Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Benefício do uso de múltiplas somas de verificação para um grupo no AIDE

Quais são os benefícios de ter todas as funções de soma de verificação MD especificadas para um grupo ao executar o AIDE? Por exemplo, qual é a diferença entre definir a primeira linha e a segunda linha com menos funções md selecionadas? All=...
15.12.2015 / 21:09
1
resposta

Conecte-se ao WiFi sem armazenar a senha (Raspbian)

Noto que o WPA_GUI salvou minha senha do WiFi em /etc/wpa_supplicant/wpa_supplicant.conf . A unidade que estou tentando configurar é um sistema de uso compartilhado no WiFi corporativo que faz logon com a conta de um usuário, portanto, vazar a...
13.11.2015 / 12:55
0
respostas

Isso é um hacker? O que fazer?

Meus sites estão hospedados em um servidor compartilhado no Hostgator. Detalhes do servidor: uname -a Linux xxxx.hostgator.com x.xx.x.x86_64 #1 SMP Fri May 1 18:21:30 CDT 2015 x86_64 x86_64 x86_64 GNU/Linux Eu estava curioso para ver q...
03.11.2015 / 00:35
2
respostas

Script de bash para monitorar a segurança do servidor?

Estou usando um servidor compartilhado no HG e quero automatizar um script básico que será executado uma vez por hora e notificar minha conta do Gmail com detalhes de usuários autorizados / não autorizados que fizeram login no sistema na última...
03.11.2015 / 09:43
1
resposta

Verificar como o comando foi executado

Eu corro algumas páginas PHP com NGINX e PHP-FPM. Recentemente hospedei site para amigo que tinha problemas de segurança com o WordPress, fiz todos os upgrades, WP e Plugins. Mas de alguma forma eu descobri hoje que o usuário sob o qual seu s...
05.10.2015 / 10:10
1
resposta

O que devo verificar após um acesso não autorizado?

Eu acidentalmente deixei uma porta aberta no meu roteador, deixando o acesso a um dos meus computadores via SSH, usando uma senha bastante insegura. Percebi porque verifiquei /var/log/auth.log e há apenas uma entrada do lado de fora. Não há hist...
15.01.2013 / 01:29
0
respostas

É um LXC não privilegiado onde o próprio usuário do host é mapeado para 0 menos seguro de um em que um de seus subids é mapeado para 0 e por quê?

Em vez de criar contêineres "comuns" não-privilegiados do LXC, onde todos os usuários são mapeados para (não privilegiados) subuid / gid do meu host, estou considerando um mapeamento onde meu próprio usuário hospedeiro será mapeado para o usuári...
30.09.2015 / 08:29
3
respostas

Segurança das transferências de zona para bind

Ao ter dois servidores DNS públicos que fornecem registros NS, A, MX e CNAME para seu domínio (site), é necessário criptografar os dados de transferência de zona ou não há problema em mandar o mestre-para-escravo enviado em claro através da rede...
02.09.2015 / 05:20
0
respostas

Erro ao construir o libxcrypt

Estou criando o pacote libxcrypt no meu OBS e estou recebendo o seguinte erro: [ 37s] crypt_util.c:268:1: error: type defaults to 'int' in type name [-Werror=implicit-int] [ 37s] crypt_util.c:268:1: error: storage class specified for...
13.08.2015 / 16:30
1
resposta

Security - Runing Daemon, programa como root ou usuário vs sudo su

Eu tenho algumas dúvidas sobre a segurança do Linux: Executar um processo como root é um grande erro (o root tem muita energia + um programa obtém permissões demais no sistema). Eu sempre executei processos como um usuário (eu usei apenas...
15.10.2015 / 19:26