Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Qual é o risco de segurança real no VSFTPD de pasv_promiscuous = yes?

No VSFTPD, o padrão para pasv_promiscuous é "NO" e a página man indica: Only enable if you know what you are doing! The only legitimate use for this is in some form of secure tunnelling scheme, or perhaps to facilitate FXP support. Embor...
09.05.2016 / 15:18
2
respostas

Como a webcam LED está conectada

As pessoas estão ficando paranoicas com as webcams deles hoje em dia. O que eu estou querendo saber é, são aqueles LEDs que indicam que a webcam está funcionando conectada de tal forma que eles podem ser desativados ? Eu teria assumido que o...
14.03.2017 / 00:03
2
respostas

Iframe na parte inferior de todas as páginas

Não tenho certeza se esse é o lugar certo para fazer essa pergunta, mas não consigo pensar em nenhum outro lugar onde eu possa encontrar uma resposta para isso. Eu tenho notado, este iframe estranho no fundo de um bom site. Estranho porque to...
21.05.2015 / 14:50
1
resposta

Meu IP de casa (supostamente) estava envolvido em um ataque DDoS

Parece que não existe nenhuma comunidade de SOs dedicada à segurança de computadores, por isso vou perguntar aqui ... Como o título indica, meu IP em casa (supostamente) estava envolvido em um ataque DDoS . Recebi um telefonema de um téc...
03.04.2015 / 23:24
1
resposta

Como apagar automaticamente os arquivos originais depois de criptografar com GPG?

Eu preciso usar o GPG em uma pasta com muitos arquivos e subpastas. Eu posso usar "find" + "gpg" para isso e eu posso criptografar todos os arquivos, mas o meu problema é o GPG não excluir o arquivo original após a criptografia bem-sucedida....
17.02.2015 / 23:22
1
resposta

Por que confiar em uma chave gpg pública?

Eu estou tentando verificar a integridade dos binários TrueCrypt (não a fonte como Xavier). Estou usando o Guia de Xavier de Carné de Carnavalet "Como eu compilei o TrueCrypt 7.1a para Win32 e combinei com os binários oficiais"; link Então...
20.03.2014 / 15:41
3
respostas

O SFTP sem chaves ainda é melhor que o FTP?

Eu tenho uma pergunta sobre o SFTP e a segurança. Está usando SFTP sem chaves, ainda mais seguro (por exemplo, criptografado) do que o FTP simples?     
10.01.2014 / 00:51
4
respostas

Restringindo o acesso SSH à instância do Amazon EC2

Estou me preparando para configurar uma instância do Amazon EC2. Será uma máquina de teste e desenvolvimento para permitir que eu coloque scripts PHP, Python, etc em um servidor sem estar amarrado a uma máquina local. Atualmente eu uso o Nitrous...
28.04.2015 / 23:51
2
respostas

Considerações de segurança ao executar um servidor SSH

Estou tentando configurar um servidor SSH que eu possa acessar na minha rede doméstica somente , não na Internet. Ele está executando o Ubuntu Linux. Instalei o pacote ssh e posso iniciar / parar o servidor SSH e, em seguida, continuar...
16.08.2013 / 15:23
2
respostas

Algoritmos de criptografia e hashing mais strongs hoje [fechado]

Basicamente, eu quero saber qual é o algoritmo de criptografia mais strong (mais difícil de quebrar) hoje. O mesmo vale para o algoritmo de hash. Digamos que eu escolha uma senha super-strong também (bônus: quanto tempo é uma senha segura com o...
09.08.2013 / 00:48