Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Quais são os problemas de segurança e condições de corrida no uso de 'find -exec'?

Na find man page : -exec command ; There are unavoidable security problems surrounding use of the -exec action; you should use the -execdir option instead. -execdir command {} + Like -exec, but the specified command is ru...
03.04.2016 / 08:06
2
respostas

O log do utmp contém informações de 'logout'?

Eu tenho um teste ontem. Uma pergunta é Choose the one that is wrong about log files. utmp contains login and logout information of the users who are currently logged onto the system loginlog records successful login attempts...
08.04.2018 / 14:28
1
resposta

Bitnami Moodle Modulo do Apache mod_evasive não funciona

Eu tenho o Debian 9 com Apache / 2.4.29 ( Appliance Bitnami com o Moodle ). Eu estou tentando proteger o servidor web com módulos mod_evasive e mod_security. Eu instalei o módulo: apt-get install libapache2-mod-evasive mas quando eu corro...
13.04.2018 / 12:16
1
resposta

Implicações de segurança do chroot ()

Eu quero configurar um pequeno servidor FTP para uso pessoal e decidi usar vsftpd para isso. Eu pensei que eu deveria ativar chroot_local_user , então os usuários são chrooted para o seu diretório home no login. Embora todos os usuários não...
18.04.2018 / 11:05
0
respostas

Como proteger o conteúdo da minha pasta pessoal, além da criptografia?

Como protejo o conteúdo da minha pasta pessoal sem criptografá-los? Isso parece uma dor por muitas razões. Acabei de saber que qualquer programa que eu instale tem permissões de leitura / gravação / execução para tudo na minha pasta pessoal no U...
26.03.2018 / 16:24
0
respostas

Usando o Kali para teste de caneta, um switch KVM de software é um risco de segurança? [fechadas]

Eu sou um estudante de segurança cibernética usando Kali para teste de caneta com autenticidade em relação ao anonimato. Estou curioso sobre a possibilidade de o anonimato ser comprometido pelo KVM e se valeria a pena mitigar isso executando uma...
21.03.2018 / 07:11
0
respostas

Licença de desenvolvedor Intel SGX e software de código aberto [fechado]

É possível obter um certificado de desenvolvedor licenciado para assinar um binário de software SGX de código-fonte aberto, revisado por segurança e desenvolvido pela comunidade no modo de produção, e publicá-lo em repositório de código aberto c...
12.03.2018 / 22:50
0
respostas

As permissões SSHFS não estão corretas quando montadas com o fstab

Se o compartilhamento SSHFS em questão for montado manualmente pelo usuário com o comando mount, as permissões estarão corretas e o usuário terá o acesso esperado. Sem problemas. No entanto, a montagem precisa ser estabelecida automaticamente...
12.02.2018 / 05:08
1
resposta

Tentando adicionar certificado SSL ao meu site, mas recebendo um erro

Eu tenho seguido este tutorial para adicionar certificados SSL ao meu site, no entanto ele retorna este erro: Client with the currently selected authenticator does not support any combination of challenges that will satisfy the CA . No mo...
16.01.2018 / 07:54
0
respostas

vulnerabilidades do kernel

Recentemente, recebi um computador de placa única para o qual o suporte oficial foi descontinuado ( link ). Estou usando um debian mínimo debootstrapped neste sistema com um kernel que é retirado de uma das imagens oficiais do Ubuntu para aqu...
12.01.2018 / 14:47