Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Aviso de Libgcrypt: MD5 usado - modo FIPS inativado

Na semana passada, ativou o OpenSSH FIPS 140-2 módulo no Servidor "A", e esse sistema funciona sem falhas (incluindo consultas tsql para uma instância do SQL Server). Eu recentemente habilitei o openSSH FIPS 140 -2 módulo em um sistema Ce...
12.08.2015 / 16:37
0
respostas

Permitir o sudo kill para o usuário remoto para fins de recuperação. Implicações de segurança?

Estou planejando criar um usuário permitido para SSH com direito a sudo kill caso algo desative terminal / teclado / display local etc. Provavelmente, adicione ps e / ou htop à lista, como bem. Eu realmente gostaria de dar lsof direi...
12.05.2015 / 11:31
1
resposta

logando senhas incorretas em /var/log/auth.log

/var/log/auth.log logs (entre outras coisas) falharam as tentativas de login no meu Debian linux. Eu estava vagando, se é possível pedir para registrar a senha que foi usada na tentativa com falha. Isto é por curiosidade quanto à natureza...
30.04.2015 / 08:16
1
resposta

LDAP forçar alteração de senha por meio de HTTPS

Temos um servidor "mestre" executando o Suse Enterprise com LDAP que controla o acesso do usuário aos nossos sistemas. Queremos implementar uma política de expiração de 90 dias, mas a questão é que a maioria dos nossos servidores é acessada via...
14.04.2015 / 15:04
1
resposta

Ferramenta de monitoramento sem interface web

Eu preciso monitorar um servidor Linux. Estou procurando uma ferramenta de monitoramento capaz de armazenar informações do sistema (CPU, uso de discos RAM, status Apache e Postfix etc.) durante todo o dia e enviar um e-mail todos os dias com um...
26.03.2015 / 11:04
1
resposta

É possível varrer um site por imagens repetidas?

É possível determinar quantas vezes um site está usando uma imagem (especificamente uma que está hospedada no domínio) e em quais páginas? Existe uma ferramenta de linha de comando, por exemplo, que analisa a origem de cada página para a URL esp...
17.03.2015 / 13:29
0
respostas

md5 senha hash

Estou tentando criar um hash md5 para usar em / etc / shadow. Alguém sugeriu usar grub-crypt. Toda vez que coloco a mesma senha, recebo um hash diferente. [root@endpoint ~]# grub-crypt --md5 Password: Retype password: $1$dd3MRM3g$WZkIt4KDQg...
11.03.2015 / 01:37
1
resposta

Entrada duvidosa no logwatch

Hoje encontrei o seguinte no logwatch diário do meu servidor debian: --------------------- Connections (secure-log) Begin ------------------------ **Unmatched Entries** sg: user 'root' (login '???' on ???) returned to group 'root': 1 Time(...
08.04.2015 / 08:08
3
respostas

como configurar as permissões do diretório "download" para evitar a execução do programa de exploração

Há um host com um serviço local que recebe dados de um local remoto (por exemplo, http) e os salva localmente em /var/log/data/ em alguns mydir. $ ls -al /var/log/data drwxr-sr-x+ 4 root datalog 4096 Feb 4 18:59 . drwxr...
18.02.2015 / 10:06
1
resposta

GHOST: estouro de buffer gethostbyname glibc

link Eu posso ver o md5sums dos pacotes, mas não consigo fazer o download deles e meu gerenciador de pacotes diz que estou atualizado. [root@notebook log]# grep glibc-2 yum.log | grep x86_64 Jan 23 08:30:20 Updated: glibc-2.12-1.149.el6_...
28.01.2015 / 14:37