Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Existe uma opção adicional para exibir o comando oculto no terminal?

Copiar e colar de um site para o terminal é muito prejudicial, há um exemplo aqui Você passou da seguinte linha: ls /some/thing/much/too/long/to/type/ , pressionando Enter o seguinte comando será executado sem confirmação: ls /dev/nu...
16.05.2016 / 08:07
1
resposta

O perfil do AppArmor Firefox permite ler e gravar em qualquer lugar do HOME, a menos que o uso explícito seja usado

Estou usando o perfil padrão do AppArmor Firefox, que supostamente permite que os downloads sejam salvos em ~ / Downloads. No entanto, ainda posso fazer o download para qualquer local dentro do meu diretório pessoal. Eu verifiquei que tudo foi c...
05.09.2016 / 22:05
1
resposta

O carregamento do módulo pode ser desativado globalmente nos kernels modernos do Linux?

Era uma vez (antes do kernel 2.6.25), era possível usar /proc/sys/kernel/cap-bound para descartar CAP_SYS_MODULE system-wide e ter certeza de que o conjunto de código que estava atualmente carregado no espaço do kernel era tudo o que haver...
21.04.2016 / 17:34
1
resposta

dconf falha ao executar o aplicativo X a partir do usuário alternativo

Em um esforço para proteger meus arquivos pessoais em meu diretório pessoal, estou tentando executar determinados aplicativos como um usuário alternativo, mas sob o mesmo ambiente gráfico. Eu habilitei as permissões X executando o comando: x...
24.04.2016 / 21:11
2
respostas

Processos maliciosos abrem conexões para a China

Recentemente, comecei a migrar alguns servidores da minha empresa para o mecanismo de computação do Google. Entre outras coisas, eu configurei um cluster elasticsearch de 2 nós. Hoje eu executo o comando principal em um dos nós e notei alguns...
11.05.2016 / 15:30
1
resposta

Existe uma maneira de resolver TODOS os IPs VPN da PIA com um script?

Estou procurando uma maneira de obter uma lista completa de todos os endereços IP atuais dos servidores do PrivateInternetAccess. Eu preciso da lista completa para que eu possa inseri-los manualmente em um killswitch para o OpenVPN. Estou usando...
11.03.2016 / 20:39
1
resposta

Se um usuário só pode ler e gravar arquivos, isso é suficiente para impedir a execução?

Um usuário tem o uso de um aplicativo em execução em um servidor Linux. O aplicativo fornece ao usuário uma API que permite ler e gravar arquivos no servidor, mas não oferece nenhum meio de executar um arquivo. Isso é suficiente para garantir qu...
02.12.2016 / 15:54
3
respostas

Por que a mudança de senha do root não requer senha antiga

Por que a senha de root pode ser alterada sem digitar a senha antiga? Existe algum benefício para isso ou é apenas uma falha de implementação? Se emitirmos passwd de uma conta de usuário normal, ele primeiro pedirá "(Atual) Unix Password...
27.10.2015 / 15:32
1
resposta

Informações vazam do sistema de arquivos criptografados

Se eu criptografar apenas o diretório pessoal, quais são algumas maneiras comuns de vazamento de informações para a parte não criptografada do sistema de arquivos? Além dos problemas óbvios como espaço de troca arquivos em /tmp exist...
08.02.2016 / 13:11
1
resposta

Devo gerar o par de chaves SSH para fornecer acesso temporário a alguém ou aceitar sua chave pública?

Eu quero dar a um usuário externo acesso temporário ao SSH. Devo gerar o par de chaves e dar a chave privada com segurança. Ou devo aceitar sua chave pública? ? As vantagens da primeira abordagem são: eu sei quem eu dei a chave secret...
10.11.2015 / 01:04