Domande con tag 'linux'

2
risposte

Come gestire al meglio più applicazioni tramite Internet con Firewall

Non sono nuovo anche Linux (Ubuntu 14.x) tuttavia devo ammettere che non mi sono mai preoccupato con un firewall fino ad ora. Sto usando il firewall integrato (UFW) di Ubuntu con un plugin grafico (GUFW), che ho configurato per revocare tutte le...
posta 27.06.2016 - 11:41
1
risposta

Linux risponde alle richieste ARP per altre interfacce - potrebbe essere una vulnerabilità di sicurezza?

Linux risponde alle richieste ARP su tutte le interfacce per impostazione predefinita. Per spiegare, dì che hai questa configurazione: Client 1 ---> [eth1] server [eth0] <--- Client 2 E l'IP eth1 del server è 192.168.1.1 e eth0 IP...
posta 03.02.2016 - 19:33
1
risposta

Esecuzione di rkhunter su Linux

Attualmente ogni volta prima di un'applicazione e dopo che un'applicazione è stata installata o aggiornata incluse le patch regolari, viene eseguito il comando rkhunter --propupd , seguito dal comando rkhunter --update prima del comando...
posta 09.11.2015 - 18:15
1
risposta

Previene le istantanee di VPS

Fai finta di avere un server. Esiste comunque la possibilità di impedire (o rendere più difficile) l'amministratore di scattare istantanee? Sentiti libero di darmi un modo software, o suggerire se dovrei cambiare i tipi di server; il server dedi...
posta 05.11.2015 - 00:02
1
risposta

Prevenire il listato della directory del sito Web

Quando il mio server Web CentOS 7 Apache è stato recentemente compromesso, che ospita più siti, uno script è stato caricato su uno dei siti e poi utilizzato per aggiungere file a qualsiasi altro sito sul server che dispone di directory scrivibil...
posta 20.02.2017 - 20:02
1
risposta

Ricerca sulla sicurezza sulle misure di sicurezza del sistema operativo, da dove cominciare?

Sto facendo ricerche sulla sicurezza del sistema operativo, e non so dove cercare ulteriori informazioni al riguardo. Sono riuscito a trovare le seguenti fonti, ma ho bisogno di più indicazioni. Fonti: Microkernel security evaluation...
posta 13.09.2015 - 11:25
2
risposte

Impila l'intervallo di posizione su linux per il processo dell'utente

In Linux, con ASLR abilitato, esiste un intervallo di indirizzi in cui risiede l'indirizzo dello stack utente? Che dire di heap, indirizzi di istruzioni (sezione di testo)? In generale, è possibile guardare un indirizzo e dire se è per i dati o...
posta 06.05.2018 - 11:42
2
risposte

Copia Metasploit da Linux a Mac OSX? [chiuso]

Mi stavo solo chiedendo se ci sia comunque di spostare completamente il framework Metasploit da Linux a Mac e funzionerà? e se sì, come?     
posta 18.12.2014 - 03:58
1
risposta

Come utilizzare snort con local.rules in modalità offline?

Uso la distro SecurityOnion e vorrei eseguire snort sui miei file pcap. C'è un modo per specificare solo una regola? Non riesco a capire se viene utilizzato local.rules . Come posso mostrare solo il risultato delle mie regole invece dello...
posta 13.08.2015 - 14:30
2
risposte

Come sovrascrivere ebp sull'allineamento dello stack?

Voglio sfruttare un semplice programma #include <stdio.h> #include <string.h> int main(int argc, char** argv) { char buf[128]; strcpy(buf, argv[1]); return 0; } Lo smontaggio di main: push %ebp mov %esp, %ebp and $...
posta 23.06.2015 - 18:29