Preguntas etiquetadas con security

El contenido relacionado con la seguridad informática, es decir, el contenido sobre políticas, mecanismos, etc. necesarios, asegúrese de que los datos no se filtren o corrompan y de que los servicios estén disponibles en todas las circunstancias.

1
¿Ssh-agent almacena mi frase de contraseña?
¿Es posible determinar las frases de contraseña de las claves privadas agregadas ssh-agent? Estoy pensando en la línea de alguien con privilegios de root tratando de encontrar mi frase de contraseña después de haber agregado la clave (por lo que no me refiero a algo como el registro de teclas …
10 ssh  security  password 


4
Debian: ¿Qué firewall?
Tengo que instalar un firewall en mi servidor (sin X Server). Es un debian lenny. Si es posible, quiero evitar el uso de iptables. ¿Hay una manera más fácil de instalar / configurar un firewall?




1
yum install http - ¿es esto seguro?
No estoy muy familiarizado con el uso de yum para instalar paquetes. En una vida anterior solía apt. Actualmente, estoy viendo algunas instrucciones para ejecutar # yum install http://example.com/package.rpm que aparentemente se suscribirá a un repositorio particular, desde el cual se pueden descargar más paquetes. ¿Es esto algo seguro? En …

8
Comando Helo rechazado: se necesita un nombre de host completo
Mi servidor de correo está en alguna lista negra por causa de spam. Reconfuguré postfix. A menudo, mis clientes reciben este error y no pueden enviar correos electrónicos. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname En Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: Helo command …
10 security  postfix  smtp  ssl 





1
¿Hay alguna razón técnica por la que ssh-agent carece de una función de inactividad / tiempo de inactividad similar a sudo?
Hay algunas breves discusiones sobre la ssh-agent -tcaracterística existente en [1], y hubo una publicación ya en 2001 sobre debian-devel [2] que deseaba una característica de tiempo de espera de inactividad. Hay una discusión similar aquí en SE [3] para el concurso. Tengo que preguntarme cómo el resto del planeta …

2
¿Por qué la capacidad de definir funciones en una variable ambiental no es un riesgo de seguridad en sí mismo?
Según tengo entendido, generalmente se considera seguro permitir que cualquiera proporcione información que se almacenará en una variable ambiental. La vulnerabilidad de shellshock es un problema aquí porque significa que el código al final de una definición de función dentro de una variable ambiental se ejecutará cuando se inicie una …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.