Domande con tag 'linux'

2
risposte

Come determinare la versione minima del kernel Linux richiesta per una determinata vulnerabilità

Devo tenere traccia delle vulnerabilità di un kernel Linux ish (3.12). Per questo scopo sto cercando su vari siti come NVD per nuove vulnerabilità. Recentemente ho riscontrato un problema in cui la versione interessata della vulnerabilità è st...
posta 30.03.2016 - 13:51
1
risposta

IPtables Linux Firewall e traffico IPsec

Gli iptables possono filtrare i datagrammi in entrata che sono pacchetti con tunnel IPSec diretti alla porta 25?     
posta 08.02.2016 - 14:46
1
risposta

Cambio automatico delle impronte digitali RSA o sono stato violato?

oggi ho provato a connettermi al Digital Ocean VPS tramite Putty (kitty) come al solito, ma ho ricevuto il messaggio che l'impronta digitale del cache del server era cambiata e che poteva essere un compromesso di sicurezza. Ho accettato la nu...
posta 31.10.2015 - 06:32
1
risposta

Qual è il valore di sicurezza di chattr + s?

La maggior parte dei moderni file system Linux supporta attributi estesi. + s è la cancellazione sicura che garantisce (almeno intende) che i dati in un file vengano sovrascritti con zeri quando il file viene cancellato. Alcuni file system, ad e...
posta 27.10.2015 - 21:14
1
risposta

Le chiavi pubbliche rendono Kerberos più sicuro (RFC4556)?

Utilizziamo IPA per centralizzare la nostra autenticazione e ho trovato un'opzione per aggiungere una chiave pubblica per ogni utente. Dopo aver fatto una piccola ricerca ho scoperto che si tratta di un'estensione di Kerberos 5, RFC4556. Da...
posta 09.10.2012 - 19:16
1
risposta

Proteggi le informazioni sensibili in un database condiviso e privo di password

Sto lavorando su un server web che memorizza le risorse in Redis . Per rendere le distribuzioni di sciami il più possibile senza problemi, sto implementando un'opzione in cui il server non ha bisogno di accedere al filesystem per recuperare i...
posta 01.01.2016 - 22:04
1
risposta

Banking: macchina virtuale Ubuntu e tastiera virtuale, o installazione completa di Ubuntu su unità USB?

Sono leggermente paranoico sulla protezione della sicurezza dei miei conti finanziari. Io uso spesso Tails su un USB live per il suo peso leggero e l'amnesia. Tuttavia, richiedo anche l'utilizzo di Chrome per visitare alcuni siti di cui mi fido....
posta 09.01.2018 - 18:15
1
risposta

/ dev / random nel cloud EC2

è /dev/random di bene in AWS EC2 da utilizzare per creare una chiave condivisa che verrà passata su un canale sicuro? sono preoccupato che un'istanza lanciata non abbia molta entropia per cominciare. e se tento di usarlo per un paio di minu...
posta 26.05.2015 - 12:01
1
risposta

La reinstallazione di ubuntu elimina tutti i rootkit / malware / spyware / virus esistenti ecc.?

Se faccio una nuova installazione di ubuntu da un cd non infetto, rimuoverà tutti i rootkit / malware / spyware / virus ecc eventuali? La formattazione del disco rigido richiesta prima della reinstallazione o questi programmi dannosi verranno ri...
posta 09.03.2014 - 21:13
1
risposta

Può cambiare il flusso del programma ma non può eseguire shellcode

Ho creato un piccolo programma C vulnerabile, che normalmente non chiamerà la funzione overflow. void overflowed(){ printf("%s\n","Hijacked"); } void normally(char * st){ char buffer[80]; strcpy(buffer,st); } int ma...
posta 29.12.2017 - 17:41