Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.


10
Cómo rastrear actividades de superusuario
Me gustaría saber cuáles son los mejores enfoques para rastrear las actividades de superusuario en un entorno Linux. Específicamente, estoy buscando estas características: A) Registro de pulsaciones de teclas en un servidor syslog seguro B) Capacidad para reproducir sesiones de shell (algo así como scriptreplay) C) Idealmente, esto debería ser …
21 linux  security  audit 

7
Monitoree una sesión SSH entrante en tiempo real
¿Existe algún software de Linux para monitorear una sesión ssh entrante? En un trabajo anterior me dijeron que si alguna vez necesitabas el apoyo de Red Hat, por ejemplo, podías tenerlos SSH en tu máquina y ver lo que estaban haciendo. Estoy en una situación similar en la que quiero …

15
¿Hay una alternativa a / dev / urandom?
Bloqueado . Esta pregunta y sus respuestas están bloqueadas porque la pregunta está fuera de tema pero tiene un significado histórico. Actualmente no acepta nuevas respuestas o interacciones. ¿Hay alguna forma más rápida que / dev / [u] random? A veces, necesito hacer cosas como cat / dev / urandom> …
21 linux  security 



2
nologin en / etc / shells es peligroso .. ¿POR QUÉ?
Encontré esto en Internet, mientras instalaba un servidor FTP en FreeBSD. Poner nologin en / etc / shells potencialmente crea una puerta trasera por la cual esas cuentas se pueden usar con FTP. (ver: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) ¿Alguien puede explicar por qué es esto? ¿Y por qué tomar una copia del …
21 security  ftp  shell  login 

13
Seguridad física del servidor
Se dedica mucho tiempo y columnas a discutir cómo proteger un servidor de ataques externos. Esto es perfectamente válido porque es más fácil para un atacante usar Internet para romper su servidor que obtener acceso físico. Sin embargo, algunos profesionales de TI ignoran la importancia de la seguridad física del …


2
¿Qué es el error DRAM Rowhammer y cómo debo tratarlo?
Los chips DRAM están muy apretados. La investigación ha demostrado que los bits vecinos se pueden voltear al azar. ¿Cuál es la probabilidad de que el error se active al azar en un chip DRAM de nivel de servidor con ECC (el documento CMU-Intel cita, por ejemplo, el número 9.4x10 …
20 security  memory  ecc  bug 

8
¿Buscar actualizaciones de seguridad automáticamente en CentOS o Scientific Linux?
Tenemos máquinas que ejecutan distribuciones basadas en RedHat como CentOS o Scientific Linux. Queremos que los sistemas nos notifiquen automáticamente si hay vulnerabilidades conocidas en los paquetes instalados. FreeBSD hace esto con el puerto ports-mgmt / portaudit . RedHat proporciona yum-plugin-security , que puede verificar vulnerabilidades mediante su ID de …


3
Archivo .htaccess sospechoso
Esta pregunta se migró de Stack Overflow porque se puede responder en Server Fault. Migrado hace 10 años . Esto se cargó en una de mis carpetas FTP. No estoy familiarizado con Apache, pero todavía tengo curiosidad: ¿alguien puede decirme qué tipo de acto cobarde está intentando cometer este archivo? …

5
¿Cómo puedo hacer chroot de conexiones ssh?
Me gustaría configurar una cárcel chroot para la mayoría (no todos) de los usuarios que inician sesión a través de SSH. He oído que es posible con las últimas versiones de openssh, pero no he podido averiguar cómo hacerlo. Todos los How To hablan de parchear una versión anterior, y …
20 security  ssh  debian  chroot 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.