Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

usando sudoers para permitir que usuários não privilegiados reiniciem o apache

Temos servidores centos de produção que executam o apache como root para permitir números de porta baixos (80 e 443). Gostaríamos que uma forma segura de usuários não-root reiniciassem o apache. Existe alguma implicação na segurança ao adi...
21.06.2016 / 04:25
1
resposta

O que é o hvc0? (aparecendo na lista de “quem”)

Eu tenho um servidor Ubuntu e, quando digito who , para ver quem está conectado, vejo que há um usuário conectado e, em vez de estar conectado a um pts/x , ele está conectado a hvc0 . Há algo para se preocupar?     
07.04.2011 / 20:34
3
respostas

O sudo e o gksudo são seguros?

Eu notei que depois de executar um comando sudo no terminal ou executar um aplicativo administrativo que usa gksudo , ele não pedirá novamente a senha por um tempo (algo como 5 minutos). Agora vamos supor que um dos programas (não em exe...
27.10.2012 / 11:24
3
respostas

Execução do Viber como outro usuário ao usar o “meu” microfone e alto-falantes do X Server

Eu corro Fedora com GNOME e instalei recentemente o Viber para linux . É muito bom e tudo está funcionando bem. Como o Viber não é um software open-source , decidi executá-lo como outro usuário para garantir que ele não tenha acess...
06.12.2013 / 08:27
1
resposta

yum install http - isso é seguro?

Eu não estou muito familiarizado com o uso do yum para instalar pacotes. Em uma vida anterior eu usei o apt. Atualmente, estou vendo algumas instruções para executar # yum install http://example.com/package.rpm que aparentemente irá...
20.10.2016 / 13:35
1
resposta

Segurança de um Ubuntu 12.04 criptografado (dm-crypt & LUKS) instalado por outra pessoa?

Suponha que eu queira uma configuração do Ubuntu (seja ela 12.04) com criptografia completa de disco. O Ubuntu oferece isso como uma opção durante a instalação. Suponha também que eu tenha alguém (por exemplo, meu fornecedor) configurado para...
06.09.2013 / 21:02
1
resposta

Monitorando a atividade do sistema de arquivos

Digamos, eu tenho um programa, e eu quero monitorar sua atividade do sistema de arquivos (quais arquivos / diretórios são criados / modificados / deletados, etc.) Este programa pode ser capaz de gerar processos adicionais e, portanto, eu gostari...
24.06.2014 / 13:26
2
respostas

Arch: O “SigLevel = Never” é o único caminho conveniente?

A única maneira de instalar a maioria dos pacotes sem rejeição do banco de dados de assinatura é colocar SigLevel = Never em pacman.conf . Não é suposto ser o caminho certo, mas não consigo fazer com que o pacman tenha outras opções para...
26.03.2012 / 12:40
2
respostas

Como desabilitar o login de um usuário?

Meu Linux tem muitos usuários não humanos, como cron , ntp , daemon , http , etc. Desejo desabilitar a entrada de qualquer um desses usuários. Pessoas reais na minha máquina são root e eu, então apenas o root e eu poderíamos fazer o logi...
27.10.2012 / 18:56
1
resposta

Existe algum ponto em usar o 'sudo' quando você é o único usuário da sua máquina?

Gostaria de saber se há algum motivo para usar sudo em vez de su , levando em conta que sou o proprietário e usuário único da minha máquina (e, portanto, tenho acesso raiz sempre que quiser ). Além disso, caso haja uma boa razão para prefer...
25.12.2013 / 03:15