Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

problema no arquivo zip usando senha

Eu tenho um arquivo .txt e tenho um script bash onde o arquivo txt será compactado e movido para outro servidor sftp. Estou usando zip -P pass foo.zip foo.txt Aqui no script a senha é visível, mas não devo salvar a senha codificada...
25.07.2017 / 09:15
2
respostas

Grepping apenas conexões SSH com netstat

Eu tenho alguns comandos adicionados ao meu .bashrc , então toda vez que eu fizer login, eu posso ver conexões SSH ativas. No entanto, às vezes mostra mais do que apenas conexões SSH devido a um número de porta similar contendo "22", por ex. "...
22.07.2017 / 14:30
1
resposta

A execução de aplicativos desconhecidos com segurança

Qual seria o caminho mais rápido para executar scripts e aplicativos desconhecidos em ambientes * nix? Por exemplo, para proibir a gravação e a leitura fora do diretório de trabalho. Ou para restringir o acesso ao hardware e à maioria dos com...
25.07.2017 / 13:04
1
resposta

Usando o sudo sem digitar sudo mais de uma vez por sessão do sudo?

Como se pode usar sudo , sem digitar sudo mais de uma vez por sudo sessão? Com isso quero dizer que você será solicitado a digitar sua senha a cada 15 minutos após o último comando executado, enquanto a execução de comandos dentro des...
13.08.2017 / 04:38
2
respostas

Alocando memória segura

Quando eu estava na universidade, fui ensinado que eu poderia solicitar que a memória fosse bloqueada ao alocá-lo. Isso impediria que ele fosse trocado para o disco. Isso não é verdade, já que trocará quando uma suspensão para o disco for feita....
16.08.2017 / 09:24
2
respostas

O dm-crypt pode ser configurado para solicitar a chave em cada leitura / escrita?

Meu entendimento é que o dm-crypt serve para abstrair o dispositivo de blocos real para que a leitura / decodificação e gravação / criptografia ocorram automaticamente. No entanto, assumindo que um mapeamento de dispositivo com destino: cryp...
20.04.2017 / 22:26
1
resposta

Limitando o escopo da gravação de arquivos pelo script PHP

Eu estou no processo de escrever um script PHP que irá adicionar blocos de endereços IP ao arquivo .htaccess . Minha preocupação é que eu não quero ter o arquivo .htaccess aberto para o usuário do servidor web para gravação geral, pois qual...
15.03.2017 / 21:54
1
resposta

Substituir com segurança parte do disco

Algum tempo atrás eu procurei a resposta para a pergunta oposta o que eu estou colocando aqui e encontrei esta resposta: link O grep () canalizado para o tee () nos comentários era a solução que eu precisava. No entanto, o processo opost...
25.03.2017 / 12:33
2
respostas

apt-get upgrade não encontra pacotes mais novos

Recentemente, o Debian Wheezy LTS lançou uma nova versão de um pacote, por ex. wget 1.13.4-3 + deb7u4 (veja o anúncio aqui ), no meu sistema ainda tenho uma versão antiga, por exemplo wget 1.13.4-3 + deb7u3 instalado. Minha sources.list tem...
13.03.2017 / 11:05
1
resposta

Atividade de rede suspeita: sshd proces aparecendo com lsof

Eu tenho um Raspberry Pi rodando Debian Jessie. Eu tenho pi-hole instalado para bloquear domínios de veiculação de anúncios ( link ). Passando pelos registros, notei muitas consultas de um domínio chinês. lsof -i mostra-me a seguinte lista...
12.01.2017 / 03:20