Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Regra Iptable para ssh pela internet

Eu tenho um servidor abc.example.com e uma área de trabalho remota zzz.example.com . Estou usando o SSH em uma porta personalizada, digamos, 6789. Sempre que meu firewall está desativado, consigo conectar-me ao servidor com êxito. Mas, assi...
24.05.2013 / 11:11
1
resposta

Como gerar 4 chaves WEP com comandos linux?

Eu tenho um roteador sagem. este roteador é capaz de gerar 4 chaves WEP a partir de uma determinada frase-senha. Exemplo: Passphrase: "hahahahahahahahahahahahahahahahahahahahahahahahahahahahahahahaha" key1: b583bc6804d5c1d7fc2ae4697...
08.05.2013 / 17:47
1
resposta

Existe alguma ferramenta que possa ser usada para disponibilizar portas a partir de qualquer rede de firewall?

Eu tenho testado meu aplicativo que tem portas TCP / UDP para peer to peer com a ajuda de comandos de sinalização do servidor para fazer comunicação, que funciona quando eu tenho IP Público ou Lan IP e não bloqueios de porta / firewall. Eu vou n...
19.06.2013 / 10:08
1
resposta

Como identificar qual aplicativo está tentando acessar o servidor unixbuild?

A mensagem de erro que estou vendo é: Failed publickey for raj from 10.*.*.** port 34355 ssh2 Mar 18 05:22:34 unixbuild sshd[16956]: [ID 1000034 auth.info] Failed password for raj from 10.*.*.* port 34355 ssh2     
21.03.2013 / 05:20
1
resposta

Qual é o impacto de segurança de não usar o tls-remote com o OpenVPN?

É um problema de segurança não usar a opção tls-remote no OpenVPN? Isso não está verificando o nome comum do servidor. É possível um ataque MITM? Isso poderia ser um problema, especialmente com serviços como o dyndns.org?     
14.12.2012 / 08:55
1
resposta

Chamando a função php de / var / www / folder (como www-user), que está localizado em um arquivo em / var (ou qualquer pasta) (com permissões de root?)

Eu escrevi um script que "caminha" por meio de / var / www / xyz e digitaliza pastas e muito mais. As pastas são todas "ligadas ao usuário", portanto, as permissões para uma única pasta são definidas para o usuário específico. A execução dest...
11.09.2015 / 13:30
1
resposta

Detecção de natureza de intrusos por ferramentas opensource como o tripwire

Eu quero usar diferentes tipos de ferramentas de detecção de intrusões como o OpenSource Tripwire. Por favor, sugiram-me algumas ferramentas que podem me fornecer algumas informações adicionais àquelas fornecidas pelo tripwire? Em segundo lugar,...
19.11.2012 / 16:46
0
respostas

mantém um chaveiro permanente para um usuário através de reinicializações

Eu quero manter credenciais para um usuário em particular no chaveiro do kernel. Essas credenciais devem estar disponíveis nas reinicializações. Eu estava tentando fazer o seguinte: keyctl add user keyname payload @u <---- 'keyname' d...
16.11.2018 / 01:01
1
resposta

O que aconteceu com elfsign e elfverify?

Em "Uninformed Research - informação informativa para os desinformados." 2003 menciona uma ferramenta chamada elfsign e elfverify . Esta é uma ferramenta para verificar e assinar um binário ELF. Não consigo encontrar essa ferramenta no...
20.11.2018 / 01:03
1
resposta

Como obter um relógio de trabalho no Debian 9? O relógio está errado por alguns minutos

Como conseguir um relógio funcionando no Debian 9 com o KDE? Meu relógio está quase 10 minutos lento em várias das minhas máquinas rodando Debian 9 com o KDE e (re) definindo o fuso horário via tzselect não funcionou. (Eu já resolvi isso,...
18.11.2018 / 12:00