I contenuti relativi alla sicurezza del computer, ad esempio contenuti relativi a politiche, meccanismi, ecc. Necessari, assicurano che i dati non vengano divulgati o danneggiati e che i servizi siano disponibili in tutte le circostanze.
Voglio eseguire un comando su Linux in modo tale da non poter creare o aprire alcun file da scrivere. Dovrebbe essere ancora in grado di leggere i file normalmente (quindi un chroot vuoto non è un'opzione) e dovrebbe comunque essere in grado di scrivere su file già aperti (specialmente stdout). …
Sto cercando di determinare se, in Linux, le variabili di ambiente per un processo sono osservabili da altri utenti (non root). Il caso d'uso immediato sta mettendo segreti in variabili d'ambiente. Questo è discusso in molti punti del Web come insicuro, ma non sono stato in grado di concentrarmi sull'esatto …
È possibile fare in modo che un modulo di sicurezza Linux (es. AppArmor, SELinux ecc.) Richieda all'utente, quando un'applicazione vuole accedere a file o cartelle classificati (firme digitali, chiavi SSH, informazioni sulla carta di credito e altre cose sensibili) invece che solo negando l'azione dell'applicazione, che potrebbe essere desiderata (ad …
Recentemente ho trovato un nuovo laptop per lavoro e mi chiedevo se sarebbe buona prassi continuare a utilizzare la stessa coppia di chiavi RSA che sto usando sul mio vecchio laptop da lavoro. Mi piacerebbe davvero non dover creare un'altra coppia di chiavi per tenere traccia di. È, in generale, …
Vorrei avere un file di registro che contenga una voce ogni volta che un utente esegue un programma suid, contenente il nome utente, il programma e tutti gli argomenti della riga di comando passati ad esso. Esiste un modo standard per raggiungere questo obiettivo su Linux?
Ecco il più vicino che ho ottenuto: ho installato gitolite nella /Privatecartella usando ecryptfs-utils ( sudo apt-get install ecryptfs-utils adduser git ecryptfs-setup-privatepoi il resto stava configurando gitolite usando un'installazione root). Ha funzionato bene fintanto che qualcuno ha effettuato l'accesso come l'utente gitutilizzando una password (l' su gitutilizzo di root non …
Sto cercando il (1) modo più sicuro e (2) più semplice per avere un utente digitare una password su un prompt della shell bash e far sì che quella password diventi parte di stdin per un programma. Ecco come deve apparire lo stdin:, {"username":"myname","password":"<my-password>"}dove si <my-password>trova ciò che è stato …
Sto cercando di configurare un'unità di rete a montaggio automatico. L'unità di rete richiede un utente / pass. Nella pagina man di "mount.cifs" ci sono due modi per fornire l'utente / pass. [non consigliato] inserisci l'utente / passa in / etc / fstab creare un file di credenziali separato e …
Come posso impostare il file in modo che sia eseguibile solo ad altri utenti ma non leggibile / scrivibile, per questo motivo sto eseguendo qualcosa con il mio nome utente ma non voglio dare la password. Provai : chmod 777 testfile chmod a=x chmod ugo+x Mi viene ancora negata l'autorizzazione …
Ci sono delle GUI per Linux che non usano X11? Poiché X ha una sicurezza molto scarsa: O es: Ubuntu, Fedora - cos'altro ci sono? Obiettivo: avere un ambiente desktop senza X. - quali sono le soluzioni? (ad es. guardare Flash con Google Chrome, modificare i documenti con LibreOffice, ecc., …
Sto scrivendo una normale applicazione compilata che deve creare un file speciale e scrivere un cookie magico in esso. Non riesco a scrivere il file direttamente dall'applicazione, il modello di sicurezza del sistema mi richiede di avviare uno strumento di supporto con privilegi elevati per fare il trucco. Posso fornire …
Ho disabilitato l'accesso dell'utente root dal file Sshd.conf, quindi ora nessuno può accedere utilizzando l'utente root anche se conoscono la password SOMEHOW. Ora ho 3 utenti nel server ROOT, EMERG e ORACLE. Voglio consentire il passaggio a ROOT solo all'utente EMERG usando su - e non all'utente ORACLE. perché normalmente …
Ho visto un paio di argomenti simili, ma si riferiscono a non quotare le variabili, che so potrebbero portare a risultati indesiderati. Ho visto questo codice e mi chiedevo se sarebbe possibile iniettare qualcosa da eseguire quando viene eseguita questa riga di codice: echo run after_bundle
Il difetto di progettazione del processore Intel che perde memoria del kernel forza la riprogettazione di Linux e Windows e Lettura della memoria privilegiata con un canale laterale In notizie recenti la gente potrebbe leggere di un bug della CPU che perde memoria nella memoria del kernel. Se si utilizza …
c'è un modo per elencare o installare gli aggiornamenti di sicurezza solo usando apt? se elenco gli aggiornamenti con: apt list --upgradable posso anche vedere senza conoscere i pacchetti e le librerie quali aggiornamenti sono aggiornamenti di sicurezza rilevanti . e inoltre esiste un'opzione per applicarli solo saltandone altri, quindi …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.