Domande con tag 'linux'

1
risposta

Impedire l'accesso ai file per processi in esecuzione come root

Ho un client con un'applicazione legacy in esecuzione su RH 3 (= l'ultima versione supportata dall'app). Esiste un processo che deve essere eseguito come root (e non in un ambiente chroot). Devo impedire a questo processo di accedere ad alcuni f...
posta 07.08.2013 - 02:22
2
risposte

Ho trovato una vulnerabilità di sicurezza nella distribuzione linux corrente. Cosa succederà?

Ho installato il server ubuntu 12.04 su VM due settimane fa. Ho creato delle istantanee regolari. XXX tempo fa ho notato attività insolite e ho scoperto che una backdoor è stata installata sul mio server. Uno dei file backdoor era sshd. Ho quind...
posta 01.05.2014 - 14:19
1
risposta

bin_random_table e RANDOM_BOOT_ID

Il kernel Linux ha un po 'di sysctrl relativo ai dispositivi casuali impacchettati in un bin_random_table ( link ): static const struct bin_table bin_random_table[] = { { CTL_INT, RANDOM_POOLSIZE, "poolsize" },...
posta 19.02.2014 - 06:32
2
risposte

shellcode PHP dentro / tmp. Il server è compromesso?

Ho un Debian 7 VPS che esegue Nginx, PHP5-FPM e MariaDB. Questo server esegue un paio di installazioni WordPress, phpMyAdmin e Roundcube Webmail. Uno è il mio blog personale che esegue WP 3.9.1 e un altro esegue l'ultima versione del trunk WP 4....
posta 12.07.2014 - 22:16
3
risposte

Apparmor sicurezza a livello di sistema - white-listing

Voglio solo le white-list che possono essere eseguite sul mio sistema usando Apparmor, so che è usato per confinare applicazioni / programmi in base ai loro nomi di percorso, ma quello di cui ho bisogno è di contenere quelle applicazioni da eseg...
posta 17.09.2013 - 19:17
2
risposte

Come proteggere correttamente OO PHP CMS?

Ho un'applicazione OO PHP che serve pagine e che elabora la carta di pagamento tramite gateway di pagamento RBS esterno. C'è anche un database di segnalazione. Il problema è che quando qualcuno sfrutta questo PHP, ottiene l'accesso a tutte le in...
posta 22.06.2012 - 12:46
1
risposta

NFS e file system crittografati

È possibile utilizzare un file system montato su NFS per crittografato / home e le directory home crittografate possono essere montate / decodificate per l'utente quando accedono?     
posta 23.08.2011 - 20:40
1
risposta

Partizione di cancellazione sicura solo su SSD, non il tutto

Ho un SSD 512 che è suddiviso in essenzialmente due 256 aree. Uno per Windows, l'altro per Linux (Ubuntu). Nessuno dei due è crittografato. Voglio pulire il mio sistema, ma sono solo preoccupato per la partizione Linux. Capisco che non puoi canc...
posta 04.10.2018 - 02:24
2
risposte

È possibile eseguire un file locale o un codice da cURL?

Mi chiedo se sia possibile eseguire codice bash o un file locale da cURL, cioè usando la seguente sintassi: curl "local file" Stavo cercando possibili soluzioni e ho scoperto che per leggere i file locali del sistema si può fare con "file:...
posta 01.11.2018 - 15:41
2
risposte

kernel Linux 3.2 syscalls

Sto solo provando a ottenere le istruzioni dell'assemblatore per < __ execve > del codice qui sotto perché voglio creare l'elenco di codici di accesso spawn della shell: #include <stdio.h> int main() { char *happy[2]; hap...
posta 20.01.2013 - 10:42