Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Existe algum PaxTest para o OpenBSD?

Pax: PaX is a process memory protection patch Para o FreeBSD, existe um testuite chamado PaxTest , existe um PaxTest disponível para o OpenBSD?     
15.07.2013 / 05:09
2
respostas

Que permissões devo definir se eu for o único usuário?

Sou o único usuário em uma máquina do OS X e estou me perguntando qual é a melhor prática para configurar permissões em meus arquivos confidenciais. Especificamente, existem razões para preferir um dos seguintes -rw------- 1 MyName staff...
05.02.2013 / 20:19
1
resposta

Usando Metasploit com modem USB 3G

Eu tenho um computador com o Linux BackTrack 5 como host e o Windows XP como convidado na caixa virtual. Estou usando o Host-Only-Adapter para criar uma LAN virtual e para compartilhar a Internet via modem USB, para que tanto o host quanto o con...
14.12.2012 / 13:42
1
resposta

Tornar o dispositivo Bluetooth invisível / desabilitar o emparelhamento recebido

Estou usando o pacote bluez para meu dongle usb bluetooth no servidor ubuntu. Eu quero ser capaz de iniciar a conexão bluetooth a partir do dongle para um dispositivo, no entanto, um dispositivo em si não será capaz de encontrar por dongle bluet...
09.09.2012 / 20:04
1
resposta

portsentry e IPTables na reinicialização constante, mas não tenho certeza porque

Eu tenho feito algum endurecimento em um novo servidor [centos 5.7 final] Eu também tenho logwatch e parece estar recebendo esses logs estranhos Commands Run: User root: /sbin/service portsentry restart >/dev/null && /sbin/servi...
23.01.2012 / 09:34
1
resposta

Práticas recomendadas para ambiente LAMP de virtualhost separado e seguro

Quais são as melhores práticas para um sistema baseado no Debian Squeeze + Grsecurity / PAX quando vários sites, e portanto inseguros, devem rodar no mesmo servidor? Quero dizer, como posso atenuar um ataque, de modo que, se o site do UserX for...
09.08.2011 / 12:02
1
resposta

Para um script de inicialização init.d, qual é o usuário ideal para usar como o proprietário desse processo

Todo mundo diz que executar processos como root é ruim, já que ele derrota o modelo de segurança e privilégios. Mas qual usuário deve ser usado para executar um processo de inicialização? É realmente necessário criar um novo usuário, apenas para...
16.10.2012 / 18:26
2
respostas

Como você criaria um usuário com o campo HOME_DIR em / etc / passwd completamente em branco?

O mais próximo que posso chegar é: useradd --home / -r --shell /sbin/nologin someuser Mas isso cria uma entrada em / etc / htpasswd que se parece com isso: someuser:x:100:100::/:/sbin/nologin Eu quero que '/' tenha ido, para que fi...
17.11.2010 / 15:41
0
respostas

sedutils vs hpdarm para discos rígidos SED

De acordo com a minha leitura, existem dois métodos conhecidos para usar o Self-Encrypting Drives (SED): hdparm link sedutils link No entanto, depois de ler informações sobre cada método, ainda não tenho certeza sobre...
13.11.2018 / 21:38
1
resposta

Por que não permitir que todos os usuários programem tarefas com crontabs? [fechadas]

Por meio da configuração de /etc/cron.allow e / ou /etc/cron.deny, é possível restringir que usuário é permitido usar crontabs para agendar uma tarefa cron para ser executada como esse usuário. Pelo menos no meu escritório, nossos SAs usam como...
07.11.2018 / 19:50