Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Riscos de segurança de abrir o FTP

Eu tenho um cliente que deseja acesso FTP a um determinado arquivo em um dos meus servidores. O servidor roda o CentOS 7. O login da raiz está desativado. O login de senha está desativado (requer chave ssh para login). O SSH está em uma porta...
28.09.2015 / 23:20
1
resposta

modsecurity regra para bloquear o wordpress / joomla admin login - others

Eu tenho uma regra antiga para o ModSecurity 1.x para bloquear ataques de força bruta do administrador e só permiti-los na rede interna. Quando migrei para o 2.x, ele parou de funcionar. Além disso, as regras de ipmatch de rede me deixam louc...
10.11.2015 / 15:00
2
respostas

Como posso criar um login SSH que delega para telnet com segurança

Estou brincando com a idéia de criar um MUD, mas um dos lados ruins é que eles usam "telnet", que é inseguro. Gostaria de manter a capacidade de usuários "anônimos" acessarem uma conta específica, e a única conta que eles fazem é telnet para uma...
22.05.2015 / 01:29
1
resposta

Exploit FOUND com clamav no Fedora 21 no java da Oracle

Estou digitalizando um dos meus sistemas com o Clamav assim: $ clamscan -r -i --remove --max-filesize=4000M --max-scansize=4000M \ --exclude=/proc --exclude=/sys --exclude=/dev --bytecode-timeout=190000 Encontrou um vírus no meu dire...
17.04.2015 / 18:17
1
resposta

É possível acessar qualquer arquivo ou diretório dentro de um diretório não acessível? [duplicado]

Digamos que eu configure meu diretório home / home / john como não legível para qualquer outro usuário. Mas esqueci de fazer isso com alguns arquivos dentro desse diretório, digamos ./.bashrc ou ./Downloads/Presentation.ppt. Agora, se outro us...
18.02.2015 / 02:33
2
respostas

Existe uma maneira de dizer como um usuário autenticou sua conexão SSH? ou seja, por senha ou por chave pública?

Estou bloqueando meu servidor para usar apenas a chave pública. Eu só quero ter certeza antes de ligar o switch que todos os meus usuários já fizeram a transição, e ninguém fica usando senhas para entrar.     
29.07.2015 / 19:20
3
respostas

Como faço para desativar e reativar o Java sempre que eu quiser?

Para mim, o Java é apenas uma ameaça à segurança. Não são muitos os aplicativos legítimos do Linux que usam Java. No entanto, há uma abundância de malware em Java e ferramentas maliciosas de administração remota, como Jrat, entre outras. Mas...
08.12.2013 / 17:11
2
respostas

No OS X Darwin, por que posso interferir na entrada de texto nas sessões do usuário usando cat?

OS X Darwin: Interrompendo sessões de terminal em identidades de usuários Como, em resumo: com cat < /dev/ttys_ , no terminal. Minha pergunta Esse comportamento do OS X 10.9.2 Darwin parece estranho para mim, e eu gostaria de e...
09.03.2014 / 17:44
2
respostas

wpa_passphrase deve ter 8,63 caracteres

Gostaria de me conectar à rede sem fio via linha de comando no Linux. Ao fazer isso, eu me deparo com esse problema: $ wpa_passphrase NETWORK_SSID NETWORK_PASSWORD Passphrase must be 8..63 characters O NETWORK_PASSWORD tem apenas cinco...
26.07.2013 / 17:02
3
respostas

Por que recebo o erro “Não foi possível chdir para o diretório inicial”

Eu trabalho em suporte e ocasionalmente recebo acesso shell a um sistema Linux remoto. Eu freqüentemente acho que quando o administrador me dá acesso remoto, recebo a seguinte saída no login. [joe@mycomputer ~]$ ssh [email protected] bob+ld...
07.08.2013 / 21:23