Domande con tag 'terminal'

2
risposte

Che cosa fa esattamente fare 'ssh -T utente @ dominio verifica'?

L'esempio a cui sto pensando in particolare è: ssh -T [email protected] verify Guardando i documenti ( man ssh ) posso vedere che -T è il flag su "Disabilita allocazione pseudo-terminale", ma quali implicazioni ha effettivamente sulla...
posta 12.12.2015 - 13:33
3
risposte

Quale sarebbe un modo sicuro per gestire i prompt delle password nella shell?

Ho uno script che un membro del nostro team L1 girerà su un server linux (ssh'ed in - non root) che prenderà la sua password e passerà a kinit tramite uno script di previsione incorporato (che alla fine parla con la nostra autenticazione Kerbero...
posta 04.04.2018 - 17:21
2
risposte

Decifrare in modo sicuro un messaggio PGP non richiesto / non attendibile

Accetto i rapporti sulle vulnerabilità della sicurezza pubblica per il mio sito Web e pubblico la mia chiave PGP (GPG) personale per incoraggiare le persone a crittografare le loro comunicazioni. Dopo aver ricevuto un messaggio crittografato,...
posta 16.02.2018 - 23:26
2
risposte

Buone pratiche per proteggere il terminale del computer?

Attualmente sto provando a configurare un terminale di computer da zero a casa. L'utilizzo di esso è fondamentalmente un terminale per connettersi ai server cloud ospitati in remoto in Internet. Sto facendo del mio meglio per renderlo sicuro....
posta 03.08.2016 - 09:19
2
risposte

Come accettare l'input dell'utente per l'utilizzo nel terminale in modo sicuro?

Ho trovato una vulnerabilità e non sono sicuro di come applicarla. Attualmente accetto l'input dell'utente e lo utilizzo per creare un comando terminale che eseguo sul server. Ecco il codice semplificato. // Get user input $monochromeThreshold...
posta 13.06.2016 - 20:27
1
risposta

È possibile usare il comando "echo" di Linux maliziosamente?

Durante il test di un'applicazione web oggi, ho trovato una funzione che ha passato gli argomenti a dig nel terminale Linux. Dopo un po 'di giocherellando, sono riuscito a passare il comando echo usando pipe ed echo il mio input alla rispos...
posta 02.05.2016 - 10:52
2
risposte

Sta usando cat -v un modo appropriato per disinfettare il testo non affidabile?

È risaputo che un terminale tende a fidarsi delle cose che vengono stampate attraverso lo stdout / stderr, facendo in modo che i dati controllati dagli hacker vengano trasmessi al terminale a azione rischiosa . Sta usando cat -v un modo ef...
posta 21.12.2017 - 05:30
2
risposte

PCI DSS 3.0 e card swipe terminali per i nostri commercianti

Gestiamo un servizio di software online che raccoglie e trasmette transazioni di carte per piccoli commercianti. Utilizzano terminali di tipo "card swipe" collegati ai PC aziendali che indirizzano il traffico direttamente al nostro portale sicur...
posta 09.06.2015 - 01:25
1
risposta

Come ottenere ulteriori informazioni su TermDD Security Layer Disconnects (Event 56)

Nel mio registro degli eventi di amministrazione, vedo i seguenti errori: The Terminal Server security layer detected an error in the protocol stream and has disconnected the client. Client IP: XXX.XXX.XXX.XXX A volte vedo IP qui che...
posta 22.02.2016 - 19:47
1
risposta

Utilizzo (cat $ file; cat) per eseguire un semplice exploit BOF

Sto facendo conoscenza con Buffer Overflow (BOF) e stavo replicando un attacco semplice descritto da Techorganic . Creano un semplice programma in C chiamato " classic ", che contiene un'evidente vulnerabilità BOF (quando legge fino a 400byte...
posta 06.04.2017 - 14:18