Domande con tag 'ubuntu'

2
risposte

È possibile sfruttare un caricamento di file con whitelist e hashing del nome del file?

Ho una piccola applicazione web. Poiché è necessario caricare alcuni file, controllo le estensioni di file con una lista bianca (tgz, jpg, png, pdf, zip, rar, txt, gif, py, c, rb). In aggiunta a ciò, ho cancellato i nomi dei file con md5 quindi...
posta 18.11.2014 - 18:05
2
risposte

Ottenere l'accesso root su Ubuntu 14.04 [chiuso]

Sto prendendo una classe di Computer Security e dovrei indurire il mio sistema molto bene, ma dovrei lasciare una "backdoor" per consentire all'avversario di ottenere l'accesso come root. Ho cercato di capire qualcosa per due giorni e, dato c...
posta 30.03.2015 - 22:48
1
risposta

Esiste un file aggregato di sicurezza tracker per server Ubuntu come fa Debian?

Debian ha un file JSON contenente tutte le CVE < - > Mappa delle versioni dei pacchetti fissi. Link: link Ubuntu ha qualcosa di simile?     
posta 17.06.2018 - 16:50
1
risposta

Come dovrebbe apparire l'output di fail2ban postfix-sasl

Voglio essere sicuro che fail2ban stia correttamente mettendo al bando i tentativi di accesso SASL postfix falliti. Quando faccio iptables -L Riesco a vedere l'elenco degli host bannati per SSHD, ma non riesco a trovare un modo per veder...
posta 31.08.2017 - 22:41
2
risposte

SSHguard: si cambia la configurazione per l'utilizzo di base del programma?

Uso Ubuntu 16.04 e ho installato SSHGuard ( sudo apt-get install sshguard -y ) per proteggere dagli attacchi Brute Force (BFA) su qualsiasi utente. Dalla lettura del programma in ArchLinux wikipedia e in Sito Web SSHguard , non è chi...
posta 20.01.2018 - 23:17
1
risposta

Profilo dell'Apparmor che nega l'accesso in lettura con flag r

Ho generato un profilo di apparmor per il tor binario che viene fornito in Ricochet: # Last Modified: Sun Apr 2 2017 #include <tunables/global> /ricochet/*-ricochet/tor { #include <abstractions/base> deny /etc/ld.so.preload...
posta 03.04.2017 - 15:36
1
risposta

inetsim installazione errore perlipq / libipq

Sto cercando di installare inetsim su Ubuntu 14.04 dove ho seguito le istruzioni di diversi blog e la stessa documentazione di inetsim.org su: download e installazione inetsim Ora uno dei blog indica il modo di installa parecchie delle di...
posta 17.08.2016 - 09:59
1
risposta

Sqlmap, come andare avanti? [duplicare]

Quindi, sto usando Sqlmap per un po 'di tempo per testare la sicurezza della mia azienda (siamo troppo piccoli per avere il tizio IT e sono il più vicino per ora), sono già riuscito ad accedere al database in remoto e scarica il database usand...
posta 13.03.2016 - 20:24
1
risposta

AirVPN, DNS Leaks su Windows 8.1, ma non su Ubuntu

Ho notato quando visito dnsleaktest.com utilizzando Windows 8.1 e amp; Chrome un po 'di indirizzi IP del Regno Unito (Appartenenti al mio ISP) sono visualizzati accanto all'indirizzo IP olandese Dovrei apparire come (vedi sotto) Quandofaccio...
posta 14.01.2016 - 08:34
1
risposta

Filemount non identificato in Ubuntu

Non sono sicuro se questo dovrebbe andare in sicurezza o Ubuntu ma, credo che il mio server sia stato violato in qualche modo. Il suo essere ospitato su Digital Ocean e io lo uso principalmente per giocherellare con le cose. Oggi ho ricevuto una...
posta 09.06.2015 - 01:59