Запитання з тегом «security»

Вміст, пов'язаний із захистом комп'ютерів, тобто необхідний вміст про політику, механізми та ін., Гарантує, що дані не просочуються чи не пошкоджуються та послуги доступні за будь-яких обставин.

3
Вимкніть захист стека на Ubuntu для переповнення буфера без прапорців компілятора C
Я хотів би спробувати деякі коди оболонок, і я хочу відключити захист Linux. Я знаю, що я міг би компілювати за допомогою прапорів, але я знаю, що існує інший спосіб відключити ці захисти взагалі, я просто не можу згадати. Можеш допомогти мені?

2
Що означає "Чи очікуєте ви запустити систему X Windows?" робити при встановленні OpenBSD?
Під час встановлення OpenBSD 5.1 у мене виникло питання: Do you expect to run the X Windows System? Які зміни вносить інсталятор до моєї системи, якщо я скажу «так»? Я знаю, що таке Windows Windows, але не знаю, чому інсталятор хоче знати, якщо я планую ним користуватися. Чи вмикає / …
10 security  x11  openbsd 

1
"ALL ALL = (ALL) NOPASSWD: ALL" автоматично додано у мій / etc / sudoers файл. Це порушення безпеки?
ALL ALL=(ALL) NOPASSWD:ALLрядок було додано автоматично двічі в кінці мого /etc/sudoersфайлу. Мій Linux раптом перестав просити пароль щоразу, коли я виконував команду sudo. Це змусило мене розслідувати проблему. Навіть після запуску sudo -kдля скидання граціозного часу він не запитав би мого пароля. Я зрозумів значення цього рядка і прокоментував два …
9 security  sudo 

1
Як визначити, чи на комп’ютері доступний TPM (модуль довіреної платформи)
Бажаючи пограти з речами модуля Trusted Platform Module , я встановив TrouSerS і спробував запустити tcsd, але в мене виникла ця помилка: TCSD TDDL ERROR: Could not find a device to open! Однак у моєму ядрі завантажено кілька модулів TPM: # lsmod | grep tpm tpm_crb 16384 0 tpm_tis 16384 …
9 linux  security  tpm 

2
Чи вважається прийняття ПОВ'ЯЗАНОГО, Встановленого для всіх джерел у iptables "занадто відкритим"?
Я часто бачив, як -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTзастосовується правило . Хоча я і не фахівець, цей конкретний напрямок стосується мене. Цілком очевидно, що правило дозволяє весь трафік, за винятком лише того, що з'єднання має бути встановлене або пов'язане з встановленим з'єднанням. Сценарій Я дозволю підключення до …
9 security  iptables  ip  tcp 

2
Як захистити свою систему від позашляхового використання TCP в Linux?
За даними cve.mitre.org , ядро ​​Linux до 4.7 є вразливим до експлуатування TCP "поза дорогою" Опис net / ipv4 / tcp_input.c в ядрі Linux до 4.7 не належним чином визначає швидкість виклику сегментів ACK, що полегшує зловмисникам людину-посередню захоплення TCP-сеансів за допомогою сліпої атаки у вікні. Ця вразливість вважається небезпечною, …

1
Чи є технічна причина, чому ssh-агенту не вистачає функції судоподібного бездіяльності / простою?
Існує кілька коротких дискусій про існуючу ssh-agent -tфункцію в [1], і там була публікація ще в 2001 році про debian-devel [2], що бажає функцію очікування бездіяльності. Тут є аналогічна дискусія в SE [3] щодо конкурсу. Мені потрібно задуматися, як решта планети захищає ssh-ключі - я пропускаю щось очевидне, щоб це …

2
Чому здатність визначати функції в змінній навколишнього середовища не є ризиком безпеки сама по собі?
Як я це розумію, загалом вважається безпечним дозволити будь-кому надавати інформацію, яка буде зберігатися в змінній навколишнього середовища. Уразливість оболонки тут є проблемою, оскільки це означає, що код в кінці визначення функції всередині змінної середовища буде виконуватися, коли запускається новий екземпляр bash, і ви, очевидно, не хочете, щоб хтось запускав …

1
Чому розташування змінних середовищ сильно відрізняється?
Читаючи книгу Злом: мистецтво експлуатації Джоном Еріксоном, я намагаюся наблизити адресу змінної середовища SHELLCODEдля використання програми. Кожен раз, коли я біжу, getenv("SHELLCODE");щоб отримати місце, результат стає абсолютно іншим. Витяг з моєї оболонки: > for i in $(seq 10); do ./a.out SHELLCODE; done SHELLCODE is at 0xff9ab3a3 SHELLCODE is at 0xffcdb3a3 …

2
Контейнери LXC як середовище пісочниці
В даний час я починаю проект з оцінювання ненадійних програм (завдання учнів) в безпечному середовищі з пісочницею. Основна ідея - створити веб-додаток для обгортки GlassFish та Java навколо lxc-utils для управління контейнерами LXC. У ньому буде черга програм очікування, а обгортка Java підтримуватиме фіксовану кількість (пул) контейнерів LXC, призначаючи кожній …

3
Безпечно подавати програму паролем
Розуміючи проблему з використанням пароля в командному рядку , мені потрібно знайти спосіб подачі програми з паролем, не будучи проблемою (без пароля десь записаний). У мене є сценарій bash, який автоматично встановлює весь LAMP-сервер з джерела: Apache, FastCGI, PHP & MySQL. Для цих установок потрібен пароль, особливо MySQL. Як я …

3
Фізично ввірватися в коробку? (Пам'ять і диск)
У мене VPS. Я, можливо, зможу зашифрувати свій розділ, але я не намагався. Моя компанія VPS, на яку я вважаю, може скинути свій кореневий пароль, хоча єдиний ключ SSH, який я бачу, - це власний. З усіма своїми даними я зашифрований encfs. На випадок, якщо хакер отримає якийсь доступ, він …

9
Як написати тест для входу в систему?
Я написав сценарій CGI Python, який викликає bashкоманди, і його потрібно перевірити на успішний вхід на хост. Як написати тест на це? Наприклад, чи можу я створити bashскрипт, який тестує задану комбінацію імені користувача та пароля проти зареєстрованого користувача на хості?

2
Чи може KWallet керувати моїми паролями ssh?
Мені потрібен спосіб зберігати деякі паролі SSH. Зауважте, що це паролі для входу, які мені потрібно передати в ssh; аутентифікація ключів, на жаль, не є можливою. Мені б хотілося, щоб KWallet якось заповнив їх для мене, тому що я думаю, що Gnome-keyring може це зробити. Хтось знає, чи KDE має …
9 ssh  security  kde  password 

3
Як я можу встановити, що тільки root + даний користувач може вимкнути ПК?
Якщо я використовую Ubuntu 11.04, як я можу налаштувати його так, що лише два користувачі можуть вимкнути / призупинити / перезимувати на моєму ПК: root-користувач та один звичайний користувач?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.