Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Possível mostrar a senha do Metasploitable (Linux) em texto simples?

É possível mostrar ou recuperar a senha do Metasploitable (Linux) em texto simples? Eu já tenho acesso root. Tudo que eu acho quando pesquiso é como quebrá-lo. Eu estou querendo saber se existe uma maneira simples de alcançar meus objetivos,...
24.11.2016 / 21:37
1
resposta

Protegendo o drive USB

Estou compartilhando dados importantes com meus amigos / colegas. Para isso, em vez de enviar e-mails ou fazer o upload para algum site de hospedagem e fornecê-los com o link, eu prefiro dar a eles pen drive USB individual para transferência de...
06.10.2016 / 09:33
1
resposta

Listas de controle de acesso e permissões

Estou tentando concluir a tarefa a seguir. (Eu criei o diretório / Homework como o usuário root) Create a directory named /Homework mkdir /Homework Allow all users to read this directory. But nothing else. chmod 444 /Homew...
14.09.2016 / 22:15
2
respostas

Existe uma maneira de verificar um servidor web contra todo tipo de CVE?

Em vez de rastrear todos os itens CVE de cvedetails ou cve.mitre e analisando / determinando se o sistema do servidor web identificado com uma versão específica do sistema operacional, kernel específico, versão específica do software, config...
02.10.2016 / 22:53
1
resposta

Rastreie o tráfego de bots para sua origem

Eu quero rastrear o tráfego da rede de bots e bloquear esse tráfego dinamicamente. Como posso fazer isso? Existem aplicativos que eu posso usar para isso de forma semi-automática, ou seja, configurando as etapas a serem seguidas quando os bot...
30.07.2016 / 06:01
1
resposta

Unix winbind groupmap

eu tenho servidor Linux (SLES 12) juntou-se no Windows AD com serviços winbind e samba. Eu tenho o grupo unix "mqm" e o Windows AD group "67uts-mq-admins". Eu quero mapear o Windows AD para unix grupo com "net groupmap" e gerenciar membros do gr...
29.06.2016 / 08:24
1
resposta

Janela de encaixe remota sobre o túnel ssh

Eu tenho testado o docker. Devido à política rígida de firewall que bloqueia todas as portas, exceto as necessárias, eu vinculo meus clientes do docker a portas locais e uso túneis ssh para acessá-los remotamente para os tipos de registro insegu...
05.06.2016 / 03:29
1
resposta

Como posso tornar o Linux o mais seguro possível? [fechadas]

Sou relativamente novo no Linux e adoro isso. Com o surgimento do Windows 10, estou ficando mais preocupado com minha privacidade e com os riscos de usar um sistema não seguro. Minha pergunta é três vezes Qual distro do Linux é mais segura?...
06.06.2016 / 15:14
1
resposta

Como desativar o protetor de pilha no kernel do Linux facilmente? [duplicado]

Eu escrevi um módulo simples para o kernel do Linux e ele tem uma vulnerabilidade de estouro de buffer de pilha. Eu quero explorar o módulo, mas eu tenho que desligar o protetor de pilha no kernel primeiro. Como eu poderia fazer isso de forma...
06.06.2016 / 16:27
1
resposta

wget TLSv1 se comporta da mesma maneira que TLSv1_2

Eu usei wireshark para comparar curl --tlsv1.0 vs --tlsv1.2 O handshake do servidor obedientemente usa TLSv1.0 para servidores que o suportam (o objetivo é verificar para validar se eles não o fazem): wget url --no-check-certificate...
16.03.2016 / 21:56