Preguntas etiquetadas con security

La seguridad cubre una amplia gama de temas que incluyen Usuarios, Permisos, Autenticación, Autorización, Actualizaciones, Cortafuegos, Endurecimiento, etc.

2
/ var / log entradas sospechosas
Por diversión, seguí /var/log/auth.log(tail auth.log) y había muchos de los siguientes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] La ip parece ser de China ... Agregué la regla de iptables para bloquear la ip y ahora se ha ido. Ahora viendo lo siguiente: sshd[17225]: fatal: Read from socket …

4
¿Cómo deshabilito SSLv3 en tomcat?
Proporcione la solución para ¿Cómo parcheo / soluciono la vulnerabilidad de POODLE SSLv3 (CVE-2014-3566)? para Tomcat He intentado seguir el siguiente enlace, sin embargo, no ayuda: archivos de la lista de correo de usuarios tomcat
8 security  ssl  tomcat7 





1
¿Por qué las soluciones BADSIG propuestas (en la actualización de apt-get) son seguras?
Estoy corriendo apt-get updatey veo errores como W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> No es difícil encontrar instrucciones sobre cómo solucionar estos problemas, por ejemplo, pidiendo las nuevas claves apt-key adv --recv-keyso reconstruyendo el caché; así que …
8 apt  security 

2
¿Cómo obtengo actualizaciones de seguridad para paquetes restringidos / asociados?
Quiero realizar solo actualizaciones de seguridad en Ubuntu 12.04 LTS, manteniendo el resto del sistema sin cambios. Necesito hacer esto desde la línea de comandos, sin el administrador de actualizaciones de la GUI. He implementado la solución descrita aquí , que parece funcionar muy bien para este propósito. Simplemente sustituí …

1
¿Cómo denuncio un problema de seguridad sensible?
En Ubuntu 10.04 (y tal vez más tarde) parece haber una vulnerabilidad grave a un ataque de diccionario de fuerza bruta en cualquier servidor Apache que esté utilizando MySQL para validar los inicios de sesión de los usuarios. Este problema significa que ni fail2ban ni Apache mod_security detectan el ataque. …
8 security 

4
¿Qué reglas usar para UFW?
Decidí habilitar el UFW que viene con Ubuntu solo para hacer que mi sistema sea aún más seguro (¡especialmente después de ver un video de una persona cuya computadora realmente se infectó!), Y habilité UFW e instalé GUFW, pero yo ' No estoy seguro de qué hacer a continuación. Cuando …



1
¿Cómo investigo / confirmo la identidad de un mantenedor de PPA (p. Ej., Chromium Team)?
El Prom Chromium Stable (como se encuentra aquí: ppa: chromium-daily / stable) es mantenido por Chromium Team (https://launchpad.net/~chromium-team). ¿Supongo que se trata de los desarrolladores de Chromium de "Google"? Si es así, asumiría que este PPA es muy seguro y confiable. Pero, ¿hay algún procedimiento o método de investigación específico …

3
¿Es posible hacer un borrado remoto de un sistema?
Mi oficina tuvo un robo durante el fin de semana, y varias computadoras portátiles fueron robadas. El mío no era uno de ellos, pero tengo curiosidad: los propietarios de las computadoras robadas (Windows y Mac) están hablando del software de borrado remoto. ¿Hay algo así para Linux? Algo que me …

4
¿Qué tan seguros están mis archivos en / home?
Esta es una wiki comunitaria. Realmente me gustaría los pensamientos de otras personas sobre esto. Tampoco quiero discutir la ética de almacenar contraseñas de texto sin formato. Para aquellos que no están familiarizados, libpurple es la biblioteca utilizada por Pidgin, y cuando elige guardar sus contraseñas, lo hace como texto …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.