Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Como impedir a alteração do tempo de modificação do arquivo para usuários não root

Não quero que ninguém crie um arquivo e altere a data de criação para a data de retrocesso (por exemplo, usando toque ou chamada de sistema). Na minha conta de hospedagem do Ubuntu, estou recebendo muitos códigos php hackeados. Não permiti...
28.10.2014 / 05:36
2
respostas

É um arquivo -rw-rw-rw- realmente inacessível dentro de um diretório drwxrwx—?

Digamos que eu tenha um diretório com estas permissões: drwxrwx--- Dentro deste diretório, um arquivo com estas permissões: -rw-rw-rw- O arquivo é legível / gravável por todos ou não? Se não, qual é a segurança desta restrição d...
26.12.2013 / 16:28
1
resposta

fopen: $ JOHN / dynamic.conf: Nenhum arquivo ou diretório

Eu tenho um arquivo db.txt não sombreado: [root@SERVER ~]# rpm -qa | grep -i john john-1.7.9-1.el6.rf.x86_64 [root@SERVER ~]# head -1 /etc/issue Scientific Linux release 6.3 (Carbon) [root@SERVER ~]# cat db.txt cecil:$6$iHc0bEXn$IxtX8x0TCx6h...
31.05.2013 / 09:46
2
respostas

O PHP exec () armazena o comando executado em qualquer lugar?

Suponha que eu tenha o seguinte código em um aplicativo da Web PHP. $encrypt ? $password = generatePassword($passwordstrength): $password=""; $estring = "7z a -p$password -mx0 packFoo.aes.7z mydir/foo"; if($encrypt) { exec($estring); } ma...
07.06.2013 / 11:17
1
resposta

Port 110 visível para o mundo exterior - necessário ou uma má ideia?

Eu apenas fiz [um teste] [1] que me disse que a porta 110 do meu gateway (squeeze do debian) é visível de fora. É uma caixa com duas placas de rede, eth0 é para minha rede interna (192.168.1.0/24) e eth1 vai para "a internet" (como ppp0)....
24.02.2013 / 19:59
3
respostas

Fazendo sentido do log de autenticação

Estou vendo alguns registros que parecem tentativas de hackers Tipo 1 Dec 26 03:09:01 ... CRON[9271]: pam_unix(cron:session): session closed for user root Dec 26 03:17:01 ... CRON[9308]: pam_unix(cron:session): session opened for user ro...
26.12.2011 / 04:37
2
respostas

Como negar acesso rdesktop a outros?

Alguém continua tentando se conectar à minha máquina Ubuntu por meio de uma área de trabalho remota. Existe alguma maneira de determinar quem é e bloquear permanentemente o acesso à minha máquina?     
30.10.2011 / 15:53
2
respostas

Como exportar com segurança um dispositivo (HDD)?

Então eu tenho uma máquina do Scientific Linux 6.3 (clone do RHEL então basicamente a questão é relacionada ao Redhat) chamada "B" (com um HDD "A" extra além do HDD do sistema) e um notebook com SL 6.3. Eles estão em uma sub-rede IPv4 / 24 e pod...
17.09.2012 / 09:00
1
resposta

Uma maneira local, centralizada e segura de armazenar dados de login FTP, incluindo senhas

Eu quero poder armazenar os detalhes de login em todas as minhas contas FTP remotas em um só lugar, com segurança. Então eu gostaria que clientes como autofs / curlftpfs, Filezilla, etc usassem essa loja de senhas. Não estou interessado em soluç...
14.05.2011 / 18:18
2
respostas

Como alterar a senha do dm_crypt aes / 256 LVM após a instalação?

Eu instalei o Fedora 14 & Ubuntu 10.04 LTS no meu PC. Eu usei dm_crypt / LVM com aes256 em ambas as instalações (2 Grupos de Volume, cada um criptografado, então há 2 distros Linux separados e criptografados nesta máquina). Como posso altera...
13.04.2011 / 20:24