Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

O que devo verificar após um acesso não autorizado?

Eu acidentalmente deixei uma porta aberta no meu roteador, deixando o acesso a um dos meus computadores via SSH, usando uma senha bastante insegura. Percebi porque verifiquei /var/log/auth.log e há apenas uma entrada do lado de fora. Não há hist...
15.01.2013 / 01:29
1
resposta

SSH tunnel com VNC?

Na teoria: Eu tenho uma máquina de consumo de baixa potência: eee pc, ok. Eu preciso executar um windows xp virtualizado nele. (Por causa de um programa somente no Windows ..) Eu preciso alcançá-lo em um smartphone (Android). O smartph...
10.05.2011 / 10:44
1
resposta

tela de bloqueio w / slock depois de um certo tempo?

Estou usando o OpenBox no Arch Linux, como posso configurá-lo para que eu possa ter o slock bloqueando minha tela depois de um determinado período de tempo (sem atividade)? Obrigado!     
01.04.2011 / 14:47
1
resposta

Descubra quais arquivos de origem do kernel foram usados quando o kernel foi compilado

Estou compilando o kernel do Linux para meu hardware específico e seleciono apenas os drivers / opções que realmente preciso. Isto está em contraste com um kernel típico de distribuição, onde eles compilam quase tudo, para serem compatíveis com...
18.03.2015 / 19:34
4
respostas

Exemplos de porque um diretório readable / root é ruim?

Para adicionar peso a uma discussão que estou tendo, estou tentando encontrar exemplos concretos de por que ter o mundo do diretório / root legível é ruim do ponto de vista da segurança. Encontrei muitas instâncias on-line de pessoas repetind...
25.04.2017 / 18:25
4
respostas

Que tipo de permissões deve ter o diretório pessoal e os arquivos do usuário?

Estou trabalhando com uma nova instalação do Ubuntu 12.04 e acabei de adicionar um novo usuário: useradd -m testuser Eu achei que a sinalização -m para criar um diretório inicial para os usuários era bem normal, mas agora que dei uma o...
21.05.2013 / 02:45
4
respostas

Como logar no banco de dados via script de forma segura?

Eu estou querendo saber se é aceitável (em termos de segurança) ter credenciais de login do banco de dados (user / pass) definidas em uma variável de ambiente ou transmitidas como um parâmetro de linha de comando? Ambos os métodos parecem arr...
23.08.2013 / 18:23
2
respostas

Por que o mount.cifs não está instalado por padrão?

Estou usando o Gentoo, e na minha máquina, pelo menos, mount.cifs não está instalado raiz suid por padrão. Em particular, isso significa que não posso usar a opção user mount com compartilhamentos CIFS. Percebi que mount.nfs tem suid se...
16.06.2012 / 03:59
2
respostas

Um usuário pode forçar uma listagem de diretórios sem ter permissão de leitura no diretório?

Percebi que quando um usuário está trabalhando em um diretório em que ele não tem permissão de leitura, o uso de cd produz mensagens de erro diferentes, dependendo da existência ou não de um subdiretório: $ ls ls: cannot open directory .: P...
24.01.2013 / 19:04
2
respostas

Variáveis seguras protegidas pelo kernel Linux

Existe a possibilidade de colocar variáveis sob a custódia do kernel do Linux? Por exemplo contadores que só podem ser incrementados, variáveis que podem ser gravadas, mas somente lidas após a autenticação. Idealmente, com persistência apó...
24.07.2017 / 15:16