Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Como garantir que os diretórios home do NIS sejam privados?

Eu estou querendo saber quais opções são para usar autenticação centralizada e acesso a diretórios home de usuários de qualquer máquina Linux, mantendo a privacidade dos diretórios home. Agora estou enfrentando uma configuração do NIS com com...
03.09.2015 / 10:28
2
respostas

Muitas portas abertas no Debian 8

O departamento de TI me deu 3 servidores virtuais com o Debian 8 para minha área, que eu vou gerenciar (mas eles têm algumas ferramentas de monitoramento). Starting Nmap 6.40 ( http://nmap.org ) at 2015-05-11 13:33 ART Nmap scan report for 19...
11.05.2015 / 16:49
1
resposta

grupos de roda e permissões

Eu sou novo em muitas coisas Linux, então isso pode ser algo básico. Estamos pensando em configurar um grupo de rodas e remover as permissões do root. Nem tenho certeza se isso é possível. Estamos tendo um problema de segurança com um ataque de...
15.04.2015 / 18:47
2
respostas

OpenVPN: protege seus clientes chave / cert / conf de serem roubados?

Eu configurei uma instalação do OpenVPN. Modo: multiclients 1server. Os clientes são framboesas. Percebo como é fácil roubar um rasgo e procurar no HDD para obter key + cert + conf. Copie-o no seu laptop e conecte a VPN ... Eu sou nooby so...
02.06.2015 / 10:46
2
respostas

eCryptFS e FIPS 140-2

Pesquisei alto e baixo para obter informações sobre se a criptografia do eCryptFS é compatível com FIPS 140-2. Eu encontrei informações sobre outro sistema de arquivos ou criptografia de bloco e sua conformidade com FIPS Eu presumo que desde e...
07.07.2015 / 23:21
1
resposta

É possível montar um arquivo com propriedades / permissões diferentes?

Eu tenho experimentado o escalonamento de privilégios usando o comando mount e gostaria de saber se é possível criar um arquivo suid de propriedade do root sem ter acesso a nenhum dispositivo externo. Ou seja, estou tentando encontrar uma maneir...
12.03.2015 / 12:12
1
resposta

entradas da sessão CRON nos logs

Estou tendo isso no meu arquivo RaspberryPi / var / log Feb 26 21:17:01 raspberrypi CRON[15182]: pam_unix(cron:session): session opened for user root by (uid=0) Feb 26 21:17:01 raspberrypi CRON[15182]: pam_unix(cron:session): session closed f...
27.02.2015 / 00:01
1
resposta

Acelerar as contas após tentativas de login com falha no SSH

Eu tenho que configurar um servidor que permita logins remotos. Obviamente, a segurança é um problema. Nesta primeira passagem estamos discutindo: - Bloquear uma pessoa por 15 minutos se ela não conseguir fazer o login corretamente três vez...
24.02.2015 / 11:57
1
resposta

Descobrir se meu sistema está sendo usado como um bot olhando ifconfig?

Recentemente, eu suspeito que meu roteador (uma caixa linux) pode ter sido usado como um bot para spam blowout ou algo dessa qualidade porque eu posso ter configurado minhas regras iptables por acidente. (Eu acredito que eles estão consertados a...
11.01.2015 / 10:29
1
resposta

Posso atualizar o eglibc para uma versão não vulnerável usando o Debian Squeeze 6 na arquitetura x86_64?

Atualmente estou tentando atualizar o eglibc no Debian Squeeze 6 na arquitetura x86_64 da versão 2.11.3-4, que é vulnerável à exploração GHOST, para a versão 2.11.3-4 + deb6u4, que não é vulnerável a a exploração GHOST. O meu problema é que p...
30.01.2015 / 22:28