Perguntas com a marcação «security»

Conteúdo relacionado à segurança do computador., Ou seja, conteúdo sobre políticas, mecanismos etc. necessários para garantir que os dados não sejam vazados ou corrompidos e que os serviços estejam disponíveis em todas as circunstâncias.


1
Autenticação e autorização D-Bus
Estou tentando configurar o acesso remoto ao D-Bus e não entendo como a autenticação e a autorização estão (não) funcionando. Eu tenho um servidor D-Bus escutando em um soquete abstrato. $ echo $DBUS_SESSION_BUS_ADDRESS unix:abstract=/tmp/dbus-g5sxxvDlmz,guid=49bd93b893fe40d83604952155190c31 Eu corro dbus-monitorpara ver o que está acontecendo. Meu caso de teste é o notify-send helloque …

1
Vulnerabilidade de fantasma - CVE-2015-0235
A Vulnerabilidade do Ghost requer acesso (como sendo um usuário conectado) ao sistema operacional afetado em questão? Alguém pode esclarecer o 'atacante remoto que é capaz de fazer uma chamada de aplicativo'? Apenas pareço encontrar testes para executar no sistema local diretamente, mas não de um host remoto. Todas as …



1
O consumo de entropia no início do programa pode ser evitado?
Eu uso o Knoppix (ou outros Live CDs / DVDs) como um ambiente seguro para criar chaves criptográficas valiosas. Infelizmente, a entropia é um recurso limitado nesses ambientes. Acabei de notar que cada programa iniciado consome bastante entropia. Isso parece dever-se a algum recurso de proteção de pilha que precisa …
13 linux  kernel  security 


8
Como podemos limitar o impacto dos testes ssh?
Meu servidor da Web é constantemente atacado por vários endereços IP. Eles tentam cinco senhas e depois alteram o endereço IP. Eu fiz vários bloqueios, como usar chaves ssh e não permitir senhas, e não permitir o login raiz remoto. Existe algo que eu possa fazer para me livrar dessas …
13 ssh  security 


4
Livros / Guias para proteger um servidor [fechado]
Fechado . Esta questão é baseada em opiniões . No momento, não está aceitando respostas. Deseja melhorar esta pergunta? Atualize a pergunta para que ela possa ser respondida com fatos e citações editando esta postagem . Fechado há 5 anos . Eu tenho uma ideia de site que quero criar …
13 security 


1
Como habilitar PIDs aleatórios no Linux?
Atualmente, estou comparando a implementação aleatória de PID no OpenBSD, FreeBSD e Linux da perspectiva da segurança. Quanto ao OpenBSD e FreeBSD, meu trabalho está concluído. No entanto, embora a resposta aqui afirme que o PID aleatório pode ser ativado no Linux apenas graças a uma sysctlconfiguração, não pude determinar …

7
vsftpd falha na autenticação do pam
Movendo uma configuração testada e comprovada do vsftpd para um novo servidor com o Fedora 16, encontrei um problema. Tudo parece correr como deveria, mas a autenticação do usuário falha. Não consigo encontrar nenhuma entrada em nenhum log que indique o que aconteceu. Aqui está o arquivo de configuração completo: …

4
Como exatamente as pessoas “quebram” sistemas Unix / Linux?
Não, eu não estou olhando para me tornar um cracker ou algo parecido, mas estou tentando descobrir o processo (mais do ponto de vista da programação). Então, estou assumindo (supondo) que o principal objetivo de um cracker é obter acesso root para instalar qualquer software (ou script) que ele tenha …
13 linux  security 


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.