Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.

1
Apakah ssh-agent menyimpan frasa sandi saya?
Apakah mungkin untuk menentukan frasa sandi kunci pribadi yang ditambahkan ssh-agent? Saya sedang berpikir di sepanjang baris seseorang dengan hak akses root mencoba mencari frasa sandi saya setelah saya menambahkan kunci (jadi saya tidak bermaksud sesuatu seperti keylogging saat mengetik kata sandi).
10 ssh  security  password 

2
I / O-overhead perangkat terenkripsi dm?
Apa yang akan menjadi Baca- / Tulis-overhead saat menggunakan dm-crypt (LUKS) sebagai enkripsi disk penuh (termasuk partisi root) pada Linux-Desktop (Ubuntu)? Saya berencana untuk menumpuknya seperti ini: LUKS> LVM> ext4 CPU yang digunakan pada sistem akan menjadi Core2 Duo 2.1 GHz dengan RAM 4GB. Apakah enkripsi sistem seperti itu menghasilkan …

4
Debian: Firewall yang mana?
Saya harus menginstal firewall di server saya (tanpa X Server). Itu adalah debian lenny. Jika memungkinkan, saya ingin menghindari penggunaan iptables. Apakah ada cara yang lebih mudah untuk menginstal / mengkonfigurasi firewall?



1
Di mana Manajer Jaringan GNOME menyimpan kata sandi?
Di Network Manager, di bawah tab Identity, saya dapat memasukkan nama pengguna dan kata sandi untuk koneksi OpenVPN saya. Saya juga dapat memasukkan kata sandi untuk "Kunci pribadi pengguna". Kedua bidang kata sandi memiliki opsi berikut: Simpan kata sandi hanya untuk pengguna ini Simpan kata sandi untuk semua pengguna Tanyakan …

1
yum instal http - apakah ini aman?
Saya tidak terlalu terbiasa menggunakan yum untuk menginstal paket. Dalam kehidupan sebelumnya saya menggunakan apt. Saat ini, saya sedang melihat beberapa instruksi untuk dijalankan # yum install http://example.com/package.rpm yang tampaknya akan berlangganan repositori tertentu, dari mana paket lebih lanjut dapat diunduh. Apakah ini hal yang aman untuk dilakukan? Sebagai perbandingan, …

8
Perintah Helo ditolak: perlu Kesalahan nama host yang memenuhi syarat
Server email saya ada dalam daftar hitam penyebab spam. Saya mengkonfigurasi ulang postfix. Setelah itu, Pelanggan saya mendapatkan kesalahan ini mereka tidak dapat mengirim email. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname Di Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified …
10 security  postfix  smtp  ssl 

1
“ALL ALL = (ALL) NOPASSWD: ALL” ditambahkan secara otomatis di file / etc / sudoers saya. Apakah ini Pelanggaran Keamanan?
ALL ALL=(ALL) NOPASSWD:ALLbaris otomatis ditambahkan dua kali di akhir /etc/sudoersfile saya . Linux saya tiba-tiba berhenti meminta kata sandi setiap kali saya menjalankan perintah sudo. Ini membuat saya menyelidiki masalah ini. Bahkan setelah berjalan sudo -kuntuk mengatur ulang waktu tenggang, itu tidak akan meminta kata sandi saya. Saya menemukan arti …
9 security  sudo 


2
Apakah menerima RELATED, ESTABLISHED untuk semua sumber di iptables dianggap “terlalu terbuka”?
Saya sering melihat aturan -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPTditerapkan. Meskipun saya bukan seorang ahli, kalimat itu menjadi perhatian saya. Sudah cukup jelas bahwa aturan tersebut mengizinkan semua lalu lintas dengan satu-satunya pengecualian bahwa koneksi harus dibuat atau terkait dengan koneksi yang ada. Skenario Saya akan mengizinkan koneksi …
9 security  iptables  ip  tcp 

2
Bagaimana cara melindungi sistem saya dari eksploitasi TCP jalur di Linux?
Menurut cve.mitre.org , kernel Linux sebelum 4.7 rentan terhadap eksploitasi TCP "off-path" Deskripsi net / ipv4 / tcp_input.c di kernel Linux sebelum 4.7 tidak benar menentukan tingkat tantangan segmen ACK, yang membuatnya lebih mudah bagi para penyerang man-in-the-middle untuk membajak sesi TCP melalui serangan blind-in-window. Kerentanan ini dianggap berbahaya karena …


2
Mengapa kemampuan untuk mendefinisikan fungsi dalam variabel lingkungan itu sendiri bukan risiko keamanan?
Seperti yang saya pahami, umumnya dianggap aman untuk membiarkan siapa pun memberikan informasi yang akan disimpan dalam variabel lingkungan. Kerentanan shellshock adalah masalah di sini karena itu berarti kode pada akhir definisi fungsi di dalam variabel lingkungan akan dieksekusi ketika instance baru dari bash diluncurkan dan Anda jelas tidak ingin …

1
Mengapa lokasi variabel lingkungan sangat bervariasi?
Membaca buku Peretasan: Seni Eksploitasi oleh Jon Erickson, saya mencoba memperkirakan alamat variabel lingkungan SHELLCODEuntuk mengeksploitasi program. Setiap kali saya berlari getenv("SHELLCODE");untuk mendapatkan lokasi, hasilnya sangat berbeda. Ekstrak dari shell saya: > for i in $(seq 10); do ./a.out SHELLCODE; done SHELLCODE is at 0xff9ab3a3 SHELLCODE is at 0xffcdb3a3 SHELLCODE …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.