Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como eu poderia razoavelmente evitar a instalação de serviços de rede que eu não pedi?

Existem algumas recomendações sensatas que eu poderia ter esquecido, sobre como ficar atento ao Debian instalar serviços de rede silenciosamente quando eu não pedi por eles? Estou usando distribuições baseadas no Debian, onde se você instalar...
04.05.2018 / 20:25
1
resposta

Gere HMAC no Bash sem revelar o segredo

Gostaria de calcular um resumo HMAC-SHA512 no meu script bash. Até agora eu encontrei isso repetido muitas vezes em muitos sites diferentes. echo -n message | openssl dgst -sha256 -hmac secret -binary >message.mac Aparentemente, ningué...
26.01.2018 / 12:44
1
resposta

Diferença entre usermod -L & passwd -l

De man passwd -l, --lock This option is used to lock the password of specified account and it is available to root only. The locking is performed by rendering the encrypted password into an invalid string (...
07.03.2018 / 19:11
1
resposta

Obtenha a atualização do Lynis no Debian Testing (buster)

Existe alguma maneira de obter atualizações do Lynis se estiver usando Teste Debian (buster)? Eu prefiro evitar a instalação de uma nova versão do Lynis manualmente. Eu gostaria de usar o repositório Debian. root@host:~# lsb_release -a...
25.12.2017 / 12:08
1
resposta

Certificados SSL ca-certificates.crt e ssl-cert-snakeoil.pem expirados - o que fazer?

Portanto, uma ferramenta acabou de me dizer que dois dos meus certificados SSL expiraram, a saber: /etc/ssl/certs/ca-certificates.crt e /etc/ssl/certs/ssl-cert-snakeoil.pem. O que devo fazer para corrigir esse problema? Remover esses certifica...
17.08.2017 / 21:59
1
resposta

Samba - Permite que os usuários alterem sua própria senha

Eu tenho um servidor Ubuntu 16.04 LTS com um monte de usuários, todos com contas e seus diretórios pessoais disponíveis via Samba. Eu preciso permitir que cada usuário possa alterar sua própria senha do Samba usando o smbpasswd, mas parece qu...
26.06.2017 / 08:19
1
resposta

Como se pode verificar a autenticidade do 'getty' rodando no linux?

O unix haters handbook diz: /etc/getty, which asks for your username, and /bin/login, which asks for your pass- word, are no different from any other program. They are just programs. They happen to be programs that ask you for highly confi...
26.06.2017 / 14:25
1
resposta

luks - existe autenticação de dois fatores

Existe alguma maneira de conseguir autenticação de dois fatores com luks, de modo que, se uma chave for comprometida, se a outra parte não estiver na mão, os dados ainda estarão seguros?     
06.07.2017 / 19:53
1
resposta

Como proteger o Raspberry-Pie controlado por SSH contra o malware Linux.MulDrop.14?

O Dr.Web descobriu recentemente um novo malware linux chamado Linux.MulDrop.14 , visando rpi com o sistema operacional raspbian. Linux.MulDrop.14 Linux Trojan that is a bash script containing a mining program, which is compressed with...
12.06.2017 / 10:47
1
resposta

Como adicionar a chave de segurança com o botão no Debian?

Eu estou tentando adicionar uma chave de segurança com o botão ( Fido U2F ) no Debian. Eu acho que o problema pode estar no botão por causa da minha experiência anterior com esses botões nos HDDs da Transcend, onde não há um bom suporte para ess...
07.04.2017 / 17:41