Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
8
respostas

Como evitar que um processo grave arquivos

Eu quero executar um comando no Linux de uma maneira que ele não possa criar ou abrir nenhum arquivo para escrever. Ele ainda deve ser capaz de ler arquivos normalmente (então um chroot vazio não é uma opção), e ainda ser capaz de escrever em ar...
13.02.2013 / 11:31
2
respostas

As variáveis de ambiente são visíveis para usuários sem privilégios no Linux?

Estou tentando determinar se, no Linux, variáveis de ambiente para um processo são observáveis por outros usuários (não-raiz). O caso de uso imediato está colocando segredos nas variáveis de ambiente. Isso é discutido em muitos lugares da web...
29.08.2014 / 19:37
3
respostas

O que é mais seguro e a maneira mais simples de ter uma senha digitada pelo usuário no bash se torna parte de stdin para um programa?

Estou procurando a (1) maneira mais segura e (2) mais simples de fazer um usuário digitar uma senha em um prompt bash e fazer com que essa senha se torne parte de stdin para um programa. Isto é o que o stdin precisa ter: {"username":"myname"...
25.09.2015 / 16:02
2
respostas

como saber o tipo de criptografia simétrica usada pelo ssh?

Eu quero saber o tipo de criptografia simétrica (após autenticação) usada pelo ssh em uma conexão cliente-servidor. Não tenho certeza de quem determina a criptografia. Cliente ou Servidor ?. Eu olhei em /etc/ssh/ssh_config (no cliente) e...
01.09.2013 / 19:55
2
respostas

Como reconhecer pacotes prejudiciais do AUR

Como reconheço se um pacote que está instalado via yaourt no arch linux pode ser prejudicial ao meu pc? Eu li no wiki que eu deveria verificar todas as instalações que faço com o seu. Mas o que exatamente tenho que verificar e como reconheço os...
11.11.2013 / 13:00
2
respostas

Como verificar, qual limite foi excedido? (Processo finalizado por causa de ulimit.)

Vamos supor que o processo seja executado no ambiente ulimited: ( ulimit ... -v ... -t ... -x 0 ... ./program ) O programa está terminado. Pode haver muitas razões: limite de memória / tempo / arquivo excedido; apenas segfault simples...
25.10.2011 / 15:03
0
respostas

OpenSSL Package Reconstruir o CentOS 6.4 [fechado]

Reconstrução abre-se com curvas elípticas no CentOS 6.4 A estratégia é: 1) Download the "official" CentOS source package (.src.rpm) 2) Modify the .spec file to enable elliptic curves. (change no-EC to enable-EC) 3) Rebuild the package us...
25.07.2013 / 21:33
1
resposta

Como mitigar a memória do kernel de Specter e Meltdown com vazamento de bug da CPU no OpenBSD?

Falha no design do processador Intel com vazamento de memória do kernel força o novo design do Linux e do Windows e Lendo a memória privilegiada com um canal lateral Em notícias recentes, as pessoas puderam ler sobre um erro de CPU...
05.01.2018 / 14:18
4
respostas

Sudoers por um dia por semana?

Eu fui voluntário por meu chefe para ser o administrador de sistema para nosso servidor redhat de produção. Ele me pediu para apertar a segurança para evitar acidentes como rm -f * que ocorreu há pouco tempo. Neste momento, temos 53 usuári...
28.03.2014 / 17:26
4
respostas

O bloco Fail2ban com IPtables não funciona no Debian Lenny. [movido porta ssh]

Eu recentemente decidi fazer alguma manutenção de segurança. Eu vi meus logs, e houve algumas tentativas contra o meu servidor SSH. No início, eu mudei a porta SSH do padrão 22. Depois disso, eu li algo sobre Fail2ban , BlockHosts e DenyHosts...
11.06.2011 / 22:41