Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.




8
Mengapa berisiko memberikan sudo vim akses ke pengguna biasa?
Saya ingin membuat pengguna baru dan memberinya akses sudo. Untuk lebih spesifik, saya ingin dia menggunakan sudo vimdan mengedit httpd.conf. Saya menulis ini di sudoers: user ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf Namun, saya mendengar bahwa ini bisa berisiko. Mengapa ini bermasalah? Seberapa serius masalahnya?
30 security  vim  sudo 


3
Bagaimana cara mengekstrak file tar yang tidak dipercaya dengan aman?
Saya ingin dapat mengekstrak file tar, sehingga semua file yang diekstraksi ditempatkan di bawah direktori awalan tertentu. Setiap upaya oleh file tar untuk menulis ke direktori luar harus menyebabkan ekstraksi gagal. Seperti yang Anda bayangkan, ini agar saya dapat mengekstrak file tar yang tidak dipercaya dengan aman. Bagaimana saya bisa …
30 security  tar 

2
Bagaimana cara menghindari serangan urutan melarikan diri di terminal?
Membaca detail CVE-2009-4487 (yaitu tentang bahaya urutan melarikan diri dalam file log) Saya sedikit terkejut. Mengutip CVE-2009-4487 : nginx 0.7.64 menulis data ke file log tanpa membersihkan karakter yang tidak dapat dicetak, yang memungkinkan penyerang jarak jauh untuk mengubah judul jendela, atau mungkin menjalankan perintah sewenang-wenang atau menimpa file, melalui …

12
Menghapus laptop Linux
Saya memiliki laptop dengan Debian, dan saya akan menjual laptop ini. Apakah cukup untuk menghapus instalasi Debian sebelum menjualnya untuk sepenuhnya membersihkan laptop saya dari data pribadi saya, dan jika ya bagaimana saya bisa menghapus instalasi Debian (sehingga tidak ada sistem operasi pada laptop)?

2
Bagaimana cara memeriksa kunci SSH mana yang saat ini 'aktif'?
Bagaimana mungkin orang memeriksa .rsa, .pem, dan file lain mana yang 'dimuat' atau 'aktif' ssh-add? Saya baru saja mengalami ketakutan ini: $ scp -i /home/dotancohen/.ssh/dotancohen.pem someUser@1.2.3.4:~/files.tgz . Warning: Identity file /home/dotancohen/.ssh/dotancohen.pem not accessible: No such file or directory. files.tgz 100% 89MB 1.5MB/s 00:59 $ scp someUser@1.2.3.4:~/all_git.tgz . files.tgz 100% 89MB …
28 ssh  security 


2
Implikasi keamanan dari menjalankan perl -ne '...' *
Rupanya, berlari: perl -n -e 'some perl code' * Atau find . ... -exec perl -n -e '...' {} + (sama dengan -pbukannya -n) Atau perl -e 'some code using <>' * sering ditemukan dalam satu baris yang diposting di situs ini, memiliki implikasi keamanan. Apa masalahnya? Bagaimana cara menghindarinya?


3
Mengapa pengguna 'tempat sampah' memerlukan shell login?
Selama audit /var/log/auth.logpada salah satu webserver publik saya, saya menemukan ini: Jan 10 03:38:11 Bucksnort sshd[3571]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.19.255.53 user=bin Jan 10 03:38:13 Bucksnort sshd[3571]: Failed password for bin from 61.19.255.53 port 50647 ssh2 Pada blush on pertama, ini tampak seperti sshspam login tipikal …
27 linux  debian  security 

3
Bisakah seseorang mengendus NFS melalui internet?
Saya ingin terhubung ke server rumah saya dari kantor menggunakan NFS. Saya mencoba sshfs tetapi beberapa orang mengatakan itu tidak dapat diandalkan seperti NFS. Saya tahu lalu lintas sshfs dienkripsi. Tapi bagaimana dengan NFS? Dapatkah seseorang mengendus traffic saya dan melihat file yang saya salin? Saya menggunakan NFSv4 di LAN …
27 security  nfs 

3
Bagaimana cara mendeteksi dan mengurangi eskalasi kerentanan hak istimewa Intel pada sistem Linux (CVE-2017-5689)?
Menurut posting pusat keamanan Intel tertanggal 1 Mei 2017, ada kerentanan kritis pada prosesor Intel yang dapat memungkinkan penyerang untuk mendapatkan hak istimewa (eskalasi hak istimewa) menggunakan AMT, ISM dan SBT. Karena AMT memiliki akses langsung ke perangkat keras jaringan komputer, kerentanan perangkat keras ini akan memungkinkan penyerang mengakses sistem …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.