकल पोर्ट (जैसे, 80)
port_start + port_endपोर्ट रेंज (जैसे, 8000-8100)

नोट: बड़ी रेंज (>1000 पोर्ट) कई BPF मैप प्रविष्टियाँ खपत करती हैं. 1000 पोर्ट से अधिक रेंज के लिए एक चेतावनी लॉग की जाती है.

आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                     User Space                               │
├─────────────────────────────────────────────────────────────┤
│  ┌─────────────┐    ┌──────────────────┐                    │
│  │   Client    │───▶│  bpfjailer-daemon │                    │
│  │  (enroll)   │    │                  │                    │
│  └─────────────┘    │  - PolicyManager │                    │
│                     │  - ProcessTracker│                    │
│                     │  - EnrollmentSvr │                    │
│                     └────────┬─────────┘                    │
│                              │ writes to                    │
│                              ▼                              │
├─────────────────────────────────────────────────────────────┤
│                     BPF Maps                                 │
│  ┌──────────────────┐  ┌─────────────┐  ┌──────────────┐   │
│  │pending_enrollments│  │ role_flags  │  │ task_storage │   │
│  │   (PID → info)   │  │ (role→flags)│  │(task→info)   │   │
│  └──────────────────┘  └─────────────┘  └──────────────┘   │
├─────────────────────────────────────────────────────────────┤
│                     BPF LSM Hooks                            │
│  ┌────────────┐ ┌───────────┐ ┌─────────────┐ ┌──────────┐ │
│  │ task_alloc │ │ file_open │ │socket_bind/ │ │bprm_check│ │
│  │(inheritance│ │(migration │ │  connect    │ │_security │ │
│  │ + init)    │ │ + check)  │ │  (check)    │ │ (check)  │ │
│  └────────────┘ └───────────┘ └─────────────┘ └──────────┘ │
└─────────────────────────────────────────────────────────────┘

नामांकन प्रवाह

  1. प्रक्रिया /run/bpfjailer/enrollment.sock से कनेक्ट होती है
  2. JSON भेजती है: {"Enroll": {"pod_id": N, "role_id": M}}
  3. डेमॉन pending_enrollments[PID] और role_flags[role_id] में लिखता है
  4. अगले सिस्कॉल (file_open, exec) पर, BPF नामांकन को task_storage में स्थानांतरित करता है
  5. सभी भविष्य के सिस्कॉल प्रवर्तन के लिए task_storage + role_flags की जाँच करते हैं
  6. चाइल्ड प्रक्रियाएँ task_alloc हुक के माध्यम से विरासत प्राप्त करती हैं

इंस्टॉलेशन मोड

BpfJailer दो इंस्टॉलेशन मोड का समर्थन करता है:

1. डेमॉन मोड (मानक)

नामांकन और नीति प्रबंधन के लिए एक चल रहे डेमॉन का उपयोग करता है:

root@kitploit:~
# Install systemd service
sudo cp config/bpfjailer-daemon.service /etc/systemd/system/
sudo cp target/release/bpfjailer-daemon /usr/sbin/
sudo mkdir -p /etc/bpfjailer
sudo cp config/policy.json /etc/bpfjailer/

# Enable and start
sudo systemctl daemon-reload
sudo systemctl enable bpfjailer-daemon
sudo systemctl start bpfjailer-daemon

विशेषताएँ:

  • सॉकेट-आधारित नामांकन API
  • हॉट नीति रीलोड (डेमॉन रोकें/प्रारंभ करें)
  • डेमॉन प्रक्रिया में पूर्ण लॉगिंग

2. डेमॉनलेस मोड (बूटस्ट्रैप)

प्रारंभिक बूट पर BPF प्रोग्राम लोड करता है और बाहर निकल जाता है. प्रोग्राम रिबूट तक सक्रिय रहते हैं:

root@kitploit:~
# Install bootstrap service
sudo cp config/bpfjailer-bootstrap.service /etc/systemd/system/
sudo cp target/release/bpfjailer-bootstrap /usr/sbin/
sudo mkdir -p /etc/bpfjailer
sudo cp config/policy.json /etc/bpfjailer/

# Enable (will run at next boot)
sudo systemctl daemon-reload
sudo systemctl enable bpfjailer-bootstrap

# Or run manually now
sudo bpfjailer-bootstrap

विशेषताएँ:

