Preguntas etiquetadas con security

El contenido relacionado con la seguridad informática, es decir, el contenido sobre políticas, mecanismos, etc. necesarios, asegúrese de que los datos no se filtren o corrompan y de que los servicios estén disponibles en todas las circunstancias.










2
¿