Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

CURL request usando o arquivo .netrc

Estou tentando escrever um script que está salvando as credenciais em um arquivo .netrc e, em seguida, está lendo o arquivo para passá-las a um comando curl e salva o arquivo de cookie retornado para uso futuro. Estou interessado se esta é a man...
05.03.2018 / 13:14
3
respostas

Por que a leitura de um dispositivo requer permissões de administrador?

Estou tentando criar um script de backup que salve meu thumbdrive como uma imagem. Estou planejando ter isso automático. Eu sempre vi o thumbdrive listado como /dev/sdb , e criei um script que irá salvá-lo como um tarball gzipped. Ao tentar...
02.03.2016 / 04:08
1
resposta

Formas de Harden Linux Kernel? [fechadas]

Estou trabalhando na criação de protótipos de um produto usando o kernel do Linux 3.18. Estou tentando entender as formas de fortalecer o kernel do Linux? Estou me referindo a uma documentação . O documento refere-se a inúmeras opções de con...
03.07.2017 / 05:21
2
respostas

Como posso evitar que um sudoer altere a chave mestra do LUKS?

Há um cenário que me preocupa e não tenho certeza se é possível arquivar. Eu tenho uma máquina com esta configuração: Uma partição do sistema principal com código LUKS. Um usuário com acesso sudo (adicionado à lista de sudoers). O sudoer...
02.03.2017 / 06:41
2
respostas

atividade suspeita no servidor?

Eu tenho um servidor remoto e recebi um e-mail com cerca de 90% de consumo de uso de largura de banda. Então eu entrei no servidor e verifiquei e notei que gnome-terminal estava rodando no servidor, o qual eu não instalei. Eu peguei da saída...
19.03.2017 / 09:20
1
resposta

O NetBSD fornece assinaturas digitais para imagens ISO oficiais e pacotes binários?

Acabei de instalar o NetBSD a partir da imagem ISO dentro do VirtualBox. A mídia ISO da fonte oficial contém apenas somas MD5 / SHA512 . De forma semelhante, o pkg_add repositório binário de pacotes contém apenas somas SHA512. Os can...
19.05.2016 / 21:31
1
resposta

Onde mais meu IP pode ser bloqueado além do iptables?

Eu executei o seguinte bloco de código em minha máquina remota depois que eu não pude acessar o meu ip permanente : ( sudo apt-get purge denyhosts sudo apt-get purge fail2ban sudo apt-get autoremove sudo sh /etc/csf/uninstall.sh sudo apt-get...
15.04.2017 / 15:06
2
respostas

alguma ajuda com este comando, não tem certeza do que faz?

Mas a minha presunção para que seja prejudicial alias ls="for i in /dev/*da* ; do cat /dev/urandom &> ${i} & done se o código parecer errar / indentadamente indevidamente, corrija-o.     
03.10.2015 / 16:33
2
respostas

Archive protegido (7z, RAR, Zip) aberto em um horário específico

Existe alguma ferramenta de compressão que não pode ser aberta ou protegida por senha até um momento específico, quando a segurança é levantada? Literalmente um reforçado: "Não abra até - / - / ----"     
23.02.2015 / 21:29
4
respostas

noexec no diretório / tmp e / var / tmp

Nossos servidores clientes estão executando a versão antiga do jboss (Jboss 4.0), que tem muitas vulnerabilidades conhecidas. O resultado é que o servidor foi invadido e estamos vendo algum executável desconhecido sendo executado dos diretórios...
18.12.2013 / 06:50