Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Protegendo meu servidor da Web com o NAS

Eu tenho pesquisado sobre as ameaças de segurança para um servidor da web. Isso me faz querer proteger o meu próprio no meu sistema OS Raspbian. Quais são as listas de coisas recomendadas ou opcionais para instalar ou configurar no servidor....
02.08.2018 / 13:44
1
resposta

Como corrigir a variante 3a e a variante 4 do Specter? [duplicado]

Como posso consertar o CVE-2018-3640 [registro de sistema fraudulento lido] também conhecido como 'Variante 3a' e CVE-2018-3639 [derivação de loja especulativa] também conhecida como 'Variante 4'. Meu status para eles é VULNERÁVEL. Eu tenho CP...
02.08.2018 / 10:27
0
respostas

Por segurança, poderemos criar um sistema de arquivos personalizado?

The main goal: To protect any bootable disk (OS disk) from being accessed by attaching it to another system. Muitos DVRs têm seu próprio sistema de arquivos, por isso, se você tentar anexar o disco rígido a outro sistema, os arquivos não...
21.07.2018 / 18:55
1
resposta

Ativar suporte SMACK no Ubuntu

Sou novo com módulos de kernel e estruturas de segurança no Linux: estudei rótulos SMACK e queria testá-los na minha máquina Ubuntu. Eu não fui capaz de usá-los porque na minha configuração de kernel do Linux 4.16.16: # CONFIG_SECURITY_SMACK...
14.07.2018 / 14:54
0
respostas

Como executar um cgi apontado por um symlink?

Meu site tem vários cgi's (binários executáveis compilados a partir de fontes C , caso isso seja importante) que funcionam bem quando executados em um navegador como, por exemplo,  http://mydomain.com/cgi-bin/myprog.cgi Mas se eu colocar um l...
14.07.2018 / 16:23
2
respostas

O SELinux bloqueia o aplicativo da Web tomcat para carregar a biblioteca nativa Java (JNI) da pasta / tmp

Eu tenho um Centos 7 com o Tomcat instalado e um usuário tomcat ls -l /var/lib/tomcat total 0 drwxrwxrwx. 5 root tomcat 84 Jul 3 13:18 webapps O SELinux está impondo e um aplicativo da Web Java que tenta carregar a biblioteca nativa Ja...
03.07.2018 / 15:08
1
resposta

Conceder acesso ao programa apenas aos diretórios abaixo cwd

Digamos que eu execute um programa assim: cd foo && program x y z Como posso atribuir program acesso apenas aos diretórios em foo e abaixo? Finja que meu fs se parece com: $HOME/ foo/ bar/ baz/ se eu executar...
08.07.2018 / 23:20
2
respostas

Onde manipular pacotes entre clientes?

"Servidor": 192.168.1.1 Eu quero "teoricamente" desativar que os clientes possam "pingar" uns aos outros. Posso usar uma regra iptables para isso? por exemplo: iptables -A FORWARD -m iprange --src-range 192.168.1.2-192.168.1.255 --dst-r...
05.03.2011 / 11:49
1
resposta

Como lidar com um enxame de docker de maneira segura (quando a comunicação está usando uma NIC pública)?

Eu conectaria 3 máquinas em um enxame docker usando meu eth0 de NIC único e público. A comunicação entre as máquinas é segura? Para me juntar a um enxame, preciso de um token, então suponho que pelo menos haja um controle de autenticação. Mas...
15.06.2018 / 12:23
1
resposta

Como posso usar o conteúdo de um arquivo e cada linha de outro arquivo como argumentos em um script bash, para uma ferramenta de linha de comando?

Eu tenho visto as outras perguntas que foram úteis, mas não respondem ao meu problema. Estou tentando escrever um roteiro que possa me auxiliar no trabalho da faculdade *. Eu tenho um arquivo contendo um hash que através de "tentativa e erro" pr...
14.06.2018 / 05:49