Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

É possível remover o atraso na senha errada? [duplicado]

Então, eu digito minha senha incorretamente de tempos em tempos. Às vezes, por sudo , às vezes, para fazer login na minha máquina (Ubuntu). Em ambos os casos, há um atraso de dois ou três segundos antes de me dar uma segunda chance. Eu...
31.03.2014 / 15:01
1
resposta

TCP wrapper opção “except”

Eu configurei o /etc/hosts.allow na máquina 192.168.122.50 com a seguinte opção. sshd : ALL EXCEPT 192.168.122.1 e tentei ssh [email protected] da máquina 192.168.122.1 e eu estava capaz de se conectar à máquina 192.168.122.50 com...
24.09.2013 / 18:12
2
respostas

Como descobrir quando uma conta de usuário foi bloqueada

Com passwd -S user_name pode-se descobrir se uma conta está bloqueada, mas existe uma maneira de descobrir quando foi trancado e quem trancou? Mais links: link Desabilitar o login de um usuário sem desabilitar o conta
12.04.2013 / 10:38
1
resposta

Como o Linux pode comparar senha antiga e nova?

Eu sei que no Linux (pelo menos debian) todas as senhas são armazenadas em hash e armazenadas em /etc/shadow . No entanto, graças ao libpam-cracklib , você pode adicionar algumas regras às senhas. Por exemplo, em /etc/pam.d/common-passwo...
11.10.2017 / 15:03
1
resposta

Quão segura é a remoção de dados com rm seguida por zerofree na partição?

Em vez de usar srm , wipe ou shred , pode-se simplesmente desvincular o arquivo e executar zerofree na partição envolvida: mount /dev/sda1 /mnt rm /mnt/confidential_file umount /mnt zerofree /dev/sda1 Qual é a segurança deste m...
03.02.2017 / 19:01
1
resposta

maneira recomendada para acessar a raiz?

Depois que descobri que centenas de tentativas de invasão são feitas em um dia, decidi que queria desabilitar o login para fazer o root remotamente por meio de uma senha. Mas então descobri que não posso trocar de usuário no WinSCP para que eu n...
09.03.2011 / 02:16
2
respostas

Ataque a força bruta no servidor vsftp não mostrando autenticação com falha no log

Meu servidor está executando o Debian 8 com o vsftpd versão 3.0.2-17. Recentemente, meu vsftpd.log preencheu o seguinte: vsftpd.log Mon Mar 7 18:13:44 2016 [pid 13499] CONNECT: Client "::ffff:xxx.xxx.xx.xx" Mon Mar 7 18:13:45 2016 [pid...
11.03.2016 / 17:10
1
resposta

LXC: os modelos baixados foram verificados?

Debian 8.3, LXC 1: 1.0.6-6 + deb8u2 Quando o LXC faz o download dos pacotes básicos para um contêiner Debian, os pacotes são verificados? Verificar um CD Debian envolve comparar arquivos de soma de verificação assinados com a soma de verifi...
01.02.2016 / 00:00
2
respostas

como evitar que um buffer de swap

esta questão é específica para Unix e Linux. mas é programação e segurança também. meu programa obterá uma senha ou chave de descriptografia clara de uma das poucas maneiras (descriptografando um arquivo de senha, perguntando a um agente, etc...
05.05.2015 / 10:38
1
resposta

Configurando conexão com o WPA2 Enterprise (PEAP / MSCHAPv2) com certificado de dois níveis

Por um longo tempo, eu pude usar o NetworkManager + wpa_supplicant como configurado no Debian 7 para conectar a um wireless seguro no trabalho (que é o WPA2 Enterprise, com autenticação PEAP + MSCHAPv2). Recentemente, quero aumentar a seguran...
08.07.2015 / 19:10