Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

O NFS é muito seguro? Alternativas seguras [fechadas]

Eu sei que existe uma pergunta muito semelhante a O NFS é seguro na Internet , mas estou perguntando um pouco diferente. Eu acho que o NFS não é tão seguro, como eu posso aprender da internet e dessa pergunta. Existem métodos muito seguro...
06.12.2013 / 08:35
2
respostas

É possível especificar grupos em /etc/security/capability.conf?

Eu fui inspirado a começar a brincar com os recursos do Linux novamente, meu projeto favorito é substituir o setuid em muitos dos binários e fornecer acesso a utilitários privilegiados adicionais para usuários não-root. Fazendo isso adicionando...
03.05.2013 / 19:20
2
respostas

iptables bloqueando do lado da internet na eth1?

Como usar o iptables para lidar com duas portas Ethernet? porta eth0 para uso de rede local (192.168.1.50 IP privado). A porta eth1 está conectada à internet via modem a cabo (IP público 80.0.xxx.xxx). ifconfig outout: eth0 L...
05.02.2013 / 22:33
1
resposta

Configurar chaves SSH para produção e servidor DR

Neste caso, configuramos com êxito as chaves SSH (e, portanto, a conexão SFTP sem senha) entre o ProdServer-A e o ProdServer-B. Funciona, ou assim pensei ainda ontem. Ontem ProdServer-B falhou no DisasterServer-B. Quando isso aconteceu, a conexã...
19.03.2013 / 21:43
3
respostas

denyhosts está impedindo usuários existentes de efetuar login de endereços IP desconhecidos (novos)

Eu tenho o denyhosts configurado e trabalhando no Ubuntu 12.04. Aparentemente funciona bem, exceto que é muito rigoroso. Eu posso fazer login de qualquer endereço IP que eu adicionei ao hosts.allow antecipadamente. Meu sshd_config não permite...
23.06.2013 / 23:18
1
resposta

mantendo as chaves em uma unidade removível auxiliar

Parece que os servidores são tão seguros quanto a máquina que contém as chaves e isso significa que a senha da área de trabalho / proteção de tela é a linha de defesa não apenas da área de trabalho, mas de qualquer servidor remoto normalmente ac...
14.12.2012 / 13:56
2
respostas

os programas setuid não parecem rodar setuid no TinyCore Linux

Eu quero demonstrar a vulnerabilidade dos programas setuid usando o live cd do TinyCore Linux. Ou seja, eu ofereço um programa especial, com permissões especiais, para que ele seja executado como o proprietário do arquivo em vez do usuário em...
20.02.2013 / 06:06
1
resposta

Como posso garantir que o tráfego TCP / IP de saída sempre use uma VPN, mesmo quando estiver usando Wifi?

Gostaria de garantir que minha VPN seja iniciada e executada antes que qualquer tráfego TCP de qualquer um dos meus serviços de segundo plano envie ou receba dados. Como posso garantir que este é o caso? Como faço para lidar com o caso especi...
04.10.2012 / 16:07
1
resposta

Permissões Debian + Nginx / Unicorn

Existe um risco de segurança ao executar um servidor da Web como Unicorn como root? O processo mestre Nginx é executado como raiz, o trabalhador Nginx é executado como o usuário limitado de dados www, mas não posso configurar outro usuário co...
30.11.2011 / 23:44
1
resposta

dm-crypt e rotação de senha LUKS

Como você protege a chave mestra e distribui várias senhas para acesso de administrador? Existe uma ferramenta de gerenciamento de usuários de terceiros ou é nativa?     
21.03.2012 / 14:25