Domande con tag 'linux'

2
risposte

È sicuro e sicuro disabilitare sandbox di google chrome in Kali Linux o in qualsiasi distribuzione di Linux?

Ho installato chrome su Kali Linux . Ma non funziona. Dopo aver cercato su internet ho trovato una soluzione in cui devi disabilitare sandbox se vuoi eseguire google chrome come utente root. Secondo la mia ricerca sandbox è una cassetta d...
posta 01.02.2018 - 07:14
1
risposta

Verifica gpg KeepassXC con file sig

Ho scaricato il file di conservazione di KeepassXC .AppImage e lo stavo verificando utilizzando prima il file .DIGEST e quindi il file .sig . Mentre stavo verificando il download usando il file .sig ho notato qualcosa di stran...
posta 06.11.2017 - 19:07
1
risposta

Le recenti vulnerabilità USB del kernel Linux trovate da Andrey Konovalov sono state corrette?

I driver USB di Linux sono stati corretti per la recente vulnerabilità che sono state trovate da Andrey Konovalov (Google)? In caso contrario, cosa si può fare per proteggere da questi attacchi, oltre a evitare l'uso di dispositivi USB?     
posta 17.11.2017 - 10:16
1
risposta

root senza password

Stavo leggendo che in Ubuntu per motivi di sicurezza root è disabilitato / non ha password impostate, quindi non possiamo su in esso. Quanto questo aumenta la sicurezza se si possa semplicemente fare sudo su e ottenere permessi identic...
posta 08.06.2017 - 21:01
1
risposta

come chiudere tutte le porte

Alcuni giorni fa, quando ho scansionato il mio PC, non c'erano porte aperte e ora ho 5 porte: PORT STATE SERVICE 80/tcp open http 111/tcp open rpcbind 631/tcp open ipp 902/tcp open iss-realsecure 3306/tcp open mysql La mia sic...
posta 28.10.2017 - 16:39
2
risposte

Quanto è sicuro memorizzare una password codificata AES in un file?

Fondamentalmente, sto considerando di memorizzare una password codificata AES-Base64 in un file nascosto, con un permesso di 600, in una posizione insolita di un server Unix / Linux. Quella password sarebbe stata usata da un automa nel cronta...
posta 17.05.2017 - 06:44
1
risposta

Sniffing dell'intero traffico all'interno di un intervallo di rete

Come è possibile annusare l'intero traffico all'interno di un intervallo di rete anche se è al di fuori dell'ambito di sottorete? Ad esempio, considera che la tua macchina abbia l'indirizzo IP di 172.16.96.25 , ma devi annusare l'intero t...
posta 28.04.2017 - 07:51
2
risposte

Can Haveged aiuta ad aumentare l'entropia e rende PRNG imprevedibile (vicino a TRNG) sul dispositivo headless embedded basato su Linux?

Abbiamo OpenSSL sulla scheda personalizzata BealgboneBlack Based Embedded Linux e stavamo pensando di aumentare la casualità di PRNG(/dev/urandom) . Durante la navigazione, sono arrivato a questa pagina: Come velocizzare OpenSSL / GnuPG...
posta 11.05.2017 - 17:33
2
risposte

Architettura di progettazione e sicurezza - dove dovrebbero essere collocati IPS / IDS?

Sono un'architettura di sistema che lavora su progetti - per lo più progetti relativi alla CDN - e al momento sono un po 'confuso su dove collocare l'IPS / IDS. Abbiamo un server web basato su NGINX per il bordo che viene protetto e monitorato c...
posta 10.05.2017 - 09:04
1
risposta

Sicurezza dei pacchi attraverso yum

Recentemente, un aggiornamento yum ha installato un aggiornamento al software di gestione del backup del server di R1Soft su un server Redhat 7 con cui ho a che fare, e rkhunter mi sta dando un avvertimento su un file sospetto. Ho chiesto la l...
posta 25.12.2016 - 22:56