Preguntas etiquetadas con security

La seguridad cubre una amplia gama de temas que incluyen Usuarios, Permisos, Autenticación, Autorización, Actualizaciones, Cortafuegos, Endurecimiento, etc.

3
¿Por qué hay un shell dado al usuario para PostgreSQL?
cat /etc/passwd |grep postgre postgres:x:115:127:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash apt-cache show postgresql Package: postgresql Priority: optional Section: database Installed-Size: 65 Maintainer: Ubuntu Developers <ubuntu-devel-discuss@lists.ubuntu.com> Original-Maintainer: Debian PostgreSQL Maintainers <pkg-postgresql-public@lists.alioth.debian.org> Architecture: all Source: postgresql-common (136) Version: 9.1+136 Depends: postgresql-9.1 Filename: pool/main/p/postgresql-common/postgresql_9.1+136_all.deb Size: 5468 MD5sum: 34f5a1373ad5cd0b6f5aa3e7af06c9e7 SHA1: 6f271758bd51c23614b12fd63fb711ecfa43e9e5 SHA256: e8921a22b560e81f57a2a00001e31ba1036f67a8e7f151bf8f977b4919fc559a ¿Puedo reemplazar eso /bin/bashcon /bin/false?


3
Autenticador de Google para escritorio (plugin lightdm o gdm)
Ha habido una pregunta similar , pero eso no es exactamente lo que quiero. Me gustaría saber si hay un complemento o complemento para lightdm o gdm que me permita autenticar usando mi contraseña Y el autenticador de google. Estoy hablando de ingresar su código GA en el inicio de …
10 login  security 

2
Qué hacer con respecto a BackDoor.Wirenet.1
¿Qué precauciones se deben tomar para prevenir el ataque del troyano BackDoor.Wirenet.1 ? ¿Bloquear todas las comunicaciones con 212.7.208.65 debería ser suficiente? Si es así, ¿cómo hacerlo?
10 security 





2
¿Qué es el 'error de bloqueo'?
Un usuario en la sala general Ask Ubuntu publicó un enlace a Badlock . Después de buscar en Google, todo lo que puedo encontrar es que es un misterioso error de seguridad, que utiliza la misma plantilla de sitio web que Heartbleed. Administro servidores Linux, un misterioso error de seguridad …




1
¿Todas las versiones de Ubuntu son seguras contra el ataque DROWN?
OpenSSLactualiza las versiones 1.0.2gy 1.0.1s para corregir la vulnerabilidad DROWN ( CVE-2016-0800 ). En Ubuntu 14.04 LTS Trusty Tahr, la última OpenSSLversión es 1.0.1f-1ubuntu2.18 . ¿Entiendo correctamente que las correcciones DROWN no ​​se han enviado a Trusty? ¿Se necesitan incorporar correcciones DROWN a las versiones de Ubuntu?



Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.