Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
8
respostas

Como criar hashes de senha SHA512 na linha de comando

No Linux, posso criar um hash de senha SHA1 usando sha1pass mypassword . Existe uma ferramenta de linha de comando semelhante que me permite criar sha512 hashes? Mesma pergunta para Bcrypt e PBKDF2 .     
17.10.2012 / 18:38
3
respostas

Como posso determinar se a chave SSH de alguém contém uma frase secreta vazia?

Alguns dos meus Linux & Os sistemas FreeBSD possuem dezenas de usuários. A equipe usará esses nós "ssh gateway" para o SSH em outros servidores internos. Estamos preocupados que algumas dessas pessoas usem uma chave SSH privada não cripto...
14.08.2010 / 17:34
10
respostas

Como disparar uma auto-destruição do sistema com uma determinada senha é inserida

Como eu configuro meu sistema para destruir todos os dados pessoais quando uma determinada senha é inserida? A motivação por trás disso é coisa da NSA. Eu imagino que haja três casos principais de uso. No login, a inserção de uma senha pr...
03.01.2014 / 21:02
4
respostas

Mutt: como armazenar com segurança a senha?

Meu arquivo .muttrc parece com este ou veja abaixo um vislumbre. Eu estou hesitante com a senha. Como devo armazenar minha senha para usá-la com mutt ? set imap_user = "[email protected]" set imap_pass = "password" set smtp_url = "smtp:...
28.08.2009 / 12:23
2
respostas

Em qual usuário o apache e o PHP devem estar sendo executados? Quais permissões os arquivos / var / www devem ter?

Eu apenas criei uma caixa do Ubuntu 11.10 e então executei apt-get install apache2 php5 para instalar o apache2 e o PHP 5 na caixa. Agora ele está funcionando como um "servidor web" e carrega o "Funciona!" página. Agora estou tentando reforça...
04.02.2012 / 22:02
5
respostas

Por que não há transporte https para a ferramenta debian apt?

Com toda a paranoia que veio com as revelações da NSA e tudo mais, estou me perguntando por que o mecanismo de instalação de pacotes da Debian não suporta HTTPS para o seu transporte, muito menos usá-lo por padrão. Eu sei que os pacotes debia...
11.09.2013 / 12:04
2
respostas

Como identificar um processo que não possui pid?

Eu tenho um processo que escuta 2 portas: 45136 / tcp e 37208 / udp (na verdade eu assumo que é o mesmo processo). Mas o netstat não retorna nenhum pid: netstat -antlp | grep 45136 tcp 0 0 0.0.0.0:45136 0.0.0.0:*...
27.10.2013 / 02:55
6
respostas

Como faço recursivamente destruir uma árvore de diretórios inteira?

Eu tenho uma árvore de diretório que eu gostaria de destruir com o utilitário 'fragmentar' do Linux. Infelizmente, o shred não possui a opção -R para a fragmentação recursiva. Como posso destruir uma árvore de diretórios inteira recursiva...
17.12.2011 / 05:43
7
respostas

Existe uma maneira de passar dados confidenciais no bash usando um prompt, para qualquer comando?

Suponha que eu estivesse usando sha1pass para gerar um hash de alguma senha confidencial na linha de comando. Eu posso usar sha1pass mysecret para gerar um hash de mysecret , mas isso tem a desvantagem de que mysecret está agora no hi...
23.04.2018 / 14:42
1
resposta

Está tudo bem para desativar requiretty?

Estou tentando configurar um script de implantação usando Capistrano Em uma etapa% co_de O script% está se conectando ao meu servidor e tentando executar comandos que criam diretórios. Então vejo um erro: cap deploy:setup Existe uma solu...
22.02.2013 / 15:44