| Start | | | Neuigkeiten | | | Publikationen | | | Vorträge | | | Projekte | | | Download | | | Impressum |
|
|||||||||||||
Vortrag »Migration von physischen Servern auf Xen« auf dem Linux-Info-Tag 2006 |
Sonntag 08. Oktober 2006 | ||||||||||||
|
Zusammenfassung: Mit Xen hält auf x86-kompatiblen PCs eine Virtualisierungstechnologie Einzug, die bisher nur für Mainframes verfügbar war. Durch Partitionierung der Hardware ist es möglich, mehrere für sich abgeschlossene virtuelle Systeme gemeinsam auf einer physischen Maschine zu betreiben - und das bei einem vergleichbar geringen Overhead. Ideale Vorraussetzungen für all jene, die bisher diskrete Systeme konsolidieren möchten, ohne Einbußen an Sicherheit und Performance hinnehmen zu müssen. In unserem Vortrag möchten wir zunächst einen groben Überblick zur Xen Virtualisierungstechnologie geben und den Aufbau eines Xen Hosts erläutern. Im Hauptteil stellen wir dann - unterstützt durch praktische Beispiele - verschiedene Vorgehensweisen zur Konsolidierung von physischen Servern vor.
Vortragsfolien: |
|||||||||||||
Vortrag »Migration Physischer Linux-Server auf VMware ESX 3.0« |
Mittwoch 06. September 2006 | ||||||||||||
|
Zusammenfassung: Der Vortrag stellt Migrationswege für physische Server auf virtuelle Hardware vor. Dabei werden die verschiedenen Methoden zum Kopieren der Daten ebenso besprochen, wie die notwendigen Änderungen am System. Vortragsfolien: |
|||||||||||||
Workshop »Konsolidierung von bootfähigen Disketten auf einer CD« auf dem Linux-Info-Tag 2004 |
Sonnabend 30. Oktober 2004 | ||||||||||||
|
Zusammenfassung: Zusammenfassen der Abbilder von bootfähigen Disketten auf einer CD, so daß sich die "Disketten" von CD über ein Menü booten lassen. Dafür kommt ISOLINUX/MEMDISK zum Einsatz. Weiterhin zeigt dieser Workshop Wege auf, um Programme, die sich über mehrere Disketten erstrecken, in ein bootfähiges Abbild zusammenzuführen. Damit kann man einen ganzen Stapel mit Speicher- und Festplattentests u.ä. auf einer CD unterbringen, die spürbar handlicher ist als der Berg Disketten. Das Testen der CDs erfolgt mit dem Prozessorsimulator QEMU.
Weitere Informationen: Vortragsfolien: |
|||||||||||||
Vortrag »Security Enhanced Linux - Eine Einführung« auf der CeBIT 2004 |
Freitag 19. März 2004 | ||||||||||||
|
Zusammenfassung: Mit Security Enhanced Linux (SELinux) bietet die NSA eine Erweiterung des Linuxkernel an, die eine verbesserte Rechtestruktur bietet. Unter SELinux können Programme in Domänen gekapselt und dadurch die Zugriffsberechtigungen auf andere Programme und Resourcen feiner als im Standardsystem vergeben werden. Der Vortrag gibt einen ersten Überblick über SELinux, dessen Voraussetzungen, Aufbau, Fähigkeiten und Einsatzmöglichkeiten.
Weitere Informationen:
|
|||||||||||||
Workshop »SELinux« auf dem Chemnitzer LinuxTag |
Sonnabend 06. März 2004 | ||||||||||||
|
Zusammenfassung: SELinux ist eine Erweiterung des Kernels, die eine feinere Abstufung der Programmberechtigungen, im Vergleich zu einem aktuellen Standard-Linux, erlaubt. Gleichzeitig laufen die Programme in eingene Räume, die nur die zur Funktion des Programmes notwendigen Rechte haben. Räume, die auch von root nicht verlassen werden können. Dadurch wird nach dem Einbruch in ein Programm nicht das gesamte System kompromitiert. Ein weiterer Vorteil ist die steuerbare Reduktion und Anpassung der Rechte von Programmen an ihre Aufgabe. Für SELinux existiert eine große Anzahl von fertigen Regeln - hauptsächlich für Serverdienst. Dennoch kann man SELinux auf Servern wie auch auf Arbeitsplatzrechnern einsetzen. Im letzten Teil des Workshops hat jeder Teilnehmer die Möglichkeit SELinux selbst zu erkunden und vorgestellten Programme individuell kennen zu lernen. Der Workshop ist dreiteilig:
Weitere Informationen:
|
|||||||||||||
Workshop »SELinux« auf dem Linux-Info-Tag in Dresden |
Sonnabend 18. Oktober 2003 | ||||||||||||
|
Zusammenfassung: SELinux ist eine Erweiterung des Kernels, die alle Programme in eigenen Räumen laufen läßt. Diese Räume können nicht verlassen werden, auch nicht von root, es sei den der Regelsatz erlaubt es. Dazu gibt es eine große Anzahl von fertigen Regeln hauptsächlich für die Serverdienste. Dennoch kann man SELinux im Server- und im Arbeitsplatzbereich einsetzen.
Weitere Informationen:
|
|||||||||||||
BOF »Security Enhanced Linux« auf den LinuxTag in Karlsruhe |
Freitag 11. Juli 2003 | ||||||||||||
Zusammenfassung:
Weitere Informationen:
|
|||||||||||||
| URL: http://www.carstengrohmann.de/vortraege.html |
Copyright 2002 - 2010 Carsten Grohmann |