Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

O Vim é imune ao ataque de copiar e colar?

Você deve nunca colar da web no seu terminal . Em vez disso, você deve colar em seu editor de texto, verificar o comando e colá-lo no terminal. Tudo bem, mas e se o Vim for meu editor de texto? Poderia forjar um conteúdo que muda o Vim para...
03.04.2017 / 13:07
1
resposta

Chrome: solicitações de DNS com nomes DNS aleatórios: malware?

Ao longo dos anos (desde 2005), vi registros de solicitações aleatórias de DNS aleatórios, nos vários servidores DNS / BIND que mantive. May 7 12:13:50 1.1.1.1 named[63742]: client 1.1.1.2#24123 (verxkgiicjmcnxg): view internal: query: verxk...
07.05.2017 / 11:37
8
respostas

O / usr / sbin / nologin como um shell de login atende a uma finalidade de segurança?

No meu arquivo /etc/passwd , posso ver que o usuário www-data usado pelo Apache, bem como todos os tipos de usuários do sistema, tem /usr/sbin/nologin ou /bin/false como seu shell de login. Por exemplo, aqui está uma seleção de linhas...
11.09.2014 / 23:59
5
respostas

Qual é o sentido da opção “UseDNS” do sshd?

Eu sei o que isso faz, mas não sei por que . Que ataque (s) ele impede? É relevante para todos os tipos de métodos de autenticação? (baseado em host, senha, publickey, teclado interativo ...)     
27.11.2012 / 22:13
3
respostas

Por que há um grande atraso depois de digitar uma senha errada?

Eu noto uma coisa estranha (bem, de acordo comigo) sobre senhas. Por exemplo, se eu digitar uma senha incorreta durante o login, haverá um atraso de alguns segundos antes que o sistema me diga isso. Quando tento sudo com uma senha errada, eu...
16.09.2010 / 05:18
3
respostas

Login SSH com senha de texto simples como parâmetro? [duplicado]

Eu preciso entrar para um usuário que eu criei em um host remoto rodando Ubuntu. Eu não posso usar uma chave ssh porque o login ssh vai acontecer a partir de um script bash executado dentro de um servidor que eu não tenho acesso (acho servi...
15.05.2012 / 23:36
3
respostas

Como o curl protege uma senha de aparecer na saída do ps?

Eu percebi há algum tempo que nomes de usuários e senhas dados a curl como argumentos de linha de comando não aparecem em ps output (embora, é claro, possam aparecer em seu histórico bash). Eles também não aparecem em /proc/PID/cmdline...
10.08.2017 / 22:41
18
respostas

Acesso root que não pode alterar a senha do root?

Estamos com um pequeno problema em um servidor. Queremos que alguns usuários possam fazer, e. sudo e tornar-se root, mas com a restrição de que o usuário não pode alterar a senha do root. Ou seja, uma garantia de que ainda podemos fazer logi...
16.12.2013 / 08:46
4
respostas

Existe alguma maneira de impedir que um comando seja adicionado ao seu histórico?

Existe alguma maneira de impedir que um comando seja adicionado ao seu histórico? Eu tenho um comando que eu quero manter fora do meu arquivo de histórico, e eu realmente não me importo de tê-lo lá quando eu pesquisar o histórico armazenado na m...
19.01.2011 / 03:06
6
respostas

Por que a reinicialização e o poweroff exigem privilégios de root? [duplicado]

Para reiniciar ou desligar o Linux do terminal, pode-se usar reboot e poweroff , respectivamente. No entanto, esses dois comandos exigem privilégios de root. Porque isto é assim? Qual risco de segurança é imposto ao não exigir que isso te...
07.01.2016 / 03:34