Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como verificar se o encaminhamento de porta está ativado?

Acabei de configurar um servidor DNS para minha própria rede e muitos guias on-line sugerem que o encaminhamento de porta na porta 53 não esteja ativado. O que não está claro para mim é o seguinte: devo configurar isso no nível do roteador ou...
21.04.2014 / 11:31
1
resposta

Por que a localização das variáveis de ambiente varia muito?

Ao ler o livro Hacking: The Art of Exploitation, de Jon Erickson, estou tentando aproximar o endereço de uma variável de ambiente SHELLCODE para explorar um programa. Sempre que executo getenv("SHELLCODE"); para obter a localização, o r...
13.09.2014 / 19:06
2
respostas

Como eu protejo meu sistema contra o exploit TCP fora do caminho no Linux?

De acordo com o cve.mitre.org , o kernel do Linux antes de 4.7 é vulnerável a explorações TCP “fora do caminho” Description net/ipv4/tcp_input.c in the Linux kernel before 4.7 does not properly determine the rate of challenge ACK s...
20.08.2016 / 13:44
2
respostas

Como evito que programas toquem as teclas digitadas no su / gksu?

Li aqui que é possível para qualquer aplicativo que use o servidor X para capturar as teclas digitadas em qualquer outro aplicativo que também esteja usando o servidor X, incluindo su (em um terminal) ou gksu . Já ouvi falar de algumas ma...
12.04.2012 / 00:48
1
resposta

Como obter o Oracle java 7 para trabalhar com o setcap cap_net_bind_service + ep

Estou tentando conceder ao executável java o direito de abrir portas abaixo de 1024 no Linux. Aqui está a configuração /home/test/java contém o Oracle Server JRE 7.0.25 CentOS 6.4 Aqui está o que o getcap retorna [test@centos6 ja...
23.08.2013 / 20:46
2
respostas

Linux - exiba ou atualize as atualizações de segurança apenas usando o apt

existe uma maneira de listar ou instalar atualizações de segurança usando apenas o apt? se eu listar atualizações com: apt list --upgradable também posso ver sem conhecer pacotes e bibliotecas quais atualizações são relevantes atual...
26.09.2017 / 00:22
2
respostas

I / O-overhead do dispositivo criptografado por dm?

Qual seria a sobrecarga de leitura / gravação ao usar o dm-crypt (LUKS) como criptografia de disco completa (incluindo a partição raiz) em um desktop Linux (Ubuntu)? Eu pretendo empilhá-lo da seguinte forma: LUKS > LVM > ext4 O CPU em uso...
23.10.2010 / 12:08
3
respostas

Como posso definir essa única raiz + um determinado usuário pode desligar meu pc?

Se eu estou usando o Ubuntu 11.04, como posso configurá-lo de modo que apenas dois usuários possam desligar / suspender / hibernar meu PC: o usuário root e um usuário comum?     
08.06.2011 / 13:31
3
respostas

Como corrigir vulnerabilidades relacionadas a erros de Specter e Meltdown no Ubuntu? [duplicado]

Acabei de saber sobre os erros Meltdown e Spectre . Eu li isso: There are patches against Meltdown for Linux (KPTI (formerly KAISER)), Windows, and OS X. Seguindo o link da citação, chego a um artigo que é muito obscuro para eu entend...
04.01.2018 / 14:55
1
resposta

O ssh-agent armazena minha frase secreta?

É possível determinar as senhas de chaves privadas adicionadas a ssh-agent ? Estou pensando nas linhas de alguém com privilégios de root tentando descobrir minha frase-senha após ter adicionado a chave (por isso não quero dizer algo como...
28.07.2011 / 09:15