Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como obter a lista de pacotes instalados vulneráveis ao ataque remoto no debian?

Para rastrear e mitigar vulnerabilidades de segurança no Debian, estou usando o utilitário debsecan . A lista de vulnerabilidades de execução de código remoto de alta classificação pode ser encontrada usando: debsecan | grep "remotely exp...
07.09.2017 / 16:45
2
respostas

Não é possível renomear o arquivo resolv.conf como root

Estou tentando ativar o NordVPN CyberSec , preenchendo as seguintes instruções no Debian 9. Eu deveria ser capaz de fazer as alterações como root e com sudo como descrito para o Ubuntu no thread Devo editar meu arquivo resolv.conf para c...
25.07.2017 / 14:21
1
resposta

Como remover o Linux.MulDrop.14?

O Raspberry PI do meu filho está infectado com o Linux.MulDrop.14. Alguém pode postar etapas para removê-lo? Eu estou trabalhando nisso, mas ainda não cheguei lá.     
14.06.2017 / 07:53
2
respostas

Pergunta de anonimato de rede

Ao usar o Linux, tenho feito algumas pesquisas sobre anonimizar meu tráfego usando várias ferramentas. No entanto, estou um pouco confuso sobre todas as ferramentas que eu deveria estar usando. Aqui estão alguns que estou usando atualmente: *...
16.07.2017 / 18:40
1
resposta

comando linux / unix para verificar as conexões de rede externas / internas

Da minha máquina local, qual comando pode me dizer quais máquinas eu conectei via ssh, ftp, etc? Ao mesmo tempo, qual comando pode me informar quais máquinas tentaram conectar minha máquina através desses diferentes protocolos de rede?     
14.03.2017 / 22:54
1
resposta

Existe algum mecanismo correspondente para proteger o apt para o FreeBSD?

Vindo de mais de um background linux eu olhei para o FreeBSD e li a maior parte do Manual do FreeBSD , que é bom e fornece muitos insights sobre Segurança (Capítulo 13) . Mesmo que muitas informações relacionadas à segurança tenham sido estabe...
23.12.2016 / 11:33
1
resposta

Conexão permanente com um ip chinês

Meu servidor Ubuntu teve problemas recentemente com um ataque de força bruta. Então instalei fail2ban e acho que o problema acabou. Mas quando eu verifico iftop , vejo um IP chinês se conectando permanentemente. iftop...
29.12.2016 / 05:56
1
resposta

Como nego o acesso ao namespace do usuário para um programa ou usuário?

Fundamentação Namespaces de usuário ( CLONE_NEWUSER ), embora sejam recursos de segurança úteis, aumentam o ataque do kernel superfície. Por exemplo, pode-se obter acesso ao iptables: $ iptables -S iptables v1.4.21: can't initialize iptabl...
23.01.2017 / 04:15
1
resposta

Como listar todas as portas abertas após o bloqueio das portas usando o iptables?

Eu uso esses comandos para bloquear todas as portas e permitir apenas algumas portas específicas. iptables -F iptables -X iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o l...
03.03.2017 / 05:51
1
resposta

Um subdiretório do / tmp é um local adequado para soquetes do Unix?

Estou procurando um local seguro para colocar soquetes de domínio Unix que serão usados para controlar um REPL. No Linux, eu usaria /run/user/$UID , que atende a todos os requisitos, exceto para portabilidade. Eu preciso do programa que os...
28.09.2016 / 21:12