Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Como inserir com segurança o stick / dispositivo USB no computador Linux?

Ao inserir um pendrive ou dispositivo USB no computador, há sempre o risco de que o dispositivo seja malicioso, atue como um HID e cause algum dano no computador. Como posso evitar esse problema? A desativação do HID em uma porta USB específica...
20.12.2017 / 09:36
1
resposta

Qual seria a melhor maneira de contornar esse problema da glibc?

Eu administro uma caixa Gentoo Hardened que usa recursos de arquivo para eliminar a maior parte da necessidade de binários com raiz setuid (por exemplo, /bin/ping tem CAP_NET_RAW, etc). De fato, o único binário que me resta é este: abra...
16.03.2013 / 16:09
12
respostas

Como criar senhas strongs no Linux?

Gostaria de saber como criar senhas strongs no Linux (para usuários normais e administradores) e se há programas específicos para isso.     
13.08.2010 / 16:12
3
respostas

Por que o usuário 'bin' precisa de um shell de login?

Durante uma auditoria de /var/log/auth.log em um dos meus servidores públicos, descobri o seguinte: Jan 10 03:38:11 Bucksnort sshd[3571]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.19.25...
11.01.2012 / 21:45
4
respostas

Como posso bloquear um intervalo de endereços IP com uma instância do Amazon EC2?

Eu sei que um determinado intervalo de endereços IP está causando problemas no meu servidor, 172.64.*.* qual é a melhor maneira de bloquear o acesso à minha instância do Amazon EC2? Existe uma maneira de fazer isso usando grupos de segurança...
27.02.2012 / 01:39
1
resposta

Outro programa no X captura minha senha de root enquanto eu a digito em um terminal virtual?

Normalmente eu só instalo programas de código aberto na minha caixa linux porque não confio em aplicativos de código fechado. Recentemente eu tive que usar o Dropbox para um projeto universitário. Eu criei uma conta do Linux separada chamada tr...
13.01.2015 / 15:37
3
respostas

Alguém pode farejar o NFS pela Internet?

Eu quero me conectar ao meu servidor doméstico do trabalho usando o NFS. Eu tentei o sshfs, mas algumas pessoas dizem que não é tão confiável quanto o NFS. Eu sei que o tráfego do sshfs é criptografado. Mas e o NFS? Alguém pode farejar meu tr...
29.05.2011 / 21:26
4
respostas

Existe alguma maneira de o invasor poder usar o mkdir para comprometer um sistema?

Estou configurando uma conta de usuário restrita para o usuário ricardo , um usuário problemático no meu sistema. Eu quero conceder a ele o direito de criar diretórios usando sudo , o que ele às vezes precisa fazer. Estou considerando essa r...
21.02.2013 / 16:17
5
respostas

A instalação e o uso do Wine abrem sua plataforma Linux para os vírus do Windows?

Basta saber se a instalação do Wine pode abrir um desktop Linux bastante sólido para o mundo dos vírus do Windows. Algum relatório confirmado sobre isso? Você instalaria um produto antivírus do Windows em Wine?     
07.09.2010 / 10:23
2
respostas

Como o ps sabe esconder senhas?

Testemunha: $ ps f PID TTY STAT TIME COMMAND 31509 pts/3 Ss 0:01 -bash 27266 pts/3 S+ 0:00 \_ mysql -uroot -p 25210 pts/10 Ss+ 0:00 /bin/bash 24444 pts/4 Ss 0:00 -bash 29111 pts/4 S+ 0:00 \_ tmux at...
29.08.2013 / 09:41