Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

caixa de login solaris

Existe um problema na minha caixa Solaris 10. Não é possível acessar diretamente a caixa, mas através de ssh de outra caixa depois de 3 entradas incorretas de nome de usuário / senha para caixa então o login solicita mudanças, neste moment...
02.05.2013 / 12:56
4
respostas

assegurando o SSH e desabilitando a raiz direta

Nestas instruções abaixo, o que aparece no meu terminal é diferente, por isso não tenho a certeza do que devo mudar. Após a porta 22 o meu diz #AddressFamily any e mais abaixo no protocolo ele tem uma linha mais longa dizendo #ativação do protoc...
27.11.2012 / 05:35
1
resposta

Como usar as ferramentas do Linux para verificar a autenticidade de um site

Quando vou a determinados sites em que é importante que eu saiba que estou conectado de maneira segura, alguns navegadores dizem que o site falhou na verificação de autenticidade. O Firefox não diz nada, mas mesmo que o Firefox seja meu navegado...
23.09.2012 / 21:19
1
resposta

acessos de arquivos aleatórios ao ip do servidor

[Sat Jun 22 13:07:06 2013] [error] [client 208.80.194.26] File does not exist: /[removed]/2370604C4AB20069B35E9844BE72140307F553D33124FF9D0C91F136B307F81C1A998310533A1A8526DF06BBE8D5FEB5A0375FE33BFFDE5B237E4C8B95606331082E5E60D709B5DD318F4BDE337...
22.06.2013 / 12:20
1
resposta

airmon ng ls: não pode acessar '/ sys / class / ieee80211 /': Nenhum arquivo ou diretório

Estou usando o Ubuntu Bionic (UBUNTU WSL) Eu não posso usar o airmon-ng! Ele lança o seguinte ls: cannot access '/sys/class/ieee80211/': No such file or directory Eu verifiquei airmon-ng: ls: não pode acessar '/ sys / class / ieee8...
30.10.2018 / 15:44
2
respostas

iptables permite tudo, é seguro?

O sistema operacional é o Ubuntu Server 18 e eu estou executando um servidor web nele. É seguro aceitar todo o tráfego em todas as portas? iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT Eu tentei restring...
23.09.2018 / 09:27
1
resposta

Posso bloquear o acesso a uma porta TCP no Linux

Estou tentando proteger uma máquina Elasticsearch de nó único. Basicamente, eu quero colocar o Elasticsearch atrás de um proxy reverso (nginx) e ter certeza de que a única maneira que qualquer usuário ou processo possa se comunicar com o Elastic...
08.11.2018 / 05:01
1
resposta

A versão do pacote do kernel 3.10.0-862.11.6.el7.x86_64 corrige CVE-2017-16939?

Sei que, para corrigir o CVE-2017-16939, precisamos instalar a versão do patch 3.10.0-862.2.3.el7, conforme mostrado em link . Atualmente, temos 3.10.0-862.11.6.el7.x86_64 instalado no servidor. Mas a Red Hat não lista o CVE acima em sua...
28.08.2018 / 13:52
2
respostas

IPTables vs sockes AF_PACKET

Acabei de descobrir um problema de segurança, estava revisando minhas regras de tabelas IP e descobri que não havia regra para o tráfego DHCP (tenho DROP-policy para todas as cadeias), mas ainda recebo endereço IP, máscara de sub-rede etc. do se...
03.06.2018 / 18:27
1
resposta

A configuração do shell do usuário como nologin impedirá que eles acessem o SFTP?

Eu tenho um usuário que tem seu shell configurado como nologin ou, na verdade, um "noshell" binário diferente fornecido pelo cPanel. qualquer que seja o caso, quero saber se configurar o shell dessa maneira é suficiente para impedir que eles...
06.06.2018 / 09:55