systemd-palvelujen kovettaminen Linuxissa 2026: systemd-analyze security, sandboxing ja seccomp käytännössä
Kovenna systemd-palvelu käytännössä: drop-in override, systemd-analyze security -pistemäärän tulkinta, ProtectSystem, seccomp-BPF ja capabilities. Sisältää nginx-esimerkin, jossa altistumispistemäärä putoaa 9.6:sta 2.1:een ilman että yksikään tavallinen käyttötapaus rikkoutuu.