Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Como reescrever esta função para evitar a injeção de argumentos

Eu tenho uma função no meu arquivo .bashrc que me permite executar um script em um servidor remoto com argumentos via ssh. Atualmente, a função contém: function runMyScript { if [ $1 = "s3" ] then ssh -i "~/path/to/.pem"...
02.04.2017 / 15:41
1
resposta

Tendo o arquivo 'id_rsa.pub' no meu repositório público dotfiles com segurança

Então, isso é algo que eu estou querendo saber, como posso ter esse arquivo no meu repo GitHub dotfiles? Estou farto de ter que gerar uma nova chave SSH toda vez que estou em um novo computador ou reinstalo meu sistema operacional, etc. En...
13.04.2013 / 20:08
3
respostas

Como executar atualizações automáticas não diariamente, mas a cada poucas horas

Por padrão, atualizações autônomas são executadas com o cron.daily, que é no máximo diário. Isso pode ser muito tempo para os invasores. Eu gostaria de rodar a cada 4 horas, como posso fazer isso?     
11.01.2015 / 20:11
2
respostas

Riscos do Chroot com / dev e / proc

Estou planejando configurar alguns jail chroot para alguns usuários executarem / testarem aplicativos Java (vamos supor que cada aplicativo não seja confiável). Existe algum risco envolvido com a montagem / dev e / proc em cada cadeia? Se houver...
05.10.2012 / 03:18
1
resposta

Como substituir o setuid pelos recursos do sistema de arquivos

Inspirado por esta pergunta aqui é o seguinte: Como alguns de vocês podem saber, os binários setuid são perigosos, já que alguns exploits os utilizam para escalar seus direitos até root. Agora parece que tem havido uma ideia interessante...
09.11.2012 / 15:49
2
respostas

Por que é mais seguro conceder direitos sudo a um usuário não root?

Instalei recentemente o Amazon Linux no EC2 para executar aplicativos NodeJS. Recomenda-se executá-los como um usuário não raiz. Este usuário ainda será eu, então não há nenhuma preocupação de que alguém tenha acesso ao vim, que está fora da...
03.03.2016 / 23:20
2
respostas

Por que o chroot (2) está indisponível para usuários sem privilégios?

Por que chroot(2) está indisponível para usuários sem privilégios? Não entendo as respostas existentes na Internet. Por exemplo, este link . O sudo funcionaria realmente se /etc/sudoers e /etc não fossem de propriedade do root...
17.03.2016 / 14:09
2
respostas

Como colocar diretórios na lista de permissões para unidades no systemd

Existem muitas opções disponíveis para Unidades (como serviços) em systemd . Três deles são chamados ReadWriteDirectories , ReadOnlyDirectories e InaccessibleDirectories . Estou usando o Debian 8.5 em uma máquina virtual. Em algumas vers...
25.08.2016 / 00:26
3
respostas

O stdout de um comando para o terminal está sendo registrado?

Estou interessado em saber se a saída de um comando para o terminal está registrada em algum lugar. Como isso pode ser um pouco genérico, o que dizer de cat (e ccat ) em específico? Se eu usar cat em um arquivo, a saída que recebere...
25.02.2013 / 09:30
4
respostas

Permitir que o usuário sem senha mude para outro usuário sem senha

Eu tenho dois usuários dev e tomcat nenhum deles tem uma senha. Como posso permitir que dev 1 faça su - tomcat sem que ele tenha que inserir credenciais? 1 conecta com o arquivo-chave ssh     
28.08.2012 / 08:57