<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Linux on goroot</title>
		<link>https://blog.goroot.de/de/tags/linux/</link>
		<description>Recent content in Linux on goroot</description>
		<generator>Hugo</generator>
		<language>de-DE</language>
		
		
		
		
			<lastBuildDate>Sat, 13 Jul 2019 14:32:03 +0000</lastBuildDate>
		
			<atom:link href="https://blog.goroot.de/de/tags/linux/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Unbeaufsichtigte Docker-Container-Updates</title>
				<link>https://blog.goroot.de/de/post/unattended-container-updates/</link>
				<pubDate>Sat, 13 Jul 2019 14:32:03 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/unattended-container-updates/</guid>
				<description>&lt;p&gt;Um deine Container-Infrastruktur aktuell und damit sicher zu halten, gibt es zwei primäre Ziele, die du erreichen musst:&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Das Betriebssystem des Hosts aktuell halten&lt;/li&gt;&#xA;&lt;li&gt;Den Inhalt deiner Container aktuell halten&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;das-betriebssystem-aktualisieren&#34;&gt;Das Betriebssystem aktualisieren&lt;/h2&gt;&#xA;&lt;p&gt;Dein Betriebssystem zu aktualisieren ist ziemlich unkompliziert. Nutze einfach die bekannten Paketmanager, die das für dich erledigen. Für Debian wäre das zum Beispiel so einfach wie regelmäßig &lt;code&gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&lt;/code&gt; auszuführen.&lt;/p&gt;&#xA;&lt;p&gt;Um die Ausführung dieser beiden Befehle zu automatisieren, gibt es mehrere Ansätze. Entweder du konfigurierst einen Cronjob, der diese Befehle regelmäßig ausführt, oder du entscheidest dich für eine ausgefeiltere Lösung.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker-Container sind unsicher</title>
				<link>https://blog.goroot.de/de/post/docker-containers-are-insecure/</link>
				<pubDate>Sun, 14 Jan 2018 12:12:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/docker-containers-are-insecure/</guid>
				<description>&lt;p&gt;Jeder weiß, wie man eine Linux-Box aktuell hält. Es gilt auch als gesunder Menschenverstand, dass das Ausführen von Dingen in Docker-Containern per Definition sicherer ist. Schließlich isolieren sie Dienste voneinander. Wenn du also Container auf einem vollständig gepatchten Host betreibst, sollte es gar keine Sicherheitslücken geben. Weit gefehlt! Container aktuell zu halten ist eine ganz andere Geschichte. Das wirft die Fragen auf, wie man seine Container aktuell hält und wie man entscheidet, ob sich Containerisierung in deinem Szenario überhaupt lohnt.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
