Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como obter o yum para usar as chaves gpg já importadas?

Eu estou tentando adicionar um repositório externo dentro do diretório yum.repos.d . Os pacotes e metadados desse repositório são assinados com uma chave gpg. Caso seja relevante, estou no CentOS 7.2 Até onde eu sei, a maneira tradicional d...
13.01.2017 / 22:55
1
resposta

Como posso proteger ainda mais esses dois scripts usados em SSH authorized_keys?

itunes.sh : #!/bin/sh set -f set -- $SSH_ORIGINAL_COMMAND case "$1" in /home/dimm0k/progs/scripts/*) ;; *) exit 1 esac command="${1#/home/dimm0k/progs/scripts/}" shift case "$command" in */*) # Simplest is to reject a...
27.11.2016 / 06:06
1
resposta

Não é possível desativar o TLSv1 e o RC4-SHA

Eu preciso remover o suporte a TLSv1 e RC4-SHA no Centos 7. Eu tenho estas linhas no meu ssl.conf SSLProtocol +TLSv1.2 +TLSv1.1 -TLSv1 SSLCompression off SSLHonorCipherOrder on SSLCipherSuite "ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256...
12.06.2016 / 06:38
1
resposta

como não permitir que o usuário altere o grupo de processos

É possível restringir um processo de alterar seu grupo de processos? Por exemplo, o usuário nobody parece poder chamar setpgid(0, 0) , que define o grupo de processos do processo atual como pid daquele processo. ( setpgid(0, non-zero-numbe...
30.10.2011 / 19:43
1
resposta

Configure o sudo umask para além do usuário que o chama

O problema: defini meu umask para meu usuário como 0077. Agora uso sudo em vez de su quando preciso de acesso de superusuário, e o problema é que sempre que eu executo uma instalação de software usando sudo com algo como sudo pip3...
24.02.2016 / 14:09
1
resposta

OS X FileVault 2 senha de coação

Eu tenho tentado adicionar um script personalizado para ser executado depois que a senha do FileVault é digitada no login, que verifica se é uma 'senha especial' que executará um script em segundo plano após o login normal (como plano de fundo E...
13.06.2015 / 21:34
1
resposta

Network Manager perdendo senhas vpn salvas no Mint 17

meu vpn está configurado no gerenciador de rede e as senhas são salvas lá. no entanto, essas senhas estão desaparecendo, elas ficarão lá por vários dias e depois desaparecerão. o que poderia estar causando isso? Qualquer conselho seria apr...
04.01.2015 / 10:52
1
resposta

Scan ~ / Downloads na criação de novos arquivos

Eu quero que todos os novos arquivos adicionados a ~ / Downloads (e subpastas) sejam verificados com clamscan . Ao usar o Firefox em outros sistemas operacionais / máquinas, percebi que os arquivos baixados às vezes são automaticamente veri...
09.11.2014 / 05:14
2
respostas

Bloquear o sistema após a suspensão acordada (incl. sistema de desligamento forçado após a contagem regressiva)?

Para velocidade e conveniência, não encerro o sistema quando estou ausente há alguns minutos, mas faço um pm-suspend ! Quando o sistema "não suspender" / retoma, eu gostaria que houvesse um bloqueio (tela) (no X e em todos os outros terminais)...
20.10.2014 / 14:55
1
resposta

Onde colocar a política do SElinux gerada pelo audit2allow?

Estou usando o mínimo do CentOS7. Eu instalei acpid e o daemon está sendo executado. Quando eu aperto o botão liga / desliga, obtenho o seguinte em /var/log/messages May 2 18:52:53 localhost systemd-logind: Power key pressed. May 2...
02.05.2015 / 18:08