Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Passos a seguir quando você executa um programa não confiável com privilégios elevados

Eu tive uma falha em relação à segurança do meu pc. Eu torrentei uma versão do MATLAB do pirate bay e tentei executar o script de instalação. O script foi executado sem pedir uma senha, então achei que nada suspeito estava acontecendo. Mais t...
08.02.2016 / 11:29
1
resposta

Não é possível acessar sites da web ao executar o script iptables!

Eu escrevi script para proteger minha máquina: #!/bin/bash ssh=1.1.1.1 http='1.1.1.1 2.2.2.2' # Clear any previous rules. iptables -F # Default drop policy. iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP #iptables...
31.12.2015 / 06:02
1
resposta

Como proteger do chrooting para sua partição linux e como fazer o chroot após usar a proteção?

Atualmente, estou usando o archlinux É possível inicializar em uma iso de instalação do archlinux, por exemplo, para montar minha partição archlinux atual e minha partição de inicialização e, em seguida, usar o arch-chroot. Então eu tenho acesso...
30.12.2015 / 18:29
1
resposta

O sudo é útil para proteger meus dados de malwares?

Estou pensando em criar uma conta separada para navegação e iniciar meu navegador com sudo -u browseraccount {firefox,chromium,etc} . Gostaria de saber se isso pode impedir que um malware (especialmente ransomwares) escape da sandbox do navega...
09.01.2016 / 15:37
1
resposta

Como o JetBrains PyCarm IDE coloca arquivos em diretórios fora de ~ / apesar de serem executados sem sudo?

O PyCharm é um ótimo Python IDE da JetBrains que pode ser baixado aqui . Eu fiz o download da edição gratuita da comunidade, extraí-a (com sudo) em /opt/jetbrains/pycharm e execute (sem sudo) /opt/jetbrains/pycharm/bin/pycharm.sh . Assim q...
23.12.2015 / 17:57
1
resposta

ARP Spoofing no Data Center

Eu tenho um servidor raiz dedicado. Eu notei conexões estranhas de 255.255.255.255 em iftop. Por causa disso eu tentei investigar isso. Eu corri o seguinte comando: tcpdump -i eth0 ether broadcast and ether multicast Aqui recebo cerca de...
10.12.2015 / 20:05
1
resposta

Segurança da senha em um cron job em um VPS

Eu tenho um site hospedado em um VPS e preciso executar um dump MySQL todas as noites. Se eu criar o comando cron: mysqldump -u user -ppassword database | gzip > /path/to/zip/file existem problemas de segurança? Estou ciente da possibi...
25.10.2015 / 14:45
1
resposta

Grava dados / bytes em um arquivo, sem conteúdo e metadados?

Usando o Unix & Linux FS, pretendo escrever dados como: 10011010 11101001 01011011 10110110 01100011 01111110 00010001 11100101 10011101 01110000 11111110 11111111 10000001 10011100 11011100 10011111 em um arquivo (no arquivo "bits bi...
25.09.2015 / 13:11
1
resposta

Comandos estranhos em logs de FTP

Estou lutando com problemas de segurança do WordPress. Eu tentei de tudo: meu servidor envia spam por algum hacker. Eu verifiquei meu log de FTP e encontrei este código /var/www/vhosts/domainname.co.uk/domain.co.uk/img/icons/success.gif b...
25.06.2015 / 09:50
1
resposta

Quais são as melhores práticas para permissões e métodos para geralmente evitar o uso de sudo? [fechadas]

O ponto principal é que eu só quero que um usuário tenha acesso ao sudo - realmente apenas para uso em configurações e emergências. Eu nem mesmo confio em mim mesmo com acesso sudo o tempo todo. Existem melhores práticas em torno de fazer isso?...
31.05.2015 / 07:36