  • कोई चल रहा डेमॉन नहीं (कम हमले की सतह)
  • BPF प्रोग्राम /sys/fs/bpf/bpfjailer/ पर पिन किए गए
  • रिबूट के बिना रोके नहीं जा सकते
  • ऑडिट ईवेंट परफ बफर के माध्यम से systemd-journald को भेजे जाते हैं
  • केवल वैकल्पिक नामांकन विधियाँ काम करती हैं (exec/cgroup/xattr)

पिन किए गए प्रोग्राम जाँचें:

root@kitploit:~
ls -la /sys/fs/bpf/bpfjailer/
ls -la /sys/fs/bpf/bpfjailer/maps/
ls -la /sys/fs/bpf/bpfjailer/progs/

ऑडिट ईवेंट देखें:

root@kitploit:~
# Events are emitted to perf buffer, picked up by journald
journalctl -f | grep bpfjailer

मोड तुलना

समस्या निवारण

"task_storage map creation failed"

root@kitploit:~
# Check kernel version (needs 5.11+)
uname -r

# Check BPF LSM is active
cat /sys/kernel/security/lsm | grep bpf

# Check BTF is available
ls -la /sys/kernel/btf/vmlinux

"Failed to attach program"

root@kitploit:~
# Check if BPF programs can be loaded
sudo bpftool prog list

# Check capabilities
sudo capsh --print | grep cap_bpf

नामांकन करते समय अनुमति अस्वीकृत

root@kitploit:~
# Ensure daemon is running as root
ps aux | grep bpfjailer

# Check socket permissions
ls -la /run/bpfjailer/enrollment.sock

वैकल्पिक नामांकन विधियाँ

यूनिक्स सॉकेट नामांकन के अलावा, BpfJailer निम्न के आधार पर स्वचालित नामांकन का समर्थन करता है:

निष्पादन योग्य-आधारित नामांकन

किसी विशिष्ट बाइनरी को निष्पादित करने वाली सभी प्रक्रियाओं का स्वतः-नामांकन:

root@kitploit:~
{
  "exec_enrollments": [
    {
      "executable_path": "/usr/bin/nginx",
      "pod_id": 1000,
      "role": "webserver"
    }
  ]
}

जब कोई प्रक्रिया /usr/bin/nginx निष्पादित करती है, तो यह स्वतः webserver भूमिका के साथ नामांकित हो जाती है. यह निष्पादन योग्य के inode द्वारा मिलान किया जाता है, इसलिए सिमलिंक और हार्डलिंक सही ढंग से संभाले जाते हैं.

Cgroup-आधारित नामांकन

किसी विशिष्ट cgroup में सभी प्रक्रियाओं का स्वतः-नामांकन:

root@kitploit:~
{
  "cgroup_enrollments": [
    {
      "cgroup_path": "/sys/fs/cgroup/bpfjailer/sandbox",
      "pod_id": 2000,
      "role": "sandbox"
    }
  ]
}

cgroup बनाएँ और प्रक्रियाओं को इसमें ले जाएँ:

root@kitploit:~
# Create cgroup
sudo mkdir -p /sys/fs/cgroup/bpfjailer/sandbox

# Move process to cgroup
echo $$ | sudo tee /sys/fs/cgroup/bpfjailer/sandbox/cgroup.procs

# Process is now auto-enrolled with sandbox role

Xattr-आधारित नामांकन

नामांकन जानकारी के लिए निष्पादन योग्य पर विस्तारित विशेषताएँ सेट करें:

root@kitploit:~
# Set enrollment xattrs
sudo setfattr -n user.bpfjailer.pod_id -v $(printf '\x01\x00\x00\x00\x00\x00\x00\x00') /path/to/binary
sudo setfattr -n user.bpfjailer.role_id -v $(printf '\x03\x00\x00\x00') /path/to/binary

# Check xattrs
getfattr -d /path/to/binary

स्वतः-नामांकन कैसे काम करता है

  1. निष्पादन के समय (bprm_check_security LSM हुक):

    • जाँचें कि क्या निष्पादन योग्य का inode exec_enrollment मैप में है
    • जाँचें कि क्या प्रक्रिया का cgroup ID cgroup_enrollment मैप में है
    • यदि मिल जाता है, तो स्वतः task_storage को pod_id और role_id के साथ सेट करें
  2. नामांकन task_alloc हुक के माध्यम से fork/exec में बना रहता है

  3. नीति नियम (नेटवर्क, पथ, निष्पादन) role_id के आधार पर लागू किए जाते हैं

लाइसेंस

GPL-2.0 (BPF प्रोग्राम के लिए आवश्यक)

