Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

O SELinux não impõe restrições de gravação do apache apesar de estar ativado

Problema: O SELinux não protege arquivos e diretórios rotulados como httpd_sys_content_t de serem gravados, excluídos ou alterados quando uma nova raiz de documento / personalizada é criada. Eu reproduzi esse comportamento duas vezes em difer...
14.08.2015 / 20:50
1
resposta

Configurando a Política de Senha do Usuário de acordo com o grupo Linux?

Eu queria definir uma política de restrição de senhas, como minlen, maxage, minage etc. Eu sei o caminho para fazer isso em todo o sistema, Podemos fazer isso para um grupo específico de usuários. Quero dizer, apenas os usuários sob o grup...
04.07.2013 / 16:51
0
respostas

A auditoria é possível no Windows XP Home Edition?

Embora o Windows XP Professional tenha (muito mais) controle sobre os problemas de segurança, o Windows XP Home Edition permite que o usuário comum sondar e permite definir configurações de segurança em pastas e arquivos. Geralmente isso é feito...
16.09.2013 / 15:57
1
resposta

Não é possível combinar dois arquivos de certificado de autoridade de certificação em uma cadeia de certificados de autoridade de certificação

Estou tentando concatenar dois arquivos CA pem autoassinados válidos gerados usando o openssl para importar um único arquivo CA no Firefox (lado do cliente), usando o seguinte comando: cat CA_file0.pem CA_file1.pem > CA_combination.pem...
16.09.2013 / 16:02
1
resposta

Como proibir o acesso ao caminho da URL admin na configuração do Apache pela sub-rede IP?

Eu quero permitir que apenas um intervalo de IP privado possa acessar o painel do administrador no meu site. Eu encontrei um artigo explicando como fazer isso para um caminho de diretório específico, como / var / www / admin /, mas não por UR...
18.08.2015 / 03:47
0
respostas

Múltiplas chamadas de sistema do PID 0 no Windows

Recentemente, um dos meus antigos PCs fica em casa às vezes. Eu abro o Process Monitor (de sysinternals.com) e localizo várias chamadas do sistema a partir de um processo com PID 0, incluindo a operação CreateFile. Eu pensei PID 0 pertence ao pr...
07.06.2013 / 13:46
1
resposta

Teste de invasão com o WMAP, somente para o meu domínio, não para os outros com o mesmo IP?

Meu domínio foi invadido em massa, por isso estou fazendo alguns testes de penetração usando o WMAP e o NMAP, etc. No entanto, acredito que seja em hospedagem compartilhada, portanto, a execução de testes em 182.34.xx.xxx (o endereço IP do me...
18.05.2013 / 22:53
0
respostas

Um bom software de criptografia (de preferência gratuito) que não requer realocação de dados?

Recentemente, comecei a brincar com software de criptografia e o TrueCrypt foi minha primeira escolha. No entanto, descobri que tem um problema inconveniente: requer que os arquivos sejam realmente movidos para o disco para que a proteção ocorra...
13.05.2013 / 21:36
1
resposta

Por que o Wireshark não está mostrando pacotes de camada alta como ICMP / IP / UDP? (Apenas os pacotes de transmissão são mostrados)

Estou usando o Wireshark para o 802.11g sniffing. O AP não está usando nenhuma criptografia. Estas são minhas observações: Os pacotes de grande maioria são beacons e os pedidos de sondagem. Se eu filtrar os beacons usando o filtro !(wla...
29.04.2013 / 19:22
1
resposta

Escrevendo um script para dizer quais usuários estão digitando atualmente? [fechadas]

Estou trabalhando em um laboratório para uma classe de segurança cibernética e preciso descobrir quando determinados usuários estão se comunicando entre si (por meio de pipes nomeados). Os usuários usam: python gameProgram.py E, em seg...
23.04.2013 / 03:25