Perguntas com a marcação «security»

18
Qual é a promessa do OpenBSD, em resumo?

Alguém pode descrever, para um não programador, mas uma pessoa de TI, o que é uma promessa ? Ex .: existe um programa, ex .: "xterm". Como o compromisso pode torná-lo mais seguro? Promete dentro do código do programa ou fora do próprio sistema operacional? Onde está o compromisso? Está no código...

17
Como recuperar endereços IP de possíveis invasores ssh?

Acabei de cat /var/log/auth.logregistrar e ver que existem muitos | grep "Failed password for"registros. No entanto, existem dois tipos de registro possíveis - para usuário válido / inválido. Isso complica minhas tentativas para | cuteles. Gostaria de ver criar uma lista (arquivo de texto) com...

17
Isolar completamente uma máquina VirtualBox

Gostaria de usar o VirtualBox para instalar algum software que não deve ter acesso ao meu computador host (e vice-versa). No entanto, também vejo a possibilidade de tentar coisas mais "perigosas", como tentar executar explorações de dia zero e ver o que elas podem fazer. Quão isolada pode ser...

16
Como detectar e remover um Trojan Linux?

Recentemente (re) deparei com isso: Trojan Linux passa despercebido por quase um ano (Unreal IRCd) Sim, eu sei que adicionar algum PPA / software aleatório de uma fonte não confiável está causando problemas (ou pior). Eu nunca faço isso, mas muitos fazem (muitos blogs e tabloides do Linux...

16
Monitorando a atividade no meu computador.

Recentemente, descobri que alguém estava usando meu computador sem consentimento, navegando em pastas, etc. Eu poderia mudar todas as minhas senhas imediatamente, mas estou curioso quanto ao que a parte intrometida estava procurando. Então, eu gostaria de montar uma armadilha (sorriso...

16
Quando o modelo de segurança do Puppy linux faz sentido?

Passei algumas horas jogando com o Puppy linux, que possui alguns recursos muito bons, mas há algumas coisas sobre sua abordagem de segurança (pelo menos as configurações padrão) que me preocupam: Parece que a maneira pretendida de usá-lo é executar tudo como root Não há senha para root (por...

15
Você deve executar atualizações automáticas

Estou executando servidores de produção Centos. Quero saber quais são as melhores práticas para executar atualizações. Devo automatizar isso com yum-cron ou yum-updatesd? Ou existe o risco de as atualizações quebrarem os sites, por isso seria melhor atualizar em um servidor de teste e executar...