Domande con tag 'system-compromise'

1
risposta

SOP per il CERT in caso di attività di hacking [chiuso]

Lavoro in un'università nel dipartimento dei sistemi informativi e recentemente uno dei server Web è stato violato. l'hacker ha cancellato alcuni database e pochi siti web erano in calo. Al posto di tali eventi quali sono le SOP o le migliori...
posta 20.04.2015 - 14:08
2
risposte

Esiste una soluzione di crittografia del file O di crittografia completa su cui un trojan NON può estrarre la chiave segreta (ad esempio dalla RAM)?

Esiste una soluzione di crittografia a livello di singolo disco o di crittografia a singolo file come un sistema operativo o una combinazione di dispositivi o servizi ... che assicurano che la chiave di decrittografia master NON possa essere est...
posta 03.01.2016 - 03:12
1
risposta

Paura di SSH sul mio sistema Linux

Ho controllato il mio server Linux (CentOS 6) con rkhunter. Ho trovato quanto segue nel registro di rkhunter [14:38:54] Checking if SSH protocol v1 is allowed [ Warning ] [14:38:54] Warning: The SSH configuration option 'Protocol' h...
posta 25.09.2013 - 12:17
1
risposta

Come può essere compromesso esattamente un server pubblico? [chiuso]

Sono in procinto di creare una rete e ha bisogno di un sito che consenta agli utenti di essere accessibili su Internet. Continuo a leggere sul fatto di non avere un server pubblico su una rete locale, un dominio ecc. Ecc. E che deve essere in un...
posta 19.10.2017 - 13:53
2
risposte

Molto probabilmente un sistema compromesso, ma c'è un modo per aggirarlo? [duplicare]

Penso che il mio computer di casa sia stato compromesso. La mia domanda è: il mio intruso ha accesso al mio computer se imposto il firewall per bloccare tutto il traffico? La modifica dei documenti in questa modalità gli impedirà di vedere cos...
posta 11.07.2016 - 10:05
1
risposta

sospetto di virus sul sito web creato con PHP Codeigniter [duplicato]

Ho ricevuto un sito Web che utilizza Codeigniter per modificare. Il problema è che, a volte, quando aggiorno la pagina principale, verrà avviato il download di uno strano file denominato "download" con l'icona di Windows. Non sono sicuro di...
posta 20.06.2016 - 10:17
1
risposta

Elenco server di comando e controllo [duplicato]

Recentemente ho ricevuto un'e-mail dal mio ISP che diceva che avevano rilevato traffico verso un comando & Server di controllo da casa mia. Boo. Sono sicuro che questo probabilmente significa che uno dei nostri computer ha un virus terribi...
posta 20.08.2015 - 20:14
1
risposta

Come sfruttare la chiamata di sistema quando viene fornito il percorso completo di binario all'interno della chiamata?

Stavo lavorando su una sfida in cui devo sfruttare un programma C per ottenere privilegi elevati in un sistema Linux. Per completarlo, devo chiamare un programma /bin/test mentre il programma vulnerabile è in esecuzione con un livello di pr...
posta 10.10.2016 - 14:11
2
risposte

Informazioni sul passaporto compromesse [chiuso]

Ho ancora il mio passaporto in mano ma il mio borsellino è stato rubato con tutte le mie informazioni sul passaporto e le password con domande e risposte sulla sicurezza. Dovrei avere un nuovo passaporto o visto che ho ancora il mio passaporto s...
posta 17.01.2015 - 18:21
1
risposta

Backdoor PHP sul server live [duplicato]

Improvvisamente uno dei nostri siti web Wordpress ha iniziato a inviare e-mail di spam ed è stato inserito nella lista nera su MXToolBox. Quindi con il supporto del server ho scansionato i file e trovato uno strano file chiamato timer.php...
posta 02.01.2018 - 06:43