टूल डाउनलोड करें
विशेषतास्थितिविवरण
प्रक्रिया ट्रैकिंग✅ कार्यरतtask_storage BPF मैप का उपयोग करके प्रक्रियाओं को ट्रैक करता है
सॉकेट नामांकन✅ कार्यरतप्रक्रियाएँ यूनिक्स सॉकेट API के माध्यम से नामांकन करती हैं
भूमिका-आधारित नीतियाँ✅ कार्यरतप्रतिबंधित और अनुमोदक भूमिकाएँ
फ़ाइल एक्सेस नियंत्रण✅ कार्यरतफ़ाइल खोलने के संचालन को ब्लॉक/अनुमति दें
जेल विरासत✅ कार्यरतचाइल्ड प्रक्रियाएँ पैरेंट की जेल प्राप्त करती हैं
नेटवर्क नियंत्रण✅ कार्यरतसॉकेट बाइंड/कनेक्ट को ब्लॉक/अनुमति दें
पोर्ट/प्रोटोकॉल फ़िल्टरिंग✅ कार्यरतप्रति-पोर्ट TCP/UDP अनुमति/अस्वीकार नियम
निष्पादन नियंत्रण✅ कार्यरतप्रक्रिया निष्पादन को ब्लॉक/अनुमति दें
पथ मिलान✅ कार्यरतकैश अमान्यकरण के साथ डेंट्री वॉकिंग
हस्ताक्षरित बाइनरी🚧 स्टबबाइनरी हस्ताक्षर सत्यापन (लागू नहीं)
वैकल्पिक नामांकन✅ कार्यरतनिष्पादन योग्य, cgroup या xattr द्वारा स्वतः-नामांकन
डेमॉनलेस मोड✅ कार्यरतबूटस्ट्रैप बाइनरी प्रारंभिक बूट पर प्रोग्राम पिन करता है
ऑडिट ईवेंट✅ कार्यरतsystemd-journald एकीकरण के लिए परफ बफर
परीक्षणकमजोरीशमनकर्ता
path_traversal../ के माध्यम से मनमानी फ़ाइल पढ़नाप्रतिबंधित, पृथक
command_injectionशेल कमांड निष्पादनप्रतिबंधित, वेबसर्वर, पृथक
reverse_shellहमलावर के लिए बाहरी कनेक्शनप्रतिबंधित, पृथक
ssrfआंतरिक सेवाएँ/क्लाउड मेटाडेटा तक पहुँचप्रतिबंधित, पृथक
arbitrary_writeसंवेदनशील पथों पर लिखनाप्रतिबंधित
crypto_minerडाउनलोड + निष्पादित + पूल से कनेक्टप्रतिबंधित, वेबसर्वर
privilege_escalationशैडो पढ़ना, sudoers लिखनाप्रतिबंधित
ध्वजविवरण
allow_file_accessफ़ाइल खोलने के संचालन की अनुमति दें
allow_networkसॉकेट बाइंड/कनेक्ट की अनुमति दें
allow_execप्रक्रिया निष्पादन की अनुमति दें
allow_setuidsetuid संचालन की अनुमति दें
allow_ptraceptrace संचालन की अनुमति दें
भूमिका आईडीनामफ़ाइल एक्सेसनेटवर्कनिष्पादन
1प्रतिबंधितअवरुद्धअवरुद्धअवरुद्ध
2अनुमोदकअनुमतअनुमतअनुमत
3वेबसर्वरअनुमतपोर्ट 80, 443, 8080अवरुद्ध
4डेटाबेसअनुमतपोर्ट 5432, 6379अवरुद्ध
5पृथकअनुमतअवरुद्धअवरुद्ध
6डेटाबेस सहित वेबअनुमतपोर्ट 80, 443, 5432, 3306, 6379अवरुद्ध
7कार्यकर्ताअनुमतपोर्ट 443, 5432, 6379, 5672अनुमत
स्थिरांकमानविवरण
PROTO_TCP6TCP प्रोटोकॉल
PROTO_UDP17UDP प्रोटोकॉल
DIR_BIND0socket bind()
DIR_CONNECT1socket connect()
पहलूडेमॉन मोडडेमॉनलेस मोड
हमले की सतहचल रहा डेमॉनकोई चल रही प्रक्रिया नहीं
नामांकनयूनिक्स सॉकेट + विकल्पकेवल विकल्प
नीति अद्यतनहॉट रीलोडरिबूट आवश्यक
ऑडिट लॉगिंगडेमॉन ringbuf पढ़ता हैपरफ बफर के माध्यम से journald
प्रोग्राम हटानाडेमॉन रोकेंकेवल रिबूट
बूट क्रमnetwork.target के बादbasic.target से पहले