Perguntas com a marcação «security»

Conteúdo relacionado à segurança do computador., Ou seja, conteúdo sobre políticas, mecanismos etc. necessários para garantir que os dados não sejam vazados ou corrompidos e que os serviços estejam disponíveis em todas as circunstâncias.

1
O ssh-agent armazena minha senha?
É possível determinar as senhas das chaves privadas adicionadas ssh-agent? Estou pensando na linha de alguém com privilégios de root tentando descobrir minha senha depois de adicionar a chave (então não quero dizer algo como registro de chaves enquanto digito a senha).
10 ssh  security  password 


4
Debian: Qual firewall?
Eu tenho que instalar um firewall no meu servidor (portanto, sem o X Server). É um debian lenny. Se for possível, quero evitar o uso de iptables. Existe uma maneira mais fácil de instalar / configurar um firewall?



1
Onde o GNOME Network Manager armazena senhas?
No Network Manager, na guia Identidade, posso inserir um nome de usuário e senha para minha conexão OpenVPN. Também posso inserir uma senha para a "chave privada do usuário". Os dois campos de senha têm as seguintes opções: Armazene a senha apenas para este usuário Armazene a senha para todos …

1
yum install http - isso é seguro?
Não estou familiarizado com o uso do yum para instalar pacotes. Em uma vida anterior eu usei o apt. Atualmente, estou olhando algumas instruções para executar # yum install http://example.com/package.rpm que aparentemente se inscreverá em um repositório específico, do qual outros pacotes podem ser baixados. Isso é uma coisa segura …

8
Comando Helo rejeitado: precisa do nome completo do host Erro
Meu servidor de correio está em alguma causa da lista negra de spams. Reconfigurei o postfix. Depois disso, meus clientes recebem esse erro e não podem enviar e-mails. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname No Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command …
10 security  postfix  smtp  ssl 






2
Por que a capacidade de definir funções em uma variável ambiental não é um risco à segurança?
Pelo que entendi, geralmente é considerado seguro permitir que qualquer pessoa forneça informações que serão armazenadas em uma variável ambiental. A vulnerabilidade do shellshock é um problema aqui, pois significa que o código no final de uma definição de função dentro de uma variável ambiental será executado quando uma nova …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.