Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Avisar o usuário sobre a negação de segurança do Linux

É possível fazer um módulo de segurança do Linux (por exemplo, AppArmor, SELinux etc.) solicitar ao usuário, quando um aplicativo deseja acessar arquivos ou pastas confidenciais (assinaturas digitais, chaves SSH, informações de cartão de crédito...
29.12.2011 / 17:43
4
respostas

Como exatamente as pessoas “quebram” sistemas Unix / Linux?

Não, eu não estou querendo me tornar um cracker ou algo assim, mas estou tentando descobrir o processo (mais de uma perspectiva de programação). Então, supondo que (adivinhando) o objetivo principal de um cracker é obter acesso root para inst...
28.04.2011 / 15:06
5
respostas

Existe algum GUI para o Linux que não use o X11?

Existe alguma GUI para Linux que não use o X11? Como o X tem uma segurança muito ruim: O por exemplo: Ubuntu, Fedora - o que mais há? Objetivo: ter um ambiente de desktop sem X. - quais são as soluções? (por exemplo: assista ao Flash co...
04.06.2011 / 10:03
3
respostas

É errado ligar / dev / random a / dev / urandom no Linux?

Atualmente, estou testando gpg --genkey em uma VM Linux. Infelizmente, este software parece confiar em /dev/random para reunir a entropia e educadamente pede ao usuário para digitar manualmente as telas após as telas de entrada aleatoriame...
12.02.2016 / 12:03
5
respostas

Boa prática para usar o mesmo par de chaves SSH em várias máquinas?

Recentemente, adquiri um novo laptop para o trabalho, e fiquei me perguntando se seria uma boa prática continuar usando o mesmo par de chaves RSA que estou usando no meu antigo laptop de trabalho. Eu realmente gostaria de não ter que criar outro...
26.12.2011 / 04:29
4
respostas

A permissão de arquivo é executada apenas

Como posso definir o arquivo para ser executável apenas para outros usuários, mas não legível / gravável, a razão para isso estou executando algo com o meu nome de usuário, mas eu não quero dar a senha. Eu tentei: chmod 777 testfile chmod a=x...
13.07.2011 / 20:49
3
respostas

Como evitar a injeção de comando através das opções de comando?

Eu tenho um aplicativo de wrapper onde eu preciso deixar o usuário especificar opções personalizadas para passar para um simulador. No entanto, quero ter certeza de que o usuário não injete outros comandos através das opções do usuário. Qual é a...
11.07.2013 / 14:17
1
resposta

Registra todas as invocações de todos os programas SUID?

Eu gostaria de ter um arquivo de log que contém uma entrada para cada vez que um usuário executa qualquer programa suid, contendo o nome de usuário, o programa e qualquer argumento de linha de comando passado para ele. Existe uma maneira padrão...
11.05.2011 / 19:22
2
respostas

Como posso automatizar a descriptografia gpg que usa uma senha enquanto a mantém em segredo?

Tenho a tarefa de automatizar a descriptografia gpg usando o cron (ou qualquer ferramenta de agendamento de tarefas compatível com o Ubuntu Server). Como tem que ser automatizado, usei --passphrase , mas ele acaba no histórico do shell, portan...
27.10.2017 / 08:27
1
resposta

programa de propriedade da raiz com setuid bit on

Ping é um programa de propriedade do root com o conjunto de bits do id do usuário. $ ls -l 'which ping' -rwsr-xr-x 1 root root 35752 Nov 4 2011 /bin/ping Pelo que entendi, se um usuário executar o processo de ping, o ID de usuário efeti...
15.10.2012 / 02:45