Domande con tag 'linux'

2
risposte

Attivato cgi.fix_pathinfo è ancora "pericoloso" in Nginx?

In questo articolo in digitalocean.com Justin Ellingwood consiglia di disattivare cgi.fix_pathinfo : Inside, we need to find a section that configures the cgi.fix_pathinfo behavior. It will be commented out and set to "1" by de...
posta 11.01.2018 - 15:46
2
risposte

Quali sono i motivi tecnici per cui Tails ha bisogno di 2 chiavi USB da installare?

Nella documentazione di Tails c'è qualcosa che trovo strano. Dicono che la creazione di una chiavetta USB live che conterrà il sistema operativo Tails deve essere eseguita in due passaggi. Questo è vero per la maggior parte delle piattaforme: G...
posta 24.06.2017 - 19:54
2
risposte

La crittografia della partizione / boot in un sistema Linux può proteggere da un Evil Maid Attack?

Se la partizione di avvio è crittografata (e la passphrase per sbloccare il dispositivo deve essere immessa in GRUB prima dell'avvio della sequenza di avvio) il sistema è notevolmente al sicuro da un Evil Maid Attack?     
posta 26.07.2017 - 15:47
2
risposte

Linux Sicurezza della digitazione delle password tramite xdotool vs driver della tastiera rispetto ad altre soluzioni

Sto cercando una soluzione universale silenziosa su come utilizzare la tastiera software per digitare le password su Linux. Aspettative relative al livello di sicurezza: Ottieni una sicurezza non peggiore (o leggermente peggiore) rispetto a q...
posta 18.10.2017 - 14:59
2
risposte

utente sconosciuto sul mio router

Recentemente ho notato che c'è un utente sconosciuto collegato al mio modem. Ho provato a bloccare l'indirizzo mac accedendo alla pagina del router (192.168.1.1, modem dlink) > controllo genitore > filtro macaddress > inserisci l'indiri...
posta 25.05.2017 - 14:34
1
risposta

IPSEC Throughput del tunnel end to end

Ho installato un tunnel IPSEC (configurazione standard, con ESP), su due macchine Linux (centos6, core i7) che comunicano su una LAN da 1 gbps e sto controllando il throughput della comunicazione. Non supera mai i 400 MBps. Esiste un'implemen...
posta 05.01.2016 - 14:49
3
risposte

Quanto sono sicuri i server web da repository Linux?

quanto sono sicuri i server Web come Apache2 o Nginx su un linux corrente, ad es. Debian, quando scaricato da un repository di questa distribuzione? Ovviamente, devono essere configurati correttamente e devono essere aggiornati. Se non sono s...
posta 30.05.2016 - 18:50
2
risposte

Rendere un file immutabile (contro gli exploit del kernel)

Mi piacerebbe sapere come rendere i file completamente immutabili. "Completely" si riferisce in questo caso a: immutable mentre il sistema è in esecuzione. Potrei vivere con qualcosa come l'accesso fisico dove qualcuno, ad esempio, usa un cd liv...
posta 12.02.2016 - 18:57
2
risposte

Decodifica codice dannoso iniettato in PHP nel mio server

Ho trovato su internet problemi simili e ho confrontato il codice. Questo è diverso. Recentemente ho scoperto che il CentOS LAMP webserver che utilizziamo per lo sviluppo nel nostro ufficio è stato infettato da un pezzo di PHP...
posta 04.12.2015 - 13:05
1
risposta

Laptop SSD: crittografia hardware più DM-Crypt / Luks - Sicurezza e prestazioni

Ho appena acquistato un nuovo Thinkpad t450s e ho inserito un Samsung 850 pro. My Cpu supporta AES-NI e SSD supporta la crittografia basata su hardware. La mia domanda è, c'è qualche ragione per fare sia la crittografia basata su hardware sia...
posta 23.12.2015 - 19:11