Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.


2
Mengapa privasi diperlukan untuk setgid () ke grup tambahan
Berbagai set*gid()panggilan sistem memerlukan hak istimewa untuk mengubah grup kecuali dalam beberapa kasus. Mengubah grup utama ke salah satu grup tambahan proses tampaknya tidak menjadi salah satu dari mereka yang berarti perintah newgrp/ sgmisalnya perlu meningkatkan hak istimewa untuk beralih grup utama. Apakah ada alasan mengapa setgid()/ setegid()/ setregid()/ setfsgid()tidak …

6
Izinkan pengguna biasa ke SSH menggunakan kunci pribadi yang tidak dapat mereka baca
Katakanlah saya memiliki satu set mesin (disebut mesin pelanggan) yang hanya daftar kecil orang (disebut staf pendukung) yang diizinkan masuk ke SSH, menggunakan hanya satu akun dengan mesin (akun akses dukungan). Staf pendukung hanya seharusnya login ke mesin pelanggan menggunakan kunci. Selain itu, staf pendukung dapat berevolusi, sehingga seseorang yang …


2
Bagaimana cara menerapkan perbaikan untuk kerentanan bash CVE-2014-6271 di cygwin?
Saya ingin mengetahui bagaimana cara menerapkan perbaikan untuk kerentanan ini pada cygwin. Saya menjalankan CYGWIN_NT-6.1 MYHOSTNAME 1.7.30(0.272/5/3) 2014-05-23 10:36 x86_64 Cygwincygwin di Windows 7. #bash -version GNU bash, version 4.1.11(2)-release (x86_64-unknown-cygwin) Copyright (C) 2009 Free Software Foundation, Inc. License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html> $ env x='() …

3
Sudahkah saya diretas?
Saya menjalankan dedicated server, di mana saya melihat penggunaan CPU yang tinggi baru-baru ini, dan memeriksa prosesnya. Tampaknya seseorang (akun mick) sedang menambang di server saya. Bagaimana ini mungkin? Prosesnya di bawah. Saya telah menangguhkan akun. Apa lagi yang harus saya lakukan? 25516 mick 30 10 778m 6728 1132 S …
8 security 

4
Plugin Flash dari rentan debian?
Saya menjalankan Debian wheezy dengan Iceweasel sebagai browser dan telah menginstal plugin Flash yang mirip dengan deskripsi ini . Hari ini saya membaca bahwa tidak hanya Flash pada Windows dan Mac juga Adobe Flash Player 11.2.202.350 dan versi sebelumnya untuk Linux rentan terhadap eksploitasi . Saat memeriksa versi saya di …

1
Bisakah swap dienkripsi per pengguna?
Masalah muncul untuk komputer multi-pengguna dengan swap terenkripsi, seperti bagaimana memungkinkan setiap pengguna untuk hibernasi dan melanjutkan dari hibernasi tanpa mengorbankan keamanan pengguna lain. Saya mencari cara di mana penggunaan swap setiap pengguna dienkripsi khusus untuk mereka, sehingga ketika mereka ingin melanjutkan dari hibernasi mereka dapat melakukannya dengan memasukkan kata …

4
kernel: menonaktifkan / dev / kmem dan / dev / mem
Saya mengerti itu /dev/kmemdan /dev/memmemberikan akses ke memori (yaitu RAM mentah) dari sistem. Saya juga sadar, itu /dev/kmembisa sepenuhnya dinonaktifkan di kernel dan akses itu bisa dibatasi /dev/mem. Menurut saya, memiliki akses mentah ke memori dapat bermanfaat bagi pengembang dan peretas, tetapi mengapa saya harus memerlukan akses ke memori /dev/mem. …

3
Mengapa konsole membaca / etc / passwd?
Sehubungan dengan pertanyaan ini: Saat mengamati perilaku fatrace, saya memperhatikan sesuatu yang mengkhawatirkan saya. Berikut adalah beberapa baris pertama dari perintah "fatrace | grep konsole" konsole(4112): O /etc/passwd konsole(4112): CO /etc/passwd konsole(4112): C /etc/passwd konsole(4112): O /etc/passwd konsole(4112): C /etc/passwd konsole(4112): O /etc/passwd konsole(4112): C /etc/passwd konsole(4112): O /etc/passwd konsole(4112): …




5
Mengamankan instalasi Debian untuk penggunaan umum di rumah
Debian hadir dengan beberapa hardenpaket, yang dirancang untuk membuat komputer lebih aman. Kebutuhan saya sangat sederhana: pengolah kata dan browsing Web. Saya tidak menjalankan server khusus, tidak menggunakan SSH, telnet, dll. Satu-satunya perangkat lunak yang harus menggunakan Internet, yang saya tahu, adalah iceweaseldan apt. Apakah ada cara untuk memastikan bahwa …

2
Menandatangani / Memeriksa kernel untuk mencegah / mendeteksi manipulasi
Semua partisi saya dienkripsi ( /dan /home), tetapi /bootpartisi tersebut harus tetap tidak dienkripsi dan terbuka untuk manipulasi. Saya sedang berpikir tentang hashing kernel pada bootup dan memeriksa hasilnya terhadap nilai yang tersimpan (dihasilkan pada kompilasi, disimpan pada drive terenkripsi saya) untuk melihat apakah seseorang, entah bagaimana memanipulasi kernel sejak …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.