Domande con tag 'linux'

2
risposte

Cosa si nasconde dietro questo complicato shellcode su linux?

È praticamente la prima volta che utilizzo un exploit di buffer overflow. Ho scritto un semplice programma C vulnerabile ai buffer overflow: #include <stdio.h> #include <stdlib.h> #include <string.h> void main() { char*...
posta 17.03.2017 - 12:45
2
risposte

Quanto è grande la minaccia del malware Desktop Linux? [chiuso]

La maggior parte dei malware di cui si parla nelle notizie sembra rientrare in una delle due categorie: virus Windows, trojan, rootkit ecc. Linux server "worm", backdoor e simili Quanto è grande la minaccia del classico malware in sti...
posta 24.02.2014 - 18:31
2
risposte

IPTables Protezione DDoS che funziona con il contatore di indirizzi IP per client E UDP

Sto cercando di proteggere il server LAMP con un software, che rileverà il numero medio di richieste da numeri IP singoli (in questo caso le query DNS) e aggiungere questi host alla catena di negati IPTables. Quindi nel caso in cui il mio ser...
posta 25.07.2012 - 12:10
2
risposte

Rileva le modifiche in / boot quando si utilizza la crittografia completa del disco

Quando si esegue un sistema Linux completamente crittografato usando dm-crypt, la partizione /boot deve essere decodificata per l'avvio, per quanto ne so. Ho installato un server che può essere sbloccato in remoto connettendosi a un server...
posta 05.08.2012 - 22:21
1
risposta

Come proteggere / home correttamente con account utente separati su Linux

Una grande citazione da questo Thread di InfoExec stackExchange. The way to prevent malicious code from damaging files in your home directory is to not run it using your account. Create a separate_user that doesn't have any special pe...
posta 27.03.2018 - 20:59
2
risposte

Puoi avere 2 porte promiscue (sniffing) su una singola macchina?

Mi chiedo se puoi effettivamente avere 2 (o più) porte promiscue (sniffing) su una singola macchina, per monitorare più segmenti di rete? E puoi monitorarli tutti con uno sbuffo?     
posta 18.03.2011 - 02:08
2
risposte

Che cosa deve imparare un MCSE per essere competente in merito alla sicurezza * nix?

Ho un ottimo MCSE / MCSD di Windows (sviluppatore) che vuole ampliare le sue competenze con la sicurezza Linux ... ma ha bisogno di aggiornare le sue competenze dai giorni Ultrix / Yellowpages di 40 anni fa. A quali risorse dovrei indirizzarl...
posta 23.11.2010 - 22:01
4
risposte

Node.js REST server in esecuzione come root

Sto costruendo un server API REST usando Node.js ed Express, che ti permetteranno di trasformare qualsiasi server Linux in un NAS. Ho parecchio fileExec che fondamentalmente genera una shell ed esegue un comando BASH (come pvs , pvcre...
posta 06.07.2016 - 17:20
1
risposta

Sfruttato da newbie3viLc063s

Il mio server debian è stato sfruttato da alcuni scriptiekiddie che hanno usato Newbie3viLc063 link . Scriptkiddie ha caricato logo_php.png sul mio server (le mie autorizzazioni sono state risucchiate: s) e l'ha eseguito come file php. E ho...
posta 14.04.2013 - 18:21
1
risposta

La protezione della cartella principale è abbastanza sicura per proteggere i file all'interno di quella cartella?

Quindi questo argomento è emerso durante un hardening sui computer Unix / Linux in cui una cartella principale è stata contrassegnata con chmod 740 ma i file all'interno di quella cartella sono stati contrassegnati chmod 644 , e l'argom...
posta 02.12.2015 - 19:56