$linuxjunkies
>

Linux guides

14 guides in Security & Hardening · advanced.

Security & Hardening· 12 min read

Linux for Security Researchers (Lab Setup)

Build a KVM-based security research lab with isolated networks, Kali tools on mainstream distros, snapshot discipline, INetSim decoy networks, and safe malware capture workflows.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Seccomp-BPF Syscall Filtering

Apply seccomp-BPF syscall filtering with libseccomp and systemd SystemCallFilter to harden Linux services using allowlists, denylists, and argument-level rules.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Linux Capabilities Explained

Learn how Linux capability bits work, how to audit and replace setuid binaries with setcap/getcap, and how to use ambient capabilities in systemd services.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Hands-on Linux Auditing with auditd

Learn to configure auditd rules, watch critical files and syscalls, and extract actionable security intelligence with ausearch and aureport on modern Linux.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Runtime Security with Falco

Install Falco with the modern eBPF probe, write custom detection rules, and route real-time runtime security alerts to Grafana Loki and Slack.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Install BunkerWeb for nginx-based WAF

Deploy BunkerWeb as an nginx-based WAF using Docker Compose, configure ModSecurity with OWASP CRS, enable bot blocking, and verify malicious traffic is blocked.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 10 min read

Apply CIS Benchmarks with OpenSCAP

Use OpenSCAP and scap-security-guide to evaluate, report on, and remediate Linux systems against CIS Benchmarks — covering install, eval, and automation.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Use a YubiKey for SSH and GPG

Move SSH and GPG private keys onto a YubiKey using the OpenPGP applet with gpg-agent and FIDO2 resident keys, with touch policies and offline backups.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Use osquery for Linux Host Visibility

Install osquery on Linux, write SQL queries against processes, files, and sockets, configure FIM packs, and enroll hosts into a Fleet manager for full fleet visibility.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

Lock Down systemd Services (Sandboxing)

Harden Linux daemons using systemd sandboxing directives: ProtectSystem, PrivateTmp, NoNewPrivileges, CapabilityBoundingSet, and SystemCallFilter explained step by step.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 9 min read

Auto-unlock LUKS at Boot with TPM2 and Clevis

Bind a LUKS2 volume to your TPM2 chip with Clevis so encrypted disks unlock automatically at boot—without sacrificing your recovery passphrase.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

How to Configure ModSecurity as a Web Application Firewall

Install ModSecurity with OWASP CRS on Apache or Nginx, run it in detection mode to catch false positives, tune exclusions, then enforce blocking.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

SELinux Explained (and How to Live With It)

Learn SELinux modes, file contexts, booleans, and how to fix denials with restorecon, setsebool, and audit2allow — without ever disabling it.

AdvancedUbuntuDebianFedoraArch
Security & Hardening· 12 min read

How to Audit a Linux System with auditd

Set up auditd on Linux to track file access, syscalls, and privilege use. Covers persistent rules, file watches, ausearch, and aureport across major distros.

AdvancedUbuntuDebianFedoraArch
All Linux guides · Linux Junkies