Pertanyaan yang diberi tag security

15
Jika Anda menjalankan pembaruan otomatis

Saya menjalankan server web produksi Centos. Saya ingin tahu apa praktik terbaik untuk menjalankan pembaruan. Haruskah saya mengotomatiskan ini dengan yum-cron atau yum-updatesd? Atau apakah ada bahaya pembaruan situs yang rusak sehingga akan lebih baik untuk memperbarui pada server pengujian dan...

15
Gema dengan kebingungan

Saya perlu mencetak beberapa variabel ke layar tetapi saya harus mengaburkan beberapa karakter pertama dan saya bertanya-tanya apakah ada perintah gema dalam bash yang dapat mengaburkan karakter pertama dari nilai rahasia saat mencetaknya ke terminal: echo

15
Demonstrasi kerentanan di Ubuntu 9.04

Untuk kelas keamanan TI, saya ingin menunjukkan peningkatan hak istimewa kepada siswa. Untuk melakukannya, saya melihat exploit/linux/localdaftar dalam Kerangka Metasploit, menemukan (antara lain) exploit/linux/local/sock_sendpagedari Agustus 2009. Saya mengatur VM dengan 32-bit Ubuntu Server 9.04...

13
Bagaimana mencegah proses menulis file

Saya ingin menjalankan perintah di Linux dengan cara yang tidak dapat membuat atau membuka file apa pun untuk ditulis. Seharusnya masih dapat membaca file seperti biasa (jadi chroot kosong bukan pilihan), dan masih dapat menulis ke file yang sudah terbuka (terutama stdout). Poin bonus jika menulis...

13
Bagaimana cara mengaktifkan PID acak di Linux?

Saya saat ini membandingkan implementasi PID acak pada OpenBSD, FreeBSD dan Linux dari perspektif keamanan. Selama OpenBSD dan FreeBSD prihatin, pekerjaan saya selesai. Namun, sementara jawabannya di sini menyatakan bahwa PID acak dapat diaktifkan di Linux hanya berkat suatu sysctlpengaturan, saya...

13
Dapatkah konsumsi entropi pada awal program dicegah?

Saya menggunakan Knoppix (atau Live CD / DVD lainnya) sebagai lingkungan yang aman untuk membuat kunci kripto yang berharga. Sayangnya entropi adalah sumber daya terbatas di lingkungan seperti itu. Saya hanya memperhatikan bahwa setiap program mulai mengkonsumsi beberapa entropi. Hal ini tampaknya...