Perguntas com a marcação «security»

8
Quais regras usar para o UFW?

Decidi ativar o UFW que acompanha o Ubuntu apenas para tornar meu sistema ainda mais seguro (especialmente depois de assistir a um vídeo de uma pessoa cujo computador foi realmente infectado!), E habilitei o UFW e instalei o GUFW, mas eu ' Não tenho certeza do que fazer a seguir. Quando verifico o...

8
Como relato um problema de segurança sensível?

No Ubuntu 10.04 (e talvez mais tarde), parece haver uma séria vulnerabilidade a um ataque de dicionário de força bruta em qualquer servidor Apache que esteja usando o MySQL para validar logins de usuários. Esse problema significa que nem o fail2ban nem o Apache mod_security detectam o ataque. Eu...

8
Como desabilito o SSLv3 no tomcat?

Forneça a correção da vulnerabilidade Como corrigir / solução alternativa da vulnerabilidade SSLv3 POODLE (CVE-2014-3566)? para o Tomcat. Eu tentei seguir o link abaixo, no entanto, isso não ajuda: arquivos da lista de email do

8
/ var / log entradas suspeitas

Por diversão, eu /var/log/auth.logsegui (tail auth.log) e havia muitos dos seguintes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] O ip parece ser da China ... Eu adicionei a regra iptables para bloquear o ip e agora se foi. Agora vendo o seguinte: sshd[17225]:...

2
CVE-2014-6271 sobre ataque de exemplo ssh?

Eu tenho lido sobre o bug CVE-2014-6271 em muitas páginas, mas ainda não consigo entender como exatamente é possível explorá-lo pelo ssh. Pelo que li, não consegui encontrar um exemplo que execute um pedaço de código sem ser autenticado. Estou apenas tentando entender melhor o bug, sem hackers...