Pertanyaan yang diberi tag security

13
Verifikasi binari perintah sebelum eksekusi

Apakah ada metode untuk memeriksa apa yang sebenarnya Anda jalankan dari skrip bash? Katakanlah bash script Anda memanggil beberapa perintah (misalnya: tar, mail, scp, mysqldump) dan Anda bersedia untuk memastikan bahwa taradalah yang sebenarnya, real tar, yang ditentukan oleh rootpengguna menjadi...

13
vsftpd gagal otentikasi pam

Memindahkan konfigurasi vsftpd yang dicoba-dan-benar ke server baru dengan Fedora 16, saya mengalami masalah. Semua tampaknya berjalan sebagaimana mestinya, tetapi otentikasi pengguna gagal. Saya tidak dapat menemukan entri dalam log apa pun yang menunjukkan apa yang terjadi. Ini file konfigurasi...

13
Kerentanan Hantu - CVE-2015-0235

Apakah Kerentanan Hantu memerlukan akses (seperti menjadi pengguna yang masuk) ke OS yang bersangkutan? Dapatkah seseorang mengklarifikasi 'penyerang jarak jauh yang dapat melakukan panggilan aplikasi'? Saya hanya menemukan tes untuk dijalankan pada sistem lokal secara langsung tetapi tidak dari...

13
Bagaimana mencegah proses menulis file

Saya ingin menjalankan perintah di Linux dengan cara yang tidak dapat membuat atau membuka file apa pun untuk ditulis. Seharusnya masih dapat membaca file seperti biasa (jadi chroot kosong bukan pilihan), dan masih dapat menulis ke file yang sudah terbuka (terutama stdout). Poin bonus jika menulis...

13
Dapatkah konsumsi entropi pada awal program dicegah?

Saya menggunakan Knoppix (atau Live CD / DVD lainnya) sebagai lingkungan yang aman untuk membuat kunci kripto yang berharga. Sayangnya entropi adalah sumber daya terbatas di lingkungan seperti itu. Saya hanya memperhatikan bahwa setiap program mulai mengkonsumsi beberapa entropi. Hal ini tampaknya...

13
Bagaimana cara mengaktifkan PID acak di Linux?

Saya saat ini membandingkan implementasi PID acak pada OpenBSD, FreeBSD dan Linux dari perspektif keamanan. Selama OpenBSD dan FreeBSD prihatin, pekerjaan saya selesai. Namun, sementara jawabannya di sini menyatakan bahwa PID acak dapat diaktifkan di Linux hanya berkat suatu sysctlpengaturan, saya...

12
Bagaimana cara mengenkripsi git di server saya?

Inilah yang paling dekat dengan yang saya dapatkan: Saya menginstal gitolite di /Privatefolder menggunakan ecryptfs-utils ( sudo apt-get install ecryptfs-utils adduser git ecryptfs-setup-privatekemudian sisanya mengkonfigurasi gitolite menggunakan instalasi root). Ini berfungsi dengan baik selama...

12
Catat setiap permintaan setiap program SUID?

Saya ingin memiliki file log yang berisi entri untuk setiap kali pengguna menjalankan program suid apa pun, yang berisi nama pengguna, program, dan argumen baris perintah apa pun yang diteruskan ke sana. Apakah ada cara standar untuk mencapai ini di

12
Apakah ada GUI untuk Linux yang tidak menggunakan X11?

Apakah ada GUI untuk Linux yang tidak menggunakan X11? Karena X memiliki keamanan yang sangat buruk: O mis: Ubuntu, Fedora - apa lagi yang ada? Sasaran: memiliki Lingkungan Desktop tanpa X. - apa solusinya? (mis: menonton Flash dengan Google Chrome, Edit dokumen dengan LibreOffice, dll., tidak...

12
Eksekusi file saja

Bagaimana saya dapat mengatur file agar dapat dieksekusi hanya untuk pengguna lain tetapi tidak dapat dibaca / ditulisi, alasannya saya mengeksekusi sesuatu dengan nama pengguna saya tetapi saya tidak ingin memberikan kata sandi. Saya mencoba : chmod 777 testfile chmod a=x chmod ugo+x Saya masih...