Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.



8
¿Qué permisos / propiedad establecer en la carpeta de sesiones de PHP cuando se ejecuta FastCGI / PHP-FPM (como usuario "nobody")?
Tengo problemas para ejecutar una serie de scripts porque PHP-FPM no puede escribir en mi carpeta de sesión: "2009/10/01 23:54:07 [error] 17830 # 0: * 24 FastCGI enviado en stderr:" Advertencia PHP: Desconocido: abierto (/ var / lib / php / session / sess_cskfq4godj4ka2a637i5lq41o5, O_RDWR) falló: Permiso denegado (13) en …
17 linux  security  php  centos 


10
¿Es posible copiar un grupo de seguridad de AWS?
Tenemos algunos grupos de seguridad que tienen bastantes reglas en ellos. En lugar de tener que recrear las mismas reglas para varios grupos de seguridad solo para acomodar diferencias menores, ¿es posible copiar un grupo de seguridad para usarlo como punto de partida, o usar herencia, etc.?

6
Poner un servidor Linux completo bajo control de fuente (git)
Estoy pensando en poner todo mi servidor Linux bajo control de versiones usando git. La razón detrás de esto es que esa podría ser la forma más fácil de detectar modificaciones maliciosas / rootkits. Todo lo que ingenuamente pensaría es necesario para verificar la integridad del sistema: monte la partición …
17 linux  security  git  rootkit 

6
¿Cómo configurar vsftpd para permitir inicios de sesión raíz?
Estoy en SLES 10.1 e intento configurar vsftpd para permitir inicios de sesión raíz. ¿Alguien sabe como hacer esto? Hasta ahora, tengo esto: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users Y agregué root a /etc/vsftpd.users. Cuando intento iniciar sesión, esto es lo que obtengo: $ ftp susebox Conectado a susebox.example.com. Servidor 220-FTP …
17 security  login  root  ftp  sles 

6
Asegurar un SuperMicro IPMI BMC
Recientemente adquirí una placa base SuperMicro X8DTU-F, que tiene un BMC incorporado, que básicamente ejecuta el sistema IPMI. Resulta ser un pequeño sistema Linux que se ejecuta en un procesador ARM. Desafortunadamente, está ejecutando una gran cantidad de software, gran parte del cual no necesito, y no tengo la capacidad …


4
La limpieza es muy lenta. ¿Muy poca entropía?
Tengo que entregar una computadora portátil, incluido su disco duro. Como no estaba encriptado, quería borrarlo al menos rápidamente. Sé que esto no es óptimo en SSD, pero pensé mejor que simplemente legible. Ahora estoy ejecutando el borrado de una memoria USB en vivo y es muy lenta. Me pregunto …


5
Auditoría Git commit
Tengo un servidor git corriendo sobre ssh y cada usuario tiene una cuenta unix en el sistema. Dado que dos usuarios tienen acceso a un repositorio, ¿cómo puedo estar seguro de qué usuario realizó cada confirmación, ya que el nombre de usuario y el correo electrónico de confirmación son enviados …
16 git  security  audit 



3
Registra cada comando ejecutado desde la raíz
Quiero dar acceso a mi servidor raíz a un administrador externo del sistema, pero quiero asegurarme de verificar lo que le está haciendo a mi servidor, por ejemplo, copiar datos que no quiero que hagan, etc. También me gustaría hacer un seguimiento de cualquier archivo al que se acceda, incluso …
16 security  freebsd 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.