Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

max não de conexões tcp em um sistema linux

Eu sei que /etc/security/limits.conf fornece os limites persistentes de soft e hard para vários valores. No entanto, na lista relevante, não há indicação sobre limites impostos: a) conexões tcp abertas simultâneas b) número de soquet...
22.10.2018 / 20:21
1
resposta

Proteção e recuperação de LoJack para sistemas em execução Unix / GNU / Linux?

O LoJack sistema de proteção contra roubo e recuperação parece muito impressionante, especialmente que eles encontrarão e devolverão o seu computador para você, mas o software é apenas para Windows e OS X. Existe um serviço equivalente (inc...
31.10.2011 / 10:37
1
resposta

Como preencher um dispositivo com zeros, sem sobrescrever os bytes que já são zeros?

Eu tenho um usb flash drive usb 3, a velocidade de leitura é muito mais do que a velocidade de gravação. Digamos que 99% da memória flash já esteja cheia com zeros, e eu gostaria de preenchê-la com zeros até 100%, sobrescrevendo todo o flash da...
16.09.2018 / 15:30
0
respostas

Descriptografia automatizada segura do LUKS

Eu tenho dados críticos, digamos machine learning code , GPG keys , ... etc. Eu gostaria de criar uma estação de trabalho que funcione em outro lugar, nas instalações de outra pessoa. Eu não tenho a preocupação de que alguém possa tent...
13.09.2018 / 13:03
0
respostas

Estas mensagens do SELinux são sugestivas de intrusão?

Na GUI do CentOS7, tenho visto um punhado de mensagens como: SELinux is preventing /usr/bin/smbd from getattr on the file ___ . Os arquivos são, por exemplo: /etc/default/grub /etc/rc.d/init.d/webmin network.service kmsg authconfig.py mo...
29.08.2018 / 16:05
0
respostas

Regulando os daemons de usuário de escutar em portas não privilegiadas (evitando falsificação de servidor)?

Se eu tiver uma porta > 1024, mas que desejo reservar para um executável, como posso garantir que nenhum outro executável possa abrir e ouvir um soquete nessa porta? /usr/bin/foo_srv -p 8080 /usr/bin/bar_srv -p 8080 Eu só quero que fo...
17.08.2018 / 17:14
0
respostas

O que são vulnerabilidades de segurança óbvias executando o guix-daemon como root? [fechadas]

Recomendamos aqui o uso do pool de usuários de build por motivos de segurança link Por favor, quais riscos podem ter lugar quando usuários não-root iniciam processos de construção com o guix-daemon rodando como root? Existe alguma maneira...
15.07.2018 / 15:47
0
respostas

Posso desligar xfce4-power-manager no Qubes OS 3.2? Isso vai causar problemas de segurança?

Após algum tempo de uso, vejo que xfce4-power-manager está usando muitos recursos (RAM e CPU). Eu acho que isso é uma coisa natural. Mas, dada a minha capacidade limitada de computador, pensei em matar este processo. Minha pergunta é:...
03.08.2018 / 11:53
1
resposta

Por que várias partições seriam úteis para servidores? [fechadas]

Quando instalo uma distro gráfica para fins pessoais, normalmente separo /boot e /home . Quando eu instalo um servidor, fico apenas em /boot e / e, dependendo do projeto, posso considerar outros sob demanda, como mencionei
20.06.2018 / 18:13
1
resposta

Regras PF para bloquear todos os acessos, exceto para VPN e LAN

O conjunto de regras para bloquear todas as conexões de saída, exceto para o acesso VPN, pode ser assim: block drop all pass on lo0 pass on utun0 pass out proto udp from any to xxx.yyy.zzz.ttt port pppp Isso funciona bem. No entanto, eu “...
09.07.2018 / 18:11