Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Como esconder a versão criptografada de um arquivo colocado em um sistema de arquivos cryptfs?

Digamos que eu crie uma pasta criptografada e adicione um arquivo a ela: # mount -t ecryptfs /srv /srv # echo word > /srv/file O conteúdo do arquivo é unavailable somente após a desmontagem do sistema de arquivos. Como posso conf...
24.11.2016 / 15:32
1
resposta

Um servidor pode sinalizar um cliente para executar um script SEM tunelamento reverso SSH?

Estou tentando configurar um sistema de sincronização de arquivos personalizado e leve para mim. Gostaria que o servidor observasse as alterações em uma determinada pasta (com inotify -m ) e, quando detectasse alguma, propagasse-as para client...
13.11.2016 / 13:12
1
resposta

Está executando diretamente através de um TTY mais seguro que através de um emulador de terminal? [fechadas]

A pergunta assume que o X11 está instalado na máquina, independentemente de qual seja usado.     
09.10.2016 / 19:35
1
resposta

Tentativa de hacking, processo em execução no usuário 'apache'

Nosso sistema bloqueou uma tentativa de invasão proveniente de um processo local executado sob o usuário do sistema apache . Process not allowed. { "USER": "apache 16", "PID": "617", "%CPU": "0.0", "%MEM": "0.0 80", "VSZ": "556 3", "RSS": "...
16.08.2016 / 18:46
1
resposta

Enfrentando enorme camada 7 ataque na porta 3306

Estou enfrentando um grande ataque da camada 7 na porta 3306 - minhas regras do iptables também são boas 184 9568 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 flags:0x17/0x02 #conn/32 > 3 rejec...
23.06.2016 / 05:13
2
respostas

Evitar teste de autenticidade ssh para endereços locais

Quando na mesma LAN vários servidores ssh usam DHCP, seu endereço IP pode mudar. Toda vez que eles têm um novo endereço (isto é: um endereço que eles nunca tinham antes naquela LAN), a seguinte mensagem aparece: The authenticity of host '1...
19.09.2016 / 21:09
1
resposta

Adiciona uma segunda autenticação ao login do usuário

trap '' 2 code='oathtool --base32 --totp "xxxxxxxxxxxx"' echo -n Enter Code: read -s password echo "" if [ "$password" == "$code" ]; then echo "You are allowed in" else exit fi trap 2 Está colocando este código no topo da m...
25.05.2016 / 19:36
1
resposta

2 login de fator para gui e ssh impõe verificação para uso de sudo

tldr: como posso fazer para que não seja necessário usar um código de verificação para sudo ? Olá, Eu segui este guia sobre como configurar o login de 2 fatores para minha instalação do debian. Eu tenho isso assim quando você tenta faze...
24.05.2016 / 22:48
2
respostas

Precisa que o servidor sshd seja executado no privilégio de root para um login sem senha? [fechadas]

Quero dizer: se o sshd não estiver sendo executado na conta root, como ele pode deixar o cliente ssh remoto executar o shell ou outro comando na conta root? se o comando sshd chamar o login, o usuário pode logar como root. porque o usuário...
20.01.2016 / 19:56
1
resposta

Como eu ligo o webmin ao endereço 127.0.0.1?

Como faço para vincular o webmin ao endereço do host local? Gostaria de poder fazer isso para que eu possa proteger todos os serviços de administração da minha máquina TurnKey Linux ligando todos eles ao endereço de host local 127.0.0.1 e...
23.11.2015 / 20:48