Domande con tag 'linux'

1
risposta

Un attacco di forza bruta può essere sicuramente prevenuto su una shell unix / linux?

Mi sono un po 'incuriosito dalla sicurezza del computer. So che la forza bruta è stata discussa un bel po 'su Stack, ma voglio approfondire un po' chiedendo, "E 'possibile / certamente / fermare i tentativi di forza bruta?" Sì, è possibile...
posta 21.01.2016 - 03:58
1
risposta

Utilizzo del server virtuale per il backup dei file

Ho acquistato un server virtuale che ho bisogno di eseguire alcuni strumenti personalizzati ogni tanto. In realtà non utilizzo alcuna funzionalità server del mio server virtuale, ho solo bisogno di una macchina Linux che sia attiva 24 ore su 24,...
posta 20.05.2016 - 21:31
1
risposta

Quando è possibile utilizzare l'exploit per CVE: 2006-7098?

Sto studiando le vulnerabilità di una vecchia versione di Apache, la 1.3.34. E non capisco in quale esatta situazione si possa sfruttare la vulnerabilità CVE 2006-7098. Il README incluso nell'exploit afferma che: Local attacker can infl...
posta 03.06.2015 - 10:30
2
risposte

Posso collegare una connessione VPN alla mia rete domestica VPN e quindi applicare il mio firewall di casa alle connessioni di rete dei miei telefoni?

Ho un firewall / router decente a casa e mi chiedevo se sarebbe stato possibile utilizzare il mio firewall di casa per le connessioni effettuate dal mio telefono, anche quando non sono a casa. Significherebbe una maggiore sicurezza durante la...
posta 30.05.2015 - 11:31
1
risposta

Aggiornamenti Linux a Shellshock

La mia domanda riguarda la risposta della comunità a Shellshock. Quali miglioramenti sono stati apportati nel ciclo di sviluppo di Linux o nella raccomandazione agli utenti di impedire che qualcosa come Shellshock / Heartbleed si ripeta?    ...
posta 23.03.2015 - 19:08
2
risposte

Sicuro di usare setuid senza alcun input?

Ho uno script di shell che sincronizza alcuni file da una fonte remota e ho un tipico setup del server HTTP. C'è un utente che possiede i file serviti dal server HTTP e un utente che esegue il server HTTP - entrambi appartengono allo stesso grup...
posta 07.12.2014 - 00:34
1
risposta

Bogus HostName che causa sospetto di uomo nel mezzo

Ho dei server su una LAN che riportano il mio portatile con un nome host fasullo. Questo mi sta facendo sospettare un uomo nel mezzo dell'attacco. Ecco alcuni dettagli: Da un computer portatile Ubuntu Linux 14.04, ho effettuato l'accesso a...
posta 23.01.2015 - 19:25
1
risposta

Devi davvero andare all'estremo con questa guida? [duplicare]

link Bene, quindi ecco una guida lifehacker su come rimanere anonimi. Devi davvero andare a questo livello estremo di rimanere anonimo? Ad esempio, non è davvero sicuro usare una VM di Linux su Windows? Devi davvero andare in trentadue di...
posta 16.11.2014 - 22:19
1
risposta

Limitazione dell'accesso all'account basato su NIC utilizzata per connettersi su Linux

Ho un server che ha più NIC (ignorando coppie ridondanti): 'inward' rivolto verso la produzione (si collega ad altri server); produzione esterna rivolta verso l'esterno (connessione a Internet tramite DMZ), produzione esterna "esterna" (...
posta 20.08.2014 - 11:08
3
risposte

Come funziona esattamente questo malware Flash su Ubuntu?

In questo video , un utente esperto di Ubuntu riesce a infettare il suo sistema con una sorta di malware. Questo è il primo esempio che abbia mai visto di malware veramente efficace in circolazione oltre all'escalation dei privilegi. Ho i...
posta 27.07.2014 - 17:18