Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.


8
Izinkan setuid pada skrip shell
The setuidbit izin memberitahu Linux untuk menjalankan program dengan user id efektif dari pemilik bukan eksekutor: > cat setuid-test.c #include <stdio.h> #include <unistd.h> int main(int argc, char** argv) { printf("%d", geteuid()); return 0; } > gcc -o setuid-test setuid-test.c > ./setuid-test 1000 > sudo chown nobody ./setuid-test; sudo chmod +s …

8
Apa perbedaan antara / sbin / nologin dan / bin / false
Secara teknis, kecuali jika pamsudah diatur untuk memeriksa shell Anda, pam_shellskeduanya tidak dapat mencegah login Anda, jika Anda tidak di shell. Di sistem saya ukurannya bahkan berbeda, jadi saya curiga mereka benar-benar melakukan sesuatu. Jadi apa bedanya? mengapa mereka berdua ada? Mengapa saya harus menggunakan yang satu? -rwxr-xr-x 1 root …
170 shell  security  login 

9
Mitos tentang malware di Unix / Linux
Apakah mungkin kotak Linux saya terinfeksi dengan malware? Saya belum pernah mendengar hal itu terjadi pada siapa pun yang saya kenal, dan saya telah mendengar beberapa kali bahwa itu tidak mungkin. Benarkah itu? Jika demikian, ada apa dengan perangkat lunak Linux Anti-Virus (keamanan)?
142 security  malware 

2
Kapan bug shellshock (CVE-2014-6271 / 7169) diperkenalkan, dan apa patch yang sepenuhnya memperbaikinya?
Beberapa konteks tentang bug: CVE-2014-6271 Bash mendukung ekspor tidak hanya variabel shell, tetapi juga fungsi shell ke instance bash lainnya, melalui lingkungan proses untuk proses anak (tidak langsung). Versi bash saat ini menggunakan variabel lingkungan yang dinamai dengan nama fungsi, dan definisi fungsi dimulai dengan "() {" dalam nilai variabel …





1
Chrome: Permintaan DNS dengan nama DNS acak: malware?
Selama bertahun-tahun (sejak 2005), saya telah melihat log dari permintaan DNS acak yang aneh dilakukan, pada beberapa server DNS / BIND yang saya kelola. May 7 12:13:50 1.1.1.1 named[63742]: client 1.1.1.2#24123 (verxkgiicjmcnxg): view internal: query: verxkgiicjmcnxg IN A + (1.1.1.1) May 7 12:13:50 1.1.1.1 named[63742]: client 1.1.1.2#29159 (epqoaqsayo): view internal: …
89 security  dns  chrome 



5
Apa gunanya opsi sshd "UseDNS"?
Saya tahu apa fungsinya, tetapi saya tidak tahu mengapa . Serangan apa yang mencegahnya? Apakah ini relevan untuk semua jenis metode otentikasi? (berbasis host, kata sandi, publickey, keyboard-interactive ...)
79 ssh  security  dns  openssh 

8
Apakah / usr / sbin / nologin sebagai shell login melayani tujuan keamanan?
Dalam /etc/passwdfile saya , saya dapat melihat bahwa www-datapengguna yang digunakan oleh Apache, serta semua jenis pengguna sistem, memiliki salah satu /usr/sbin/nologinatau /bin/falsesebagai shell login mereka. Sebagai contoh, berikut adalah pilihan garis: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin games:x:5:60:games:/usr/games:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin syslog:x:101:104::/home/syslog:/bin/false whoopsie:x:109:116::/nonexistent:/bin/false mark:x:1000:1000:mark,,,:/home/mark:/bin/bash Akibatnya, jika saya mencoba untuk menukar dengan salah satu pengguna …
78 shell  security  users  login 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.