Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Entrada automática na inicialização com Segurança

Eu preciso enviar uma máquina Linux customizada para o (s) cliente (s) que tem um banco de dados do servidor local em execução. O objetivo é torná-los o mais plug and play possível. Por exemplo: Conecte o cabo Ethernet na caixa do servido...
27.03.2018 / 04:10
0
respostas

A memória liberada por um convidado linux sendo executado no qemu foi zerada?

Eu gostaria de entender como o qemu libera a memória usada por um sistema operacional convidado. A memória é zerada quando é liberada de volta ao host? Estou usando o qemu-system-x86_64 versão 2.0.0 no Ubuntu 14.04. root@host:~# qemu-syste...
22.03.2018 / 01:15
1
resposta

É possível verificar o uso do KPTI e do ASID / PCID nos logs históricos do kernel?

Eu tenho meses de registros do kernel salvos. Posso obter informações úteis sobre quando meu sistema começou a usar o KPTI e, possivelmente, o ASID/PCID que atenua seu desempenho? Estou interessado especificamente nos kernels do Fedora 4.1...
24.03.2018 / 20:00
0
respostas

Como criar um túnel ethernet IPSec entre duas máquinas

Estou pesquisando sobre o IPSec. Eu sei que existem dois modos: camada de transporte e camada de ethernet. Gostaria de criar um túnel ethernet entre duas máquinas usando AES e SHA256 e especificar que o tráfego através deste túnel é apenas pa...
09.03.2018 / 01:51
0
respostas

Quais opções estão disponíveis para nmcli vpn.secrets?

Eu sei que posso usar o nmcli para definir minha senha do OpenVPN e armazene em /etc/NetworkManager/system-connections/myvpn da seguinte forma: nmcli connection modify "myvpn" vpn.secrets "password=mypassword" ... mas que outras op...
08.03.2018 / 10:00
1
resposta

Usando / bin / false com vsftpd - como é um problema de segurança?

Estamos usando vsftpd com o arquivo de usuários permitidos. Os usuários de vsftpd usam FTP (motivos de desempenho), portanto, as senhas podem ser facilmente roubadas. A opção vsftpd "chroot" está ativada, para que os usuários nã...
28.03.2018 / 21:05
1
resposta

Como o Kerberos sabe que sou eu?

Eu logar no meu servidor remoto como root (eu sei que é uma má prática, mas apenas tenha paciência comigo). Eu sou como meu diretor. Eu faço o que tiver que fazer e saio do servidor remoto. Da próxima vez que eu ssh entrar, eu klist e eu já esto...
28.02.2018 / 21:38
1
resposta

“rpm -qa --changelog nome_do_pacote” não listando números CVE para um pacote, mas funciona bem para outros

Estou tentando descobrir quais vulnerabilidades já estão corrigidas para os pacotes mysql *, mas para minha surpresa o changelog não está listando nenhum número CVE. Quando executo rpm -qa --changelog package_name , ele mostra todos os ch...
19.02.2018 / 11:23
0
respostas

Adiciona entrada personalizada em 'last' / 'lastlogin'

Estou usando um pacote chamado sslh que desmultiplexa vários protocolos da porta 443 para ssh, https e openvpn. Porque eu não posso usar transparência por várias razões, mas eu quero registrar os ip's que fizeram o login. Eu fiz este scrip...
01.02.2018 / 22:57
1
resposta

Como faço para impedir que o KWallet solicite minha senha para permitir que o sistema se conecte ao WiFi?

Acabei de mudar para o KDE e, apesar de me sentir interessado em explorar a oportunidade de usar o KWallet para todas as crianças de chave criptográfica / arquivos de certificado e algumas senhas do navegador, talvez se puder fazer isso (ainda n...
29.01.2018 / 19:34