Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Como faço para extrair com segurança um arquivo tar não confiável?

Eu gostaria de poder extrair um arquivo tar, de modo que todos os arquivos extraídos sejam colocados em um determinado diretório de prefixo. Qualquer tentativa dos arquivos tar de gravar em diretórios externos deve fazer com que a extração falhe...
16.04.2016 / 22:20
5
respostas

Shell Script mktemp, qual é o melhor método para criar pipe nomeado temporário?

Estou ciente de que é melhor criar arquivos temporários com mktemp , mas e os pipes nomeados? Eu tenho uma ideia, tenho certeza de que funcionaria, mas eu realmente gostaria de uma opinião de especialistas. Eu prefiro que as coisas sejam...
24.01.2012 / 06:25
11
respostas

Apagando um laptop Linux

Eu tenho um laptop com o Debian nele e vou vender este laptop. Seria suficiente apagar a instalação da Debian antes de vendê-la para limpar completamente o meu laptop dos meus dados pessoais e, se sim, como posso desinstalar a Debian (para qu...
14.06.2017 / 06:58
7
respostas

Por que é arriscado dar acesso ao sudo vim a usuários comuns?

Eu gostaria de criar um novo usuário e dar a ele acesso ao sudo. Para ser específico, quero que ele use sudo vim e edite o httpd.conf. Eu escrevi isso em sudoers: user ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf Eu, no entanto,...
28.01.2015 / 05:34
5
respostas

Como testar se um binário do Linux foi compilado como código independente de posição?

Recentemente aprendi que (pelo menos no Fedora e no Red Hat Enterprise Linux), programas executáveis que são compilados como Position Independent Executables (PIE) recebem proteção mais strong de randomização de espaço de endereço (ASLR). Ent...
03.09.2013 / 05:50
4
respostas

O que acontece quando um usuário não root envia sinais para o processo do usuário root?

Eu estou querendo saber sobre a segurança dos sinais do UNIX. SIGKILL irá matar o processo. Então, o que acontece quando um processo de usuário não raiz envia um sinal para o processo de um usuário root? O processo ainda realiza o manipula...
29.01.2016 / 11:29
3
respostas

Serviço estranho com o nome “Carbon” rodando todos os dias e ocupando 100% da CPU

Nas últimas semanas, houve uma atividade estranha no meu servidor de teste do Ubuntu. Por favor, verifique a imagem abaixo do htop. Todos os dias esse serviço estranho (que parece ser um serviço de mineração de criptomoedas) está rodando e receb...
28.12.2017 / 05:35
7
respostas

Por que não há permissões como Android ou iOS?

Quando eu instalo um programa como o GIMP ou o LibreOffice no Linux, nunca me perguntam sobre permissões. Ao instalar um programa no Ubuntu, estou explicitamente dando a esse programa permissão total para ler / escrever em qualquer lugar do meu...
26.03.2018 / 15:36
3
respostas

Como detectar e mitigar a vulnerabilidade de escalonamento de privilégios da Intel em um sistema Linux (CVE-2017-5689)?

De acordo com a postagem do centro de segurança da Intel em 1º de maio de 2017, há uma vulnerabilidade crítica nos processadores Intel que pode permitir que um invasor obtenha privilégios (escalonamento de privilégios) usando AMT, ISM e SBT....
02.05.2017 / 20:29
5
respostas

Bloquear o comando particular no Linux para usuário específico

Como bloquear o comando, digamos mkdir para um usuário específico? O que eu fiz acabou de criar função somente leitura e armazenar no perfil de usuários ~/.bashrc /bin/mkdir() { echo "mkdir command not allow for you" } mkdi...
17.09.2013 / 07:00