Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como ocultar o número da versão do Dnsmasq?

É possível ocultar o número da versão do servidor DNS BIND, mas como você pode alterá-lo no dnsmasq? comando para executar: dig localhost version.bind txt chaos     
18.05.2018 / 08:59
1
resposta

ataques a dispositivos usb, udev pode salvar o kernel?

Eu gostaria de saber, se assumir que eu conecto um dispositivo não confiável (via porta usb ao meu sistema), quanto coloco meu sistema Linux em risco? Particularmente, estou preocupado que, mesmo que eu escrevesse udev regras para bloquear qu...
21.12.2017 / 10:20
1
resposta

Como o ps censura minha senha?

Estou brincando com o MongoDB no meu localhost e ao usar ps aux | grep , recebi este ubuntu 26701 0.2 0.6 96011 27851 pts/3 Sl+ 11:14 0:00 mongo -u mongouser -p xxxxxxxx -authenticationDatabase tmpdb a parte xxxxxxxx não é...
02.05.2018 / 10:30
1
resposta

Como mitigar a vulnerabilidade múltipla: execução remota de código e escalação de privilégios locais no FreeBSD 11?

Ao verificar o estado do pacote instalado usando a ferramenta pkg audit -F no freeBSD 11, encontrei 4 vulnerabilidades nos pacotes instalados (instalados através de pkg ): samba , OpenEXR , kdelibs e ImageMagick . Eu atualizei...
31.05.2017 / 14:09
2
respostas

Como usar o YubiKeys com chaves SSH na verificação em duas etapas?

Eu posso configurar o par de chaves SSH sem o Fido U2F como descrito Agente SSH trabalhando em muitos servidores sem redigitar? Alguma bandeira? no tópico. A verificação em duas etapas seria muito boa: a senha para a chave privada e a verifica...
22.02.2017 / 09:53
1
resposta

Quão perigoso é não carregar regras 'seccomp' para contêineres LXC?

Contexto Na minha "missão" para obter o LXC para ser executado no Raspbian Posso ser forçado a desativar o carregamento do seccomp configuração na inicialização do contêiner, comentando em /usr/share/lxc/config/debian.common.conf : #...
25.08.2016 / 08:14
2
respostas

pfsense: bloqueando um segundo servidor DHCP

Na minha LAN, estou usando um servidor PFSense com um servidor DHCP. Eu preciso bloquear um segundo servidor DHCP que aparece na minha LAN. Acho que posso usar o firewall do PfSense para recusar o outro endereço IP do servidor DHCP. O que...
22.04.2017 / 02:05
2
respostas

Execução segura do comando cat sem executar código arbitrário

Eu faço este pequeno arquivo baseado em uma combinação de hexadecimal, que pode quebrar o gato e o terminal mostrando o arquivo com cat; reset não funcionou mais, é talvez colocar cat em uma espécie de loop? Por favor alguém pode explicar? Ele n...
17.05.2016 / 17:38
1
resposta

Como verificar um pacote AUR para código malicioso?

O código malicioso foi encontrado e excluído depois de 3 pacotes AUR acroread , blaz e minergate ( e, g: detalhes do PKGBUILD do acronym ). Foi encontrado em uma confirmação lançada por um usuário mal-intencionado, alterando o proprietár...
15.07.2018 / 12:00
2
respostas

O que define fs: [0x28] (stack canary)?

De esta postagem , é mostrado que FS:[0x28] é um stack-canary. Estou gerando o mesmo código usando o GCC nessa função, void foo () { char a[500] = {}; printf("%s", a); } Especificamente, estou recebendo este assembly. 0...
05.07.2018 / 21:50