Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.


10
Como rastrear atividades de superusuário
Gostaria de saber quais são as melhores abordagens para rastrear atividades de superusuário em um ambiente Linux. Especificamente, estou procurando esses recursos: A) Registrando pressionamentos de tecla em um servidor syslog seguro B) Capacidade de reproduzir sessões de shell (algo como scriptreplay) C) Idealmente, isso deve ser algo impossível (ou …
21 linux  security  audit 

7
Monitorar uma sessão SSH recebida em tempo real
Existe algum software linux para monitorar uma sessão ssh recebida? Em um trabalho anterior, disseram-me que, se você precisasse de suporte da Red Hat, por exemplo, poderia colocá-los SSH em sua máquina e ver o que eles estavam fazendo. Estou em uma situação semelhante em que quero entrar na máquina …

15
Existe uma alternativa para / dev / urandom?
Bloqueado . Esta pergunta e suas respostas estão bloqueadas porque a questão está fora do tópico, mas tem um significado histórico. No momento, não está aceitando novas respostas ou interações. Existe alguma maneira mais rápida que / dev / [u] random? Às vezes, eu preciso fazer coisas como cat / …
21 linux  security 



2
nologin em / etc / shells é perigoso .. POR QUE?
Encontrei isso na internet, enquanto instalava um servidor FTP no FreeBSD. Colocar nologin em / etc / shells potencialmente cria uma porta traseira pela qual essas contas podem ser usadas com FTP. (consulte: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Alguém pode explicar por que isso é? E por que tirar uma cópia do nologin …
21 security  ftp  shell  login 

13
Segurança do servidor físico
Muito tempo e colunas são gastos discutindo a proteção de um servidor contra ataques externos. Isso é perfeitamente válido porque é mais fácil para um invasor usar a Internet para interromper seu servidor do que para obter acesso físico. No entanto, alguns profissionais de TI encobrem a importância da segurança …


2
O que é o bug da Rowhammer DRAM e como devo tratá-lo?
Os chips DRAM são muito compactados. A pesquisa mostrou que os bits vizinhos podem ser trocados aleatoriamente. Qual é a probabilidade de o bug ser acionado aleatoriamente em um chip DRAM de nível de servidor com ECC (o documento da CMU-Intel cita, por exemplo, o número 9.4x10 ^ -14 para …
20 security  memory  ecc  bug 

8
Verificar automaticamente atualizações de segurança no CentOS ou Scientific Linux?
Temos máquinas executando distros baseadas em RedHat, como CentOS ou Scientific Linux. Queremos que os sistemas nos notifiquem automaticamente se houver alguma vulnerabilidade conhecida nos pacotes instalados. O FreeBSD faz isso com a porta ports-mgmt / portaudit . O RedHat fornece o yum-plugin-security , que pode verificar vulnerabilidades através do …


3
Arquivo .htaccess suspeito
Esta pergunta foi migrada do Stack Overflow porque pode ser respondida em Server Fault. Migrou 10 anos atrás . Este foi enviado para uma das minhas pastas de FTP. Não estou familiarizado com o Apache, mas ainda estou curioso - alguém pode me dizer que tipo de ação covarde esse …


5
Como posso chroot conexões ssh?
Gostaria de configurar uma prisão chroot para a maioria (não todos) dos usuários que efetuam login através do SSH. Ouvi dizer que é possível com as versões mais recentes do openssh, mas não consegui descobrir como fazê-lo. O How To fala sobre o patch de uma versão antiga, e o …
20 security  ssh  debian  chroot 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.