Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Verifique se o CVE-2016-10229 está corrigido no meu servidor XEN Debian Linux

Eu uso o Debian jessie em um servidor Xen e agora estou preocupado com o problema CVE-2016-10229 : udp.c in the Linux kernel before 4.5 allows remote attackers to execute arbitrary code via UDP traffic that triggers an unsafe second checks...
16.04.2017 / 01:59
1
resposta

Segurança em cavalos-marinhos

Sendo um usuário bastante novo (Mint 18.1), estou um pouco aborrecido com o comportamento entre o cavalo-marinho e os aplicativos que solicitam uma senha da carteira. No meu caso, o cliente ownCloud pede para armazenar minhas credenciais de oC n...
07.02.2017 / 19:54
1
resposta

ulimit vs /etc/security/limits.conf

Qual é a diferença entre: a) usando o comando ulimit para definir um limite em um recurso? b) editando o arquivo /etc/security/limits.conf para o mesmo propósito? por exemplo. qual é a entrada que deve ser colocada em /etc/securi...
12.01.2017 / 12:44
1
resposta

Simples restrito scp

Eu tenho o requisito de configurar algum tipo de repositório que possa ser lido usando o SCP. Os usuários do cliente não poderão ver / danificar / executar / ... qualquer outra coisa. Eu li Restringindo uma Usuário SSH / SCP / SFTP para um d...
17.01.2017 / 11:51
1
resposta

O seccomp pode ser usado para impor a execução determinística?

seccomp(2) pode ser usado para limitar severamente o que o syscalls pode fazer de um processo em particular, incluindo syscalls que introduzem não determinismo, como getrandom(2) e gettimeofday(2) . Existe uma maneira de forçar a execuçã...
14.12.2016 / 01:41
2
respostas

zero criptografia de conhecimento

Estou procurando implantar uma solução em que arquivos grandes sejam gerados no servidor contendo informações confidenciais do cliente. Os clientes podem então fazer o login e baixar esses arquivos. Minha pergunta é "existe uma solução de cri...
17.11.2016 / 15:34
1
resposta

Como limitar o acesso do ecryptf a um grupo de processos

Eu gostaria de ter um script que faça o seguinte: Monta um diretório criptografado usando o ecryptfs Configura as permissões para que apenas um bash shell seja iniciado por ele e quaisquer processos herdados dele possam acessar o diretó...
01.12.2016 / 12:50
2
respostas

É fácil recuperar uma senha de criptografia apenas de um script de criptografia compilado?

Uma senha de criptografia <password> no script compilado script.x pode ser facilmente recuperada? A versão de origem de script.x seria, por exemplo, # cat script openssl enc -des3 -in myfile -out myfile.des -k <password&g...
24.11.2016 / 15:11
1
resposta

Como fazer uma porta aparecer como sendo aberta toda vez que for verificada com o nmap independentemente de seu estado de abertura / fechamento?

Para tornar uma porta aberta indetectável com uma varredura nmap externa, parece mais fácil fazer com que todas as outras portas digitalizadas apareçam como sendo abertas do que tentar fazer com que essa porta apareça como sendo fechada. C...
19.11.2016 / 18:04
1
resposta

Fonte confiável de RPMs para o CentOS?

Eu sei que posso usar o Redhat e o CentOS rpms nos meus sistemas CentOS 6.7 / 6.8. No entanto, acho que só posso confiar nos rpms que vêm dos sites da redhat e centos ou de outros sites confiáveis / conhecidos para mim. Agora preciso insta...
16.12.2016 / 15:55