Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Arquivos associados ao Thunderbird - Mecanismo de segurança para armazenamento local

Estou tentando saber como o Thunderbird armazena os e-mails, arquivos associados na máquina local. Eu uso o Ubuntu 13.10 e o Thunderbird 24.6.0. Quando vejo na pasta de perfil local no local em ~/.thunderbird , existe uma pasta de perfil qu...
06.10.2014 / 11:34
1
resposta

Login automático do ssh com a frase secreta?

Fazer o logon em uma máquina através do ssh normalmente requer que uma senha seja digitada antes que o acesso seja concedido. Como alternativa, uma chave / certificado (sem uma frase secreta) pode ser instalada na máquina remota para que o logon...
24.07.2012 / 11:02
0
respostas

Existe algum recurso de Linux (7) para permitir que um processo execute o pam_authenticate?

Estou escrevendo um processo que precisa autenticar usuários periodicamente (por exemplo, chamar pam_authenticate() ). Por motivos de segurança, prefiro não executar esse processo com root privilege. Posso usar capabilities(7) para meus...
18.09.2014 / 14:02
0
respostas

Existe uma solução para a varredura de arquivos do servidor web por códigos maliciosos?

Eu tenho visto várias vezes que as pessoas movem código para servidores da web agora que tinham código malicioso incorporado em seus documentos HTML, php e outros. Estes, em seguida, são servidos a partir do novo servidor até serem detectados. O...
24.10.2014 / 21:40
0
respostas

Limita a execução do programa a uma lista de argumentos

Eu gostaria que meus usuários Unix só pudessem executar um comando específico insecurecommand com uma lista controlada de argumentos armazenados em um arquivo. A única solução que encontrei neste momento é: Crie um novo grupo de segura...
29.06.2014 / 07:47
1
resposta

apache mod_security e desempenho

Eu tenho uma lista de bots para bloquear, então eu estava pensando que o fail2ban poderia ser uma solução até eu perceber que o mod_security seria mais eficiente nesse tipo de tarefa. O número de bots é enorme, então o arquivo de configuração...
25.06.2014 / 12:27
0
respostas

backupninja: senha fora do arquivo de configuração

Eu gostaria de usar uma regra dup no backupninja para fazer um backup remoto criptografado. O formato do arquivo de configuração inclui entradas para a criptografia e a senha do ftp. Eu gostaria de movê-los para fora do arquivo de configur...
05.06.2014 / 09:20
5
respostas

Bloquear o comando particular no Linux para usuário específico

Como bloquear o comando, digamos mkdir para um usuário específico? O que eu fiz acabou de criar função somente leitura e armazenar no perfil de usuários ~/.bashrc /bin/mkdir() { echo "mkdir command not allow for you" } mkdi...
17.09.2013 / 07:00
1
resposta

Solicitações de registro de data e hora ICMP

Existe uma maneira de desativar as solicitações de registro de data e hora ICMP sem usar iptables em nossos servidores RedHat 5 e 6? Nós não estamos usando iptables porque usamos um firewall baseado em hardware. Existe alguma configuraç...
17.06.2014 / 16:46
1
resposta

Estou me perguntando sobre a segurança do CUPS. O que eu posso fazer?

Eu rodei o Debian Wheezy em um antigo netbook do Acer Aspire One ZG5 como um servidor. Eu tenho uma impressora compartilhada com todos os meus outros sistemas e estou preocupado com a segurança. No servidor eu tenho IPtables configurado para blo...
04.05.2014 / 08:08