Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

password ssh setup sem diretório do usuário [duplicado]

Senha menos SSH sem diretório de usuários? A pasta .ssh deve ser armazenada em um diretório do usuário, até onde eu entendi. ServerA: Linux without /home/users ServerB: Linux with /home/users client: Linux/mac etc... Casos: s...
30.12.2015 / 15:55
1
resposta

Existe algum risco concreto envolvido em usar a mesma senha para root, kde wallets e key rings?

Para facilitar, decidi usar a mesma senha para root (su (do)), carteira do KDE (área de trabalho do KDE) e keyring (s). Ninguém tem acesso a essa senha no "mundo real" (dado que o computador é acessado somente por mim, em um local seguro)....
18.12.2015 / 00:50
2
respostas

configure a conexão segura via SSH

Estou configurando um aplicativo de servidor que requer estabelecer uma conexão segura via SSH2, por exemplo, um cliente deve abrir a conexão SSH2 ao servidor para acessar o aplicativo específico: % ssh -s -p5000 my.server.com app Eu quer...
16.12.2015 / 16:28
1
resposta

É seguro executar ferramentas GPG em x11?

Dado o parente (qualquer um com minhas permissões atuais de usuário pode roubar scancodes) facilidade de keylogging em um ambiente x11, devo executar ferramentas GPG somente no TTY?     
01.09.2015 / 18:25
1
resposta

Procedimento para analisar se um processo é hackeado / quebrado

Por uma simples casualidade, descobri que um processo está recebendo 100% de um núcleo algumas vezes quando estou ausente do meu computador: Ao usar a CPU, ela está abaixo de 1%, mas quando o computador é IDL, significando a tela está desligado...
07.11.2015 / 17:24
1
resposta

Como posso configurar meu servidor para evitar o vazamento de informações do cabeçalho SERVER de sua resposta HTTP?

Eu tenho um servidor centos 7 com o apache v2.4.6 php 5.4.16 e o OpenSSL 1.0.1e-fips instalado. Eu estava apenas fazendo uma varredura para ver como o meu servidor é seguro. Eu descobri que o meu servidor está dando informações sobre quais versõ...
27.06.2015 / 17:31
1
resposta

comando desconhecido “vftovp” no histórico de comandos do linux [Meu linux box está comprometido? ]

Eu tenho o sistema Linux do Slackware configurado com acesso remoto ssh. Enquanto observava o histórico de comandos, descobri que existe um comando desconhecido executado na minha caixa de linux "vftovp". Eu certamente não me lembro de escrev...
22.03.2015 / 13:39
1
resposta

Como eu posso estudar Linux, dentro e fora? [fechadas]

Minha equipe e eu em breve começaremos a estudar e praticar para o programa Cyber Patriot em todo o país. Como sou famoso por ser o nosso "cara do Linux", eu realmente gostaria de melhorar meu conhecimento sobre o assunto. Alguém tem alguma reco...
21.04.2015 / 19:18
1
resposta

Posso usar a função sudoers sem ativar o bit suid?

Montei todos os meus FS com a opção nosuid e removi o bit suid / sgid de todos os meus arquivos. A pergunta: parece que eu quebrei o sudo. Não funciona mais, não importa o que eu tente definir em / etc / sudoers. Isso é normal que o sudo prec...
06.03.2015 / 19:58
2
respostas

Como instalar o IP baseado no login SSH raiz

Eu tive essa configuração antes por um amigo meu, mas se perdeu em uma reinstalação. Basicamente, o que aconteceu foi que, sempre que alguém direcionava SSH para o meu servidor como root, seu IP seria bloqueado, você teria que fazer login u...
15.12.2014 / 18:55