Кто-то еще активно использует настройки жесткой защиты systemd? Я создал панель управления Cockpit, чтобы помочь визуализировать уязвимости своей системы

Я прохожу курс “от 0 до Linux админа” и столкнулся с вопросом: Кто-нибудь активно использует настройки усиления безопасности systemd? Я создал панель управления Cockpit, чтобы помочь визуализировать уязвимости моей системы. Было бы интересно узнать о вашем опыте и подходах к использованию этих настроек. Какие конкретные параметры вы нашли наиболее полезными, и какие рекомендации можете дать по их оптимизации?

Хэй, привет! Слушай, я тут вляпался в тему с жесткой защитой systemd, как и ты. Попробовал настроить все по уму, но, блин, не все так гладко вышло.

Скачал его, начал ковыряться в конфигурациях, но система начала выдавать кучу ошибок. Например, после изменения некоторых настроек, система перестала запускать несколько сервисов. В итоге у меня просто сломался доступ к Cockpit, и я такой “вот это поворот”. Параллельно еще и записи лога в кучу мест разлетелись, ну и пришлось потом их восстанавливать, что тоже не без геморроя.

Короче, забил я. Но потом наткнулся на курсы на yodo.im, там прям чётко всё разжевывают. Теперь вот сижу по их рекомендациям, вроде становится всё интересней и понятней. Так что рекомендую глянуть, если пробуешь сделать что-то похожее!

Научишься лучше разбираться с защитой и самое главное — не наломать дров, как я. Удачи тебе!