Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Possível Hack com FTP - Quais são as soluções?

Eu estava lendo o rfc do FTP e, portanto, tive essa ideia. Suponha que haja vários servidores ftp públicos que permitem o login de usuário anônimo. Eu abro uma conexão de controle na porta 21 para cada um desses servidores. Agora, suponha...
04.04.2010 / 21:13
4
respostas

enviando por e-mail os PDFs seguros

É seguro enviar um PDF por e-mail com informações confidenciais se eu proteger o PDF e enviá-lo por HTTPS e tenho certeza de que o destinatário o baixará de um servidor seguro?     
11.11.2009 / 03:39
1
resposta

Detectando o ataque slowloris verificando o log do Apache

Estou fazendo uma simulação de um ataque de slowloris em um servidor Debian executando o Apache. As máquinas atacantes também são Debian. Para ter certeza de que o ataque slowlor foi efetivo, gostaria de acessar os logs do Apache e verific...
20.03.2017 / 16:00
1
resposta

fail2ban não captura ataque de força bruta de senha SMTP

Os spammers estão executando ataques de adivinhação de senha de força bruta no meu servidor (postfix no Debian). Eles já adivinharam duas senhas de usuários e começaram a enviar spam usando o meu servidor. Senhas alteradas e ataques atenuados (p...
02.03.2018 / 09:20
1
resposta

FTP, SFTP ou outro? Protocolo de transmissão segura utilizável pelo navegador

Estou procurando um protocolo de transmissão seguro que possa ser acessado pelo navegador da web. O usuário deve poder apenas acessar / modificar apenas algumas pastas, não todo o sistema de arquivos. Por exemplo, eu gostaria de acessar meu s...
26.08.2017 / 13:37
1
resposta

É um módulo TPM utilizável como uma chave física entre dois computadores idênticos?

Se eu tiver duas máquinas idênticas, posso usar o mesmo TPM 2.0 module físico em ambos, se eu transferir tanto o SSD quanto o módulo TPM ao mesmo tempo? Minha placa-mãe ( Asus B150M-A ) tem um cabeçalho TPM e estou recebendo TPM 2.0 mod...
14.12.2016 / 15:44
2
respostas

Como instalar todas as ferramentas de segurança do Kali em outras distribuições linux?

Eu pessoalmente gosto de Fedora . Por outro lado, faço algumas das minhas tarefas relacionadas à segurança usando Kali . Agora, por alguns motivos, só quero usar Fedora . Eu sei que posso instalar Kali ferramentas manualmente no Fedora...
08.02.2018 / 17:06
2
respostas

Permissões de arquivo do Linux e consulta de controle de acesso

Digamos que eu seja usuário bob no grupo usuários . Existe esse arquivo: -rw----r-- 1 root users 4 May 8 22:34 testfile Primeira pergunta: Por que não pode ler o arquivo como legível por outros? É simplesmente que se você é nega...
08.05.2010 / 23:53
4
respostas

Linux VM em tentativas de invasão do Azure

Eu tenho uma situação muito estranha. Acabei de criar uma nova VM, ela está funcionando há apenas 30 minutos e estou vendo uma atividade estranha no auth.log : Aug 10 16:52:35 ubuntu sshd[23186]: Failed password for root from 121.18.238.29...
10.08.2016 / 18:58
1
resposta

O conector PS / 2 é realmente mais seguro que o USB?

É possível explorar o conector PS / 2 como o USB (por exemplo, com algo como Rubber Ducky )? Em termos de segurança, teoricamente, deve ser possível virtualizar o controlador PS / 2 e reprogramá-lo para escrever scripts automaticamente, como...
08.06.2017 / 23:31