Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Por que alterar a porta ssh padrão?

Tenho notado que muitos administradores alteram a porta ssh padrão. Existe alguma razão racional para isso?     
10.10.2010 / 09:29
2
respostas

Como você pode registrar todos os comandos digitados?

Como você pode registrar todos os comandos que alguém inseriu no shell? Estou perguntando se você está logado no servidor de outra pessoa e algo quebra, ou se alguém está logado em seu servidor (intencionalmente ou maliciosamente). Até m...
08.08.2013 / 16:14
1
resposta

O que torna o systemd-nspawn ainda “inadequado para configurações seguras de contêineres”?

Isso é indicado na página man do systemd-nspawn Note that even though these security precautions are taken systemd-nspawn is not suitable for secure container setups. Many of the security features may be circumvented and are hence pri...
21.07.2014 / 16:07
2
respostas

O que usar para endurecer a caixa do Linux? Apparmor, SELinux, grsecurity, SMACK, chroot?

Estou planejando voltar ao Linux como uma máquina de desktop. Eu gostaria de tornar isso mais seguro. E tente algumas técnicas de endurecimento, especialmente porque eu pretendo ter meu próprio servidor. Qual seria uma boa e sólida estratégi...
23.10.2010 / 10:41
2
respostas

Use o wpa_supplicant sem senhas de texto simples

Estou executando o gentoo no meu laptop e, no momento, estou usando o wpa_supplicant para lidar com o Wi-Fi. Minha configuração funciona e posso me conectar, mas é necessário digitar a senha em texto puro no arquivo de configuração. Isso nã...
10.08.2010 / 19:50
3
respostas

Como se deve configurar a criptografia de todo o disco no OpenBSD?

Existe um método preferido para configurar a criptografia de disco completo no OpenBSD, semelhante a dm-crypt no Linux? Estou procurando por uma criptografia de disco completo, como se alguém roubasse meu bloco de anotações, eles poderiam...
18.03.2011 / 09:36
4
respostas

Como posso rastrear quem SSH'es na minha máquina linux?

Estou executando o Ubuntu 10.04. Existe uma maneira de obter um relatório diário de quem está logado na caixa, a que horas e até mesmo - isso pode estar pedindo demais - um relatório dos comandos que eles usaram? Essa é uma caixa de baixa utiliz...
13.12.2011 / 00:54
8
respostas

Existe um shell que verifica se o código está assinado?

Eu estava brincando com o PowerShell esta semana e descobri que você é obrigado a assinar seus scripts para que eles possam ser executados. Existe alguma funcionalidade segura similar no Linux relacionada à prevenção de execução de scripts bash?...
08.08.2016 / 22:32
2
respostas

Por que o sshd requer um caminho absoluto?

Por que sshd exige um caminho absoluto ao reiniciar, por exemplo, /usr/sbin/sshd em vez de sshd Existe alguma implicação de segurança? P.S a mensagem de erro: # sshd sshd re-exec requires execution with an absolute path     
15.01.2014 / 07:28
3
respostas

Como faço para forçar, de forma explícita e segura, o uso de um comando interno no bash

Há uma pergunta semelhante que lida com o cenário 'wrapping', no qual você deseja substituir, por exemplo, cd por um comando que chama o cd incorporado. No entanto, à luz do shellshock et al e sabendo que o bash importa funções do amb...
05.03.2015 / 10:07