Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Como garantir que a porta SSH esteja aberta apenas a um endereço IP específico?

Este é o meu /etc/sysconfig/iptables : Tem duas portas abertas 80 apache e 22 para ssh. # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWA...
22.07.2014 / 15:29
1
resposta

Como criar um site da web darknet / Tor no Linux?

Eu tenho ouvido muito sobre a criação de sites darknet ultimamente. Eu também uso o navegador Tor com freqüência. O serviço tor está sendo executado em meu servidor Debian em casa e foi instalado com: sudo apt-get install tor E...
03.12.2016 / 17:05
4
respostas

Por que não consigo executar o desligamento quando a permissão é rwxr-xr-x?

Estou em /sbin e vejo que shutdown tem permissões rwxr-xr-x . Isso não significa que qualquer um pode executá-lo?     
04.12.2013 / 10:55
7
respostas

O root / superuser pode ler meus arquivos protegidos por leitura?

Em hospedagem unix compartilhada, se eu tiver um arquivo sensitive-data.txt e eu emitir: chmod 600 sensitive-data.txt O usuário root ainda pode ler meu arquivo? Especificamente, estou me perguntando se é seguro armazenar minha senha no...
27.02.2014 / 01:02
7
respostas

Meu servidor está constantemente sendo atacado [fechado]

Eu sou relativamente novo no mundo da administração de sistemas. Eu tenho trabalhado em um aplicativo recentemente e quando eu verificar meus logs do servidor de aplicativos, eu constantemente recebo vários endereços IP tentando ssh no meu servi...
14.02.2015 / 09:56
8
respostas

O malware executado por um usuário sem privilégios de administrador ou sudo pode prejudicar meu sistema? [fechadas]

Após uma pausa recente em uma máquina rodando Linux, encontrei um arquivo executável na pasta home de um usuário com uma senha fraca. Eu limpei o que parece ser todo o dano, mas estou preparando uma limpeza completa para ter certeza. O que o...
29.02.2016 / 16:04
2
respostas

O que significa a opção Chromium '--no-sandbox'?

Estou executando o Chromium assim: chromium --no-sandbox Estou fazendo isso porque estou executando o Debian Squeeze em um Contêiner de VM OpenVZ e é a única maneira de fazer com que ele funcione. Embora eu continue lendo isso é terrív...
22.03.2013 / 19:22
5
respostas

Execução de programa possivelmente nocivo no Linux

Estou escrevendo um programa que testará programas escritos por alunos. Tenho medo de não poder confiar neles e preciso ter certeza de que não acabará mal para o computador que o está executando. Eu estava pensando em fazer algum usuário de t...
16.11.2011 / 11:42
3
respostas

UFW: Permitir tráfego somente de um domínio com endereço IP dinâmico

Eu corro um VPS que gostaria de proteger usando o UFW, permitindo conexões apenas à porta 80. No entanto, para poder administrá-lo remotamente, preciso manter a porta 22 aberta e torná-la acessível em casa. Eu sei que o UFW pode ser configura...
20.09.2013 / 21:20
3
respostas

Por que alguém não deveria usar senhas na linha de comando?

Por que as pessoas temem escrever senhas na linha de comando? O arquivo de histórico está localizado em ~/.history , então está disponível apenas para o usuário que executou os comandos (e o root).     
08.06.2013 / 19:25