Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

O xinetd ainda é o melhor método para permitir que daemons não root escutem portas privilegiadas?

Quando preciso usar o monitoramento de SNMP para aplicativos java , existe a necessidade de que o aplicativo (geralmente executado como usuário do daemon) escute na porta snmp. Se não houver outra alternativa, é claro que eu posso usar outra...
27.03.2012 / 01:45
1
resposta

A senha do volume previamente criptografado foi alterada pelo instalador do Debian

Eu já fiz algumas pesquisas sobre a minha pergunta (veja abaixo), e é tão bom quanto um 'acordo feito', mas eu ainda gostaria de apresentar meu problema para essa comunidade experiente. Versão resumida do problema : em partman (o particionad...
20.09.2018 / 13:55
1
resposta

senha de root foi alterada automaticamente

Eu tenho meu sistema em dual boot (win7 e RHEL 6). Eu tenho 2 contas de usuário no RHEL 6. Um usuário normal e um usuário raiz. Eu coloquei senhas de ambas as contas mesmo. Estava funcionando bem de 5 a 6 dias. Ontem eu instalei o ntfs-3g par...
19.07.2011 / 02:32
1
resposta

Como os links físicos, os links simbólicos e as permissões da pasta ACL interagem?

Este foi um pouco difícil de entender, mas me deparei com um comportamento muito estranho envolvendo permissões de arquivos estendidos da ACL e links hard / simbólicos. Farei o meu melhor para manter a minha pergunta curta e direta, mas primei...
26.07.2018 / 08:57
1
resposta

Isola / impede que arquivos sejam acessados por processos não confiáveis

Meta Para se defender contra malware (ou até mesmo bibliotecas de código aberto comprometidas ) que iria verificar o sistema de arquivos e exfiltrar os dados . Pergunta Eu tenho um determinado caminho no meu sistema de arquivos que q...
21.07.2018 / 00:52
1
resposta

Usuário ninguém está logado em '???'

Uma transcrição da sessão de hoje: x@yz:~$ shutdown now User nobody is logged in on ???. Please retry operation after closing inhibitors and logging out other users. Alternatively, ignore inhibitors and users with 'systemctl poweroff -i'....
11.05.2018 / 23:45
2
respostas

Verificação GPG referente a pacotes em várias distribuições

Tudo bem que as várias distribuições de linux usem gpg para verificar, e. novos pacotes baixados com http. Mas o que acontece se o servidor que contém os pacotes for hackeado? OK, eles precisam de uma nova chave gpg, mas como garantem que as nov...
31.03.2011 / 19:04
4
respostas

Executa uma função específica de um arquivo que contém 2 ou mais funções, em uma sessão tmux desanexada

Eu uso o Ubuntu 16.04 com o Bash e tenho um arquivo que contém muitas funções diferentes. Entre essas funções, existe essa: tdm() { chmod -R a-x,a=rX,u+w "$drt"/phpmyadmin/ sleep 2h chmod -R 000 "$drt"/phpmyadmin/ tmux kill-se...
16.02.2018 / 13:40
1
resposta

Existe algum limite para o número de tentativas de login do SSH?

Existe algum limite para o número de tentativas de login SSH no Debian 9? Por exemplo, supondo que meu servidor SSH possa responder dentro de 100 ms, então teoricamente alguém poderia tentar uma combinação de usuário / pw a cada 100 ms, ou 10...
08.01.2018 / 20:45
1
resposta

Como ativar o uso de par de chaves SSH sem expor

Temos uma conta [email protected] SSH que pode ser acessada com o par de chaves SSH ts_key.pub/ts_key.priv do nosso servidor gateway ( gateway.org ). Temos muitos sysadmins que precisam acessar essa conta. Cada um deles tem sua própri...
29.04.2018 / 12:06