Nutzer-Dialoge und Headless-Geräte
Eine Änderung, die weder eindeutig sicher noch ein bewiesener Angriff ist, wird gehalten: die Datei bleibt in ihrem sicheren Zustand, und Sie werden gefragt, bevor sie wirksam wird. Diese Seite behandelt, was der Nutzer-Dialog zeigt, warum keine Antwort Ablehnung bedeutet, und wie Headless-Geräte behandelt werden.
Das Mittelband
Die meisten Änderungen werden ohne Sie entschieden: eindeutig sichere Edits gehen durch, bewiesene Angriffe werden automatisch zurückgerollt. Das Band dazwischen führt zu einem Nutzer-Dialog:
- Gehalten: die Änderung wird nicht angewendet; die Datei bleibt in ihrem letzten sicheren Zustand. Eine neu angelegte Datei hat keinen früheren Zustand - eine Ablehnung legt die ganze Datei in Quarantäne, aus der sie wiederhergestellt werden kann.
- Gefragt: die Änderung wird Ihnen gezeigt, mit einer Frist zum Entscheiden.
- Ablehnung bei keiner Antwort: behalten Sie sie nicht eindeutig, wird die Änderung zurückgerollt.
Was Sie sehen
Der Nutzer-Dialog benennt genau, was geschah, und lässt Sie mit zwei Knöpfen antworten, Keep oder Reject. Er zeigt nur die hinzugefügte Zeile, aus der Datei zitiert, damit sie nicht wie PoisonZero selbst klingt:
| Angezeigt | Bedeutung |
|---|---|
| File | Der vollständige Pfad der geänderten Datei |
| Changed | Wann die Zeile hinzugefügt wurde (aus den Daten, nicht "gerade eben") |
| Die neue Zeile | Die hinzugefügte Zeile, wörtlich aus der Datei zitiert |
| Empfehlung | Ein klarer Satz; es gibt keine Formulierung, die Keep empfiehlt |
| Keep | Die Zeile stehen lassen; PoisonZero vermerkt, dass sie von Ihnen kam, und ändert nichts |
| Reject | Die Zeile entfernen; die Datei wird in ihren sicheren Zustand zurückgesetzt (die Änderung wird in Quarantäne gelegt, nichts wird endgültig gelöscht) |
Headless-Geräte
Auf einem Server ohne Desktop-Benutzer, der Rückfragen beantwortet, wird die Nutzer-Dialog-Behandlung mit PZ_HEADLESS (oder dem Installer-Flag --headless) festgelegt. Der Wert wird in eine headlessmode-Datei geschrieben, die der Daemon liest:
| Headless-Modus | Verhalten |
|---|---|
none (Standard) | Automatische Erkennung am aktiven Konsolenbenutzer: ist ein Benutzer da, wird wie oben gefragt; echt headless greift die strikte Behandlung. |
standard | Das Mittelband läuft ohne Dialog durch. Bewiesene Angriffe werden weiterhin automatisch zurückgerollt. |
strict | Das Mittelband wird sofort zurückgerollt, kein Dialog. |
Legen Sie den Modus bei der Installation fest (leerer oder fehlender Wert bedeutet automatische Erkennung):
curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
# ein ausdrückliches --headless-Flag gewinnt über PZ_HEADLESS sh ./install.sh --headless standard
Weiterlesen
Wo das Flag beim Rollout gesetzt wird: PoisonZero installieren. Im Cloud-Modus sehen Sie nur den redigierten Diff: Was der Cloud-Modus sendet.
Im Zweifel fragt PoisonZero, bevor es handelt.
Sicher gehalten, eine klare Frage, und keine Antwort zählt als Ablehnung. Kostenlos für Linux, macOS und Windows.
Sign me up