Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Métodos de autenticação permitidos por padrão no OpenSSH no Alpine

Estou experimentando a imagem do Docker Alpine Linux e o OpenSSH. O arquivo sshd_config que vem com o alpine tem tudo comentado por padrão. Só descomenteço Port 22 . Eu suponho que esta é a configuração mais segura (mas gostaria de algum fe...
09.04.2016 / 18:04
1
resposta

linux + yum update - o que este comando cobre?

Verifiquei quais são os patches de segurança ausentes, conforme segue: yum updateinfo list security available Loaded plugins: product-id, rhnplugin, security, subscription-manager This system is receiving updates from RHN Classic or RHN Sa...
22.03.2016 / 11:06
1
resposta

Bloqueie usuários regulares de alterarem suas senhas: somente root deve poder [closed]

Por motivos de segurança, quero fazer com que apenas o root possa alterar as senhas do usuário Isso pode ser alcançado se eu definir /usr/bin/passwd para 700 . Agora, se o envelhecimento da senha estiver ativado ou o primeiro login estiver...
17.03.2016 / 07:47
1
resposta

Como escrever um arquivo em um arquivo via ssh

Eu quero escrever um arquivo na Máquina B em /home/test whose permissions are root:root and rwxr-xr-x. Eu tenho uma conta na Máquina B, chamada testUser . Quando conectado à Máquina B com esse usuário, posso usar sudo para gravar um...
24.02.2016 / 02:56
1
resposta

Gerenciando iptables para ips e portas específicas

Eu desabilito o firewall assim: #!/bin/bash iptables -F iptables -X iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT Atualizar Também ative meu firewall: #!/bin/bash ssh=x.x.x.x http='x.x.x.x y.y.y.y'...
30.12.2015 / 14:21
1
resposta

dsniff e httpsniffing

Eu executo o comando dsniff -i eth0 , e se eu abrir uma nova janela de terminal e tentar meu servidor FTP, conecte-se e saia. dsniff retorna o nome de usuário e senha. Se eu tentar a mesma coisa com o google.com ou com outros serviços da we...
25.01.2016 / 21:51
2
respostas

Link simbólico na forma de usuá[email protected]: 144780xxxx

Acabei de notar um link simbólico chamado # tmp.tmp # no meu diretório home (não criado por mim) e ele apontou para [email protected]: 177780xxxx onde x são números adicionais. Uma pesquisa no google revelou que o 6912 é uma porta usada pelo...
22.11.2015 / 08:31
2
respostas

Como o OpenSSH sftp jail / chroot está funcionando?

Esta pergunta é muito ampla ... O que eu realmente quero saber é se ele realmente faz ou não chroots e, em caso afirmativo, como um usuário SSH deamon [1] pode ser lançado naquela cadeia apesar da óbvia falta do binário / lib necessário no ch...
21.11.2015 / 13:09
2
respostas

redefinir permissões, proprietários e grupos de arquivos do sistema

O Mac tem um utilitário que verifica as permissões dos arquivos instalados em seu sistema para garantir que eles tenham as permissões corretas de acordo com uma instalação. Existe algo parecido com o LinuxMint. Eu não estou procurando chown como...
08.11.2015 / 17:01
1
resposta

Permissões e usuário para download do yum

Quando eu executo o yum, instalo o X, onde o X pode ser o tomcat ou qualquer outro pacote, qual é o usuário e a permissão nos pacotes que ele faz o download?     
19.09.2015 / 05:24