Domande con tag 'linux'

3
risposte

Nebulosa level11: setuid non funziona

Sto cercando di risolvere il livello11 di Nebulosa 5 sulla piattaforma exploit-exercises.com . Credo di aver avuto l'idea di base della sfida, in effetti puoi trovare numerosi report di questo livello su Internet: jc han Cy...
posta 19.09.2016 - 18:36
2
risposte

Disabilita l'accesso locale / KVM su un VPS Linux (consenti solo SSH)

I miei amici hanno già avuto problemi con la sicurezza VPS. La sicurezza non è stata colpa del sistema operativo / dei servizi stessi, ma principalmente a causa del "Pannello di controllo" che ti viene imposto quando acquisti un VPS. Ho visto...
posta 12.11.2013 - 16:29
3
risposte

Alternativa a AirPcap per Linux?

Ho bisogno di annusare i pacchetti WiFi, ma secondo la pagina Domande frequenti di AirPcap , supporta solo Microsoft Windows, non altre piattaforme. Qualche alternativa di questo prodotto funziona in Linux? Non offrire Alfa WiFi Adapter...
posta 18.09.2013 - 09:33
4
risposte

Quanto è probabile che un virus si diffonda da una VM Linux all'host di Windows

Attualmente eseguo Windows 10 e prevedo di utilizzare una distribuzione Linux per l'esecuzione in una VM (Virtual Box). So che Linux è uno dei sistemi operativi più sicuri che ci siano e sono curioso di sapere quanto è probabile che un virus pos...
posta 25.11.2015 - 17:53
2
risposte

Filtro di uscita firewall / whitelist rapida

Supponete che zia e lo zio siano facilmente ingannati dai tentativi di phishing e che il loro computer abbia più rootkit e key logger in esecuzione. Supponiamo che le loro abitudini informatiche non cambieranno mai. Guardando il suo router wi...
posta 07.01.2015 - 20:00
1
risposta

Scritture di file non autorizzate su Linux

Supponiamo che il mio browser web o qualsiasi altra app connessa al web abbia un piccolo buco di sicurezza che non consentirà a un utente malintenzionato di eseguire il codice ma permetterà loro di scrivere una parte di testo in un file di testo...
posta 05.08.2015 - 18:30
2
risposte

Randomizzare i numeri di chiamata di sistema per prevenire i rootkit?

Ho sentito parlare di rootkit che infettano i computer avendo prima un virus semplice che infetta il computer, fai una chiamata al computer "command" che contiene le specifiche del computer di destinazione.  Con le specifiche, il computer di co...
posta 13.01.2017 - 01:19
1
risposta

Docker: quando usare apparmor vs seccomp vs --cap-drop

La finestra mobile sembra supportare sia apparmor che seccomp. Docker consente anche di rilasciare le funzionalità durante l'esecuzione di un contenitore. Tuttavia non sono riuscito a trovare alcuna documentazione o linea guida su quando util...
posta 02.11.2018 - 05:32
1
risposta

Il GNU shred è rilevante per gli SSD?

Il metodo Gutmann , che a quanto pare è utilizzato da GNU shred , ha pubblicato nel 1996 , che si concentrava sulla ricerca di pattern casuali da 5 a 31 e tenendo conto della particolare codifica magnetica. Considerando che ora abbiamo SSD,...
posta 05.06.2018 - 03:30
1
risposta

SUID non utilizzato dopo l'exploit

Conosco il seguente When you execute a program that has the SUID bit enabled, you inherit the permissions of that program's owner. Attualmente sono user1 , ma voglio leggere il passaggio di user2 Verifica il bit SUID con...
posta 23.11.2017 - 15:29