Perguntas com a marcação «security»

10
Bloqueando ataques de força bruta SSH no IPv6

Recentemente, tive que trabalhar com alguns servidores com conexão IPv6 e fiquei surpreso ao descobrir que o fail2ban não tem suporte para IPv6, nem denyhosts. Pesquisando no google, descobri que as pessoas geralmente recomendam: Desativando o login ssh através do IPv6 (não é uma solução para...

10
yum install http - isso é seguro?

Não estou familiarizado com o uso do yum para instalar pacotes. Em uma vida anterior eu usei o apt. Atualmente, estou olhando algumas instruções para executar # yum install http://example.com/package.rpm que aparentemente se inscreverá em um repositório específico, do qual outros pacotes podem...

9
Inicialização criptografada

Quero inicializar o Linux a partir da partição / boot e também quero criptografar esta partição / boot. [AFAIK, o Grub não consegue encontrar o kernel e o initrd a partir de uma partição truecrypted ou partição de inicialização criptografada criptografada. ] Existe alguma maneira de fazer...

9
O KWallet pode gerenciar minhas senhas ssh?

Eu preciso de uma maneira de armazenar algumas senhas SSH. Note que estas são senhas de login que eu preciso passar para o ssh; a autenticação de chave infelizmente não é uma opção. Eu gostaria que o KWallet os preenchesse para mim de alguma forma, porque acho que o chaveiro do Gnome pode fazer...

9
Como escrevo um teste para o login do sistema?

Eu escrevi um script CGI Python que chama bashcomandos e precisa testar se há um login bem-sucedido no host. Como escrevo um teste para isso? Por exemplo, eu poderia criar um bashscript que teste uma determinada combinação de nome de usuário e senha em relação ao usuário registrado no...

9
Alimentação segura de um programa com uma senha

Depois de entender o problema de usar uma senha na linha de comando , preciso encontrar uma maneira de alimentar um programa com uma senha sem que isso seja um problema (sem que a senha seja registrada em algum lugar). Eu tenho um script bash que instala automaticamente um servidor LAMP inteiro a...

9
Parei o MiniSSDPD, algo de ruim vai acontecer?

Eu tenho tentado proteger meu sistema Debian interrompendo e desativando os 20 ou mais serviços desnecessários que escutam por padrão. Um deles é chamado "minissdpd". Aparentemente, isso fornece serviços de "descoberta" para dispositivos plug-and-play, independentemente do que isso signifique....