Domande con tag 'linux'

2
risposte

Come creare immagini Dockerfile arbitrarie senza Host compromettente

Sto costruendo un server che costruirà immagini direttamente da Dockerfile: docker build -t arbitrarydocker . Questo file docker verrà creato sullo stesso server degli altri client Dockerfiles, che potrebbero avere segreti. Come posso blocc...
posta 08.01.2018 - 22:54
0
risposte

Indagine forense di un sistema di infotainment per veicoli [chiusa]

Per quanto ne so, la maggior parte dei sistemi di infotainment per veicoli viene eseguita su un sistema Linux personalizzato costruito con Yocto. Toolkit forensi come Berla iVe consentono di estrarre informazioni come dati GPS, registro chiamate...
posta 11.12.2018 - 17:04
1
risposta

Errore Esecuzione della shell dei comandi: TimeoutError Operation Time out

Sto testando un payload linux / x86 / meterpreter / reverse_tcp nella mia rete Test Linux per exploit, ho preso una sessione Meterpreter di Metasploit che lo usa, ho provato diversi comandi come getuid, cat e tutti quelli che funzionano bene, ma...
posta 26.05.2016 - 08:33
0
risposte

Memorizzazione di chiavi SSH su un dispositivo hardware dedicato [chiuso]

Durante l'impostazione di un accesso SSH remoto per un lavoro automatizzato, mi sono reso conto che uno dei rischi principali sarebbe che la macchina client venisse violata e la chiave rubata, dando al malintenzionato l'accesso alla macchina rem...
posta 20.11.2016 - 12:20
1
risposta

Gli aggiornamenti per la sicurezza forniti dal fornitore Linux sono sufficienti per la conformità PCI?

Ho diversi sistemi che richiedono la conformità PCI, tutti eseguono CentOS 6.4 con tutti gli aggiornamenti di sicurezza applicati quotidianamente. Tuttavia, la scansione della conformità PCI rifiuterà spesso le versioni rilevate di servizi ester...
posta 22.06.2013 - 20:53
1
risposta

Come distinguere il malware dal crash di sistema?

Recentemente, ho visitato un sito Web che sembrava consumare tutte le risorse del computer. Sebbene il cursore del mouse continuasse a muoversi, il browser (e altre applicazioni) rallentò rapidamente e presto smise di rispondere ai comandi. Lo s...
posta 28.03.2016 - 02:32
0
risposte

Indirizzo della variabile di ambiente diverso per ogni directory

Sto scrivendo un attacco return-to-libc per un progetto scolastico. Il mio script recupera il sistema (), exit () e gli indirizzi della shell come segue (è uno sh script che chiama alcuni programmi c): Crea la variabile d'ambiente per la shel...
posta 14.12.2015 - 18:49
3
risposte

Privacy VPS: OpenVZ vs KVM vs Xen

Considerando OpenVZ , KVM e Xen : Quale tecnologia VM è la più difficile da accedere per gli amministratori dell'host a causa di una partizione root crittografata ? Posso avere una ragionevole aspettativa che gli amministratori non...
posta 27.07.2014 - 23:58
4
risposte

CVE-2017-7494 Chiamata remota Samba. Come faccio a sapere se Samba è in esecuzione o meno sul mio server Ubuntu?

I miei server sono Ubuntu. Voglio sapere se Samba è installato accidentalmente o no. Il seguente comando è corretto? Sembra che Samba non sia installato. $ samba --version The program 'samba' is currently not installed. You can install it b...
posta 26.05.2017 - 06:34
4
risposte

Postfix master in esecuzione come root

L'esecuzione di /usr/lib/postfix/master come root potrebbe causare una minaccia alla sicurezza? Una nuova installazione, dà questo: root 11622 0.0 0.0 4792 1432 ? Ss 19:11 0:00 /usr/lib/postfix/master postfix 11624 0...
posta 29.10.2014 - 19:20