Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Existe formato de arquivo para somas de verificação?

Eu quero armazenar a soma de verificação SHA512 do arquivo para o meu aplicativo. Como fazê-lo de maneira comum (popular)? Portanto, essa soma de verificação pode ser usada, mas também por aplicativos de terceiros.     
21.10.2011 / 04:02
4
respostas

problemas de segurança da instalação do código-fonte como raiz

Eu tive uma dúvida sobre como a instalação do código-fonte na conta raiz não é uma boa ideia por motivos de segurança. Minha posição é que não importa se alguém está na conta root, começando com a descompactação do código e executando as etap...
11.02.2016 / 12:20
2
respostas

Vulnerabilidade do Ghost no Linux

Chegou ao nosso conhecimento que glibc precisa ser atualizado da versão atual 2.2 para a mais recente, conforme o release 5/6/7. Minha pergunta é que eu preciso reiniciar o sistema, porque estamos tendo mais de 7000 servidores em nosso amb...
02.02.2015 / 12:18
2
respostas

Que tipo de dados é armazenado no diário do sistema de arquivos ext4?

O sistema de arquivos ext4 tem um recurso chamado has_journal . Na saída dumpe2fs , podemos ver algo assim: # dumpe2fs /dev/sda2 | grep -i journal Journal inode: 8 Journal backup: inode blocks Journal features:...
24.11.2015 / 12:52
2
respostas

Mover um diretório raiz para uma partição separada

Gostaria de criar uma nova partição e mover o conteúdo do diretório /var para ela por motivos de segurança de ter /var/www e outros subdiretórios "montados" com nosuid , noexec e nodev permissions. Como faço para /var ou qualque...
07.12.2012 / 10:36
2
respostas

Existem maneiras de invadir uma máquina se o iptables descartar todo o tráfego?

Digamos que eu instale o Linux em um computador vazio (nenhum outro SO, disco está formatado para instalação), e configuro isso no iptables: iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP Esta máquina...
16.04.2014 / 13:30
1
resposta

Configurando a senha root vs. sudo -i

Deve-se sempre definir uma senha de root ou é sudo -i aceitável? Dois problemas estão em a leitura de outros posts (talvez lixo eu percebo) : sudo -i elimina a necessidade de uma senha. Isso não é um problema por razões de segurança?...
19.02.2013 / 15:45
2
respostas

Que tipo de Linux pode verificar todos os seus arquivos / pacotes como debsums (Debian), mas mais?

# debsums -a, --all check configuration files (normally excluded) No entanto, há uma grande quantidade de arquivos auxiliares temporários aqui e ali, não apenas em tmp-dir. Cerca de 4.000 dos arquivos binários .pyc do python, que não pod...
06.10.2013 / 01:16
2
respostas

Mudando de Win10 para Linux: AV, defrag, ferramentas de limpeza de disco, etc [closed]

Eu instalei o Linux Mint na minha área de trabalho no lugar do Windows 10. Estou acostumado a ter scanners de vírus / malware, desfragmentadores, ferramentas de limpeza de disco, etc. Eu queria saber se as pessoas aqui poderiam recomendar...
28.03.2018 / 09:33
2
respostas

Como interceptar arquivos temporários criados por um programa? [duplicado]

TL; DR : Eu sei que um programa cria e exclui arquivos em /tmp . Como posso interceptá-los para exame? Contexto : Há um arquivo .jar específico, no qual não confio; por alguma razão, seu código-fonte contém um método ftm e tem cap...
10.09.2018 / 20:45