Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
4
respostas

Como recuperar endereços IP de possíveis invasores ssh?

Eu tenho apenas cat /var/log/auth.log log e vejo que há muitos | grep "Failed password for" registros. No entanto, existem dois tipos de registros possíveis - para usuário válido / inválido. Isso complica minhas tentativas de | cut d...
18.03.2015 / 08:22
3
respostas

Como obtenho o sudo -u $ user para usar o env de usuários?

Parece que sudo down que usa sudo -u $user que o ambiente do root ainda está sendo usado. Como posso fazer sudo usar o ambiente dos usuários? como uma nota especial, nem todos os usuários que eu estarei usando terão shells de login.   ...
26.11.2010 / 03:54
2
respostas

Ocultando senhas no wpa_supplicant.conf com WPA-EAP e MSCHAP-v2

Meu wpa_supplicant.conf é assim: network={ ssid="Some name" scan_ssid=1 key_mgmt=WPA-EAP eap=PEAP identity="my-user-id" password="(clear text password here)" ca_cert="/usr/share/ca-certificates/mozilla/GeoTrust_Global_CA.crt"...
25.04.2016 / 14:41
2
respostas

Demonstração de vulnerabilidades no Ubuntu 9.04

Para uma aula sobre segurança de TI, quero demonstrar o escalonamento de privilégios para os alunos. Para fazer isso, examinei a lista exploit/linux/local no Metasploit Framework, encontrando (entre outros) exploit/linux/local/sock_sendpag...
28.03.2016 / 07:51
8
respostas

Quando é que o modelo de segurança do Linux do Puppy faz sentido?

Acabei de passar algumas horas jogando com o Puppy linux, que tem alguns recursos muito interessantes, mas há algumas coisas sobre sua abordagem de segurança (pelo menos as configurações padrão) que me preocupam: Parece que a maneira pretend...
25.08.2012 / 00:46
2
respostas

O SELinux fornece segurança extra suficiente para valer o incômodo de aprendizado / configuração?

Eu instalei recentemente o Fedora 14 no meu pc em casa e tenho trabalhado na configuração de diferentes recursos relacionados ao servidor, como apache, mysql, ftp, vpn, ssh, etc. Corri extremamente rápido para uma barreira que parecia quando eu...
12.03.2011 / 21:51
5
respostas

Monitorando a atividade no meu computador.

Recentemente, descobri que alguém estava usando meu computador sem o consentimento, navegando em pastas, etc. Eu poderia alterar todas as minhas senhas imediatamente, mas estou curioso para saber o que a parte intrusa estava procurando. Então...
23.11.2010 / 06:34
4
respostas

Como detectar e remover um trojan do Linux?

Eu recentemente (re) tropecei nisso: Linux Trojan passa despercebido por quase um ano (Unreal IRCd) Sim, sei que adicionar algum software / PPA aleatório de uma fonte não confiável está causando problemas (ou pior). Eu nunca faço isso,...
14.11.2010 / 20:42
5
respostas

Como determinar o endereço IP de quem logou no Root?

Existem várias pessoas com acesso root a uma VM específica de que sou responsável. Gostaria de descobrir qual endereço IP foi usado para fazer login no root.     
21.08.2014 / 20:59
2
respostas

É seguro usar o echo para passar dados confidenciais para o chpasswd?

Eu estou tentando definir em massa algumas senhas de conta de usuário usando chpasswd . As senhas devem ser geradas aleatoriamente e impressas em stdout (preciso anotá-las ou armazená-las em uma senha) e também passar para chpasswd . I...
02.08.2018 / 09:01