Domande con tag 'linux'

1
risposta

Come rilevare il sistema operativo in esecuzione sul dispositivo IoT?

Esiste uno strumento (o un comando Linux) in grado di rilevare il sistema operativo in esecuzione su dispositivi IoT, come smartwatch o dispositivi tracker indossabili? O uno strumento in grado di elencare quante più informazioni possibili su...
posta 22.10.2016 - 13:32
2
risposte

Il CVE-2015-5352 funziona se non è attivo X-Server?

Il mio programma di sicurezza mostra che uno dei miei server è vulnerabile a CVE-2015-5352 . Se X-Server non è in esecuzione (nemmeno installato) il sistema è veramente penetrabile da tale vulnerabilità?     
posta 03.09.2015 - 14:10
1
risposta

Avvio alternativo del server debian Hacked

Il server di un cliente è stato violato la notte scorsa. È una distribuzione debian standard con mysql, apache e ssh per l'accesso remoto. Il modo in cui è stato violato è molto particolare. L'URL standard mostrava una pagina di deface con li...
posta 21.01.2016 - 10:25
1
risposta

Può l'input da tastiera del registro firmware del BIOS? In tal caso, c'è un modo per rilevarlo e prevenirlo?

Recentemente ho acquistato una scheda server creata da Lenovo con un "Intel Management Engine" all'interno del BIOS. Si dice che sia in grado di intercettare e reindirizzare l'input da tastiera, anche se è in esecuzione un sistema operativo....
posta 13.08.2015 - 17:52
1
risposta

Il mio sendmail ha iniziato a inviare spam; cosa sta causando a farlo? [chiuso]

Oggi il mio servizio sendmail ha iniziato a inviare e-mail a vari indirizzi. / var / spool / mail: From [email protected] Fri Jan 30 22:15:30 2015 Return-Path: <[email protected]> Received: from localhost (l...
posta 31.01.2015 - 14:27
2
risposte

sicurezza via chsh

Sto sviluppando un programma che voglio che le persone siano in grado di connettersi e utilizzare tramite ssh. Ho deciso che un modo semplice per farlo sarebbe quello di creare un account per loro sul mio server linux e cambiare la shell che usa...
posta 19.05.2014 - 08:33
2
risposte

Protezione della memoria Linux dall'overflow del buffer

Sto praticando lo sfruttamento del buffer overflow di Linux. quando si tenta di sfruttare una vulnerabilità in crossfire, tutto funziona bene e il codice shell viene inserito nel posto giusto e il flusso del programma viene reindirizzato allo sh...
posta 06.07.2013 - 04:14
1
risposta

Dove e come creare un segreto su un sistema Linux incorporato?

Sto usando OpenSSL su un Intel Edison (piattaforma Atom) incorporato che esegue un Yocto Linux. Voglio memorizzare le password con OpenSSL sul dispositivo, ma non so dopo quali regole dovrei creare la passphase. Il dispositivo è un prototipo...
posta 10.06.2016 - 10:13
1
risposta

Perché la guida alla sicurezza di Debian consiglia le password hash md5?

Sto leggendo l'How-To sulla sicurezza di Debian e mi sono imbattuto in una sezione che ho trovato strana: si consiglia di usare gli hash md5 per le password / etc / shadow ( link ). Questo documento è stato aggiornato di recente nell'aprile 2...
posta 04.03.2014 - 07:24
1
risposta

Come rilevare il malware in linux

C'è un modo per rilevare rootkit / malware nei server Linux? Mentre per gli utenti di Windows il modo più semplice è lasciarlo per un'applicazione antivirus / antimalware, ma quando si ha una macchina Linux che si utilizza da molto tempo in un a...
posta 08.06.2018 - 20:54