Perguntas com a marcação «security»

21
Segurança do servidor físico

Muito tempo e colunas são gastos discutindo a proteção de um servidor contra ataques externos. Isso é perfeitamente válido porque é mais fácil para um invasor usar a Internet para interromper seu servidor do que para obter acesso físico. No entanto, alguns profissionais de TI encobrem a...

21
Como evitar ataques de dia zero

Tradicionalmente, todos os programas antivírus e sistemas IPS funcionam usando técnicas baseadas em assinaturas. No entanto, isso não ajuda muito a impedir ataques de dia zero . Portanto, o que pode ser feito para evitar ataques de dia

21
Existe uma alternativa para / dev / urandom?

Bloqueado . Esta pergunta e suas respostas estão bloqueadas porque a questão está fora do tópico, mas tem um significado histórico. No momento, não está aceitando novas respostas ou interações. Existe alguma maneira mais rápida que / dev / [u] random? Às vezes, eu...

21
Monitorar uma sessão SSH recebida em tempo real

Existe algum software linux para monitorar uma sessão ssh recebida? Em um trabalho anterior, disseram-me que, se você precisasse de suporte da Red Hat, por exemplo, poderia colocá-los SSH em sua máquina e ver o que eles estavam fazendo. Estou em uma situação semelhante em que quero entrar na...

21
nologin em / etc / shells é perigoso .. POR QUE?

Encontrei isso na internet, enquanto instalava um servidor FTP no FreeBSD. Colocar nologin em / etc / shells potencialmente cria uma porta traseira pela qual essas contas podem ser usadas com FTP. (consulte: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Alguém pode explicar...

21
Ativar acesso ao shell SSH, mas desativar o acesso SFTP

Procurei uma resposta viável para essa pergunta e a maioria das respostas inclui conselhos sobre por que não fazê-lo. No entanto, aqui está o cenário e o que é necessário: Eu tenho um aplicativo de console e, no perfil de cada usuário, existe um comando de inicialização para o aplicativo e,...

21
Como rastrear atividades de superusuário

Gostaria de saber quais são as melhores abordagens para rastrear atividades de superusuário em um ambiente Linux. Especificamente, estou procurando esses recursos: A) Registrando pressionamentos de tecla em um servidor syslog seguro B) Capacidade de reproduzir sessões de shell (algo como...