Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Está concedendo permissão somente de gravação em arquivos de log para certos usuários uma boa prática?

Será seguro ativar o login em um arquivo de log somente de gravação em um servidor de produção ? Eu imagino que isso protegeria o arquivo de log de olhos indesejados. Há alguma desvantagem de usar essa técnica?     
21.07.2016 / 09:31
2
respostas

Proibir o uso de comandos específicos

Eu desenvolvo ferramentas em um cluster. Cada usuário carrega arquivos de ambiente comuns em seus .bash_profile . Eu tenho um nó de login no qual certas ferramentas não devem ser executadas. Como posso impedir que os usuários usem essas ferram...
12.09.2016 / 14:47
1
resposta

Onde posso encontrar o dicionário mais recente dos campos de eventos padrão do Linux Audit?

Estou escrevendo um conversor que leva os logs do Linux Audit como entrada. Eu tentei encontrar o arquivo de dicionário mais recente, onde todos os nomes válidos dos campos estão definidos. Encontrei tal arquivo [1 ], mas o site principal...
08.07.2016 / 12:09
1
resposta

O suporte a Mediawiki foi abandonado no Debian estável (jessie). Qual a alternativa?

Ontem, o Debian removeu o Mediawiki de sua distribuição estável : Removed packages ---------------- The following packages were removed due to circumstances beyond our control: +-------------------------------+-----------------------------...
05.06.2016 / 09:13
1
resposta

Atualizações de Segurança do Debian

Se eu estou rodando uma versão 'não suportada' do Linux, que é baseada no Debian, existe alguma maneira que eu ainda possa obter as atualizações dos sistemas Debian quando forem lançadas? OU estou esperando que os desenvolvedores liberem patches...
05.06.2016 / 11:23
1
resposta

rsync sem prompt para senha, usando sshpass, quão inseguro é isso?

Estou tentando desenvolver um script bash para baixar de um servidor remoto para minha máquina local. Eu chamo rsync, e preciso evitar digitar a senha sozinha toda vez. Os seguintes trabalhos: sshpass -p "my remote pw" rsync -r -n -t -v --pr...
23.08.2016 / 08:42
1
resposta

Arquivos globalmente graváveis e processos presos pelo usuário

Eu quero poder escolher genericamente um determinado executável (potencialmente mal intencionado) x e executá-lo (de uma conta de administrador) com acesso de gravação restrito a determinados diretórios (deduzidos dinamicamente) "${dirs[@]}"...
30.05.2016 / 10:42
2
respostas

Evince é uma maneira segura de visualizar PDFs maliciosos?

Eu vi que os PDFs podem conter Javascript mal-intencionado que opera em segundo plano e pode fazer coisas ruins. Este é basicamente um problema para o Adobe Acrobat. No entanto, este problema também é para o Evince? Eu baixei um PDF do filepi.co...
15.03.2016 / 00:23
2
respostas

Qual é a diferença entre adicionar scripts no /etc/cron.daily/ ou editar no seu script em crontab (-e)?

Existem várias opções - com o cron - para iniciar seu script em um horário específico, mas é mais seguro do que o outro? Minha pergunta é simples: What's the difference between adding scripts in the /etc/cron.daily/ or editing in your sc...
23.02.2016 / 14:16
2
respostas

É uma prática ruim chamar scripts de um diretório inicial de usuários a partir de tarefas raiz (por exemplo, dhcp hooks)? [fechadas]

Eu tenho um pequeno script que é executado na inicialização e em outros eventos (por exemplo, um que atualiza um nome de host de dns dinâmico com base na mudança de IP das máquinas). Eu gostaria de manter tudo em meu diretório home ( /home/dann...
08.04.2016 / 13:48