I contenuti relativi alla sicurezza del computer, ad esempio contenuti relativi a politiche, meccanismi, ecc. Necessari, assicurano che i dati non vengano divulgati o danneggiati e che i servizi siano disponibili in tutte le circostanze.
Come riconosco se un pacchetto installato tramite yaourt su arch linux potrebbe essere dannoso per il mio PC? Ho letto nel wiki che dovrei controllare ogni installazione che faccio con te. Ma cosa devo controllare esattamente e come riconosco i pacchetti dannosi?
In Ubuntu, come posso verificare a quali informazioni vengono inviate tramite la connessione di rete, a quali programmi lo stanno facendo e a quali siti si collega il mio computer? Non sono paranoico sulla sicurezza, ma chi lo sa?
Ogni volta che devo eseguire uno script di shell dal Web curl -s [url] | sh, per prima cosa apro urlnel mio browser Web per assicurarmi che lo script non sia dannoso e sia sicuro da eseguire. Ricordo di aver visto un trucco da riga di comando che rendeva possibile …
È sicuro chiudere la shell semplicemente facendo clic su "X" o usando "ctrl + d" mentre si è connessi come root con su o è più sicuro chiuderlo digitando "exit"? C'è qualche differenza (dal punto di vista della sicurezza) o è la stessa e non importa in che modo usi?
Ho un sistema Debian Linux (amd64) installato su un dispositivo crittografato con sistema RAID-1 (LVM su LUKS) e avrò un RAID-6 di dischi = = 4 dove inserirò i miei dati (LUKS e forse LVM). Penso che l'idea di base sia quella di sbloccare la partizione crittografata del sistema (all'avvio …
Per un server di compressione Debian di produzione, quali sono le migliori pratiche o raccomandazioni per la gestione degli aggiornamenti di sicurezza? Ho visto diversi articoli su cron-apt, apticron, unattended-updates, i lavori apt cron, ecc, che scaricare e / o installare gli aggiornamenti di sicurezza non appena vengono rilasciati. Sembra …
La maggior parte delle volte, quando si installa un programma dalla sorgente, si consiglia di creare un nuovo utente e un nuovo gruppo e assegnare /usr/local/<myapp>all'utente e al gruppo la proprietà creata di recente. Perché tale pratica è considerata una buona pratica? Che cosa migliora? Esempio: utente mysql / gruppo …
Supponiamo che il processo venga eseguito in un ambiente limitato: ( ulimit ... -v ... -t ... -x 0 ... ./program ) Il programma è terminato. Potrebbero esserci molte ragioni: limite di memoria / tempo / file superato; solo un semplice segfault; o anche la normale chiusura con codice di …
Mi collego a molte reti aperte quando sto cacciando in giro. Sto abbastanza attento a VPN home per qualcosa di importante, ma non è proprio il mio baratro. Il laptop esegue diversi servizi (nfs, dev http server, samba, avahi). Non solo non voglio che le persone su reti aperte si …
Ho un server dedicato Godaddy che vorrei cancellare. Prima di farlo mi piacerebbe fare un formato pulito sul server per assicurarmi che la persona successiva che ottiene il server non sia in grado di ripristinare il nulla (non so quanto Godaddy sia completo quando si tratta di riformattare prima dare …
Di recente ho deciso di fare un po 'di manutenzione di sicurezza. Ho visto i miei registri e ci sono stati alcuni tentativi contro il mio server SSH. All'inizio, ho rimosso la porta SSH dal 22 predefinito. Dopo di ciò, ho letto qualcosa su Fail2ban , BlockHosts e DenyHosts . …
Da questo post viene mostrato che FS:[0x28]è uno stack-canary. Sto generando lo stesso codice utilizzando GCC su questa funzione, void foo () { char a[500] = {}; printf("%s", a); } In particolare, sto ricevendo questo assembly .. 0x000006b5 64488b042528. mov rax, qword fs:[0x28] ; [0x28:8]=0x1978 ; '(' ; "x\x19" 0x000006be …
Sto cercando di concedere all'eseguibile Java il diritto di aprire porte inferiori a 1024 su Linux. Ecco la configurazione /home/test/java contiene Oracle Server JRE 7.0.25 CentOS 6.4 Ecco cosa restituisce getcap [test@centos6 java]$ pwd /home/test/java [test@centos6 java]$ getcap bin/java bin/java = cap_net_bind_service+ep [test@centos6 java]$ getcap jre/bin/java jre/bin/java = cap_net_bind_service+ep Il …
Nel mio script iptables ho sperimentato la scrittura di regole il più finemente dettagliate possibile. Limito a quali utenti è consentito utilizzare quali servizi, in parte per motivi di sicurezza e in parte come esercizio di apprendimento. Usare iptables v1.4.16.2 su Debian 6.0.6 con il kernel 3.6.2. Tuttavia ho riscontrato …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.