Domande taggate «security»

I contenuti relativi alla sicurezza del computer, ad esempio contenuti relativi a politiche, meccanismi, ecc. Necessari, assicurano che i dati non vengano divulgati o danneggiati e che i servizi siano disponibili in tutte le circostanze.

1
Ssh-agent memorizza la mia passphrase?
È possibile determinare le passphrase delle chiavi private aggiunte ssh-agent? Sto pensando a qualcuno con i privilegi di root che cercano di scoprire la mia passphrase dopo aver aggiunto la chiave (quindi non intendo qualcosa di simile al keylogging durante la digitazione della password).
10 ssh  security  password 


4
Debian: quale firewall?
Devo installare un firewall sul mio server (quindi senza X Server). È un debian lenny. Se è possibile, voglio evitare l'uso di iptables. Esiste un modo più semplice per installare / configurare un firewall?



1
Dove GNOME Network Manager memorizza le password?
In Network Manager, nella scheda Identità, posso inserire un nome utente e una password per la mia connessione OpenVPN. Posso anche inserire una password per la "Chiave privata utente". Entrambi i campi password hanno le seguenti opzioni: Memorizza la password solo per questo utente Memorizza la password per tutti gli …

1
yum installa http - è sicuro?
Non ho molta familiarità con l'utilizzo di yum per installare i pacchetti. In una vita precedente ho usato apt. Attualmente, sto cercando alcune istruzioni per l'esecuzione # yum install http://example.com/package.rpm che apparentemente si abbonerà a un particolare repository, dal quale è possibile scaricare ulteriori pacchetti. È una cosa sicura da …

8
Comando Helo rifiutato: è necessario un nome host completo Errore
Il mio server di posta è in qualche lista nera causa di spam. Ho riconfigurato postfix. Spesso i miei clienti ottengono questo errore e non possono inviare e-mail. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname In Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command …
10 security  postfix  smtp  ssl 






2
Perché la capacità di definire funzioni in una variabile ambientale non costituisce di per sé un rischio per la sicurezza?
A quanto mi risulta, generalmente è considerato sicuro consentire a chiunque di fornire informazioni che verranno archiviate in una variabile ambientale. La vulnerabilità di shellshock è un problema qui perché significa che il codice alla fine della definizione di una funzione all'interno di una variabile ambientale verrà eseguito all'avvio di …


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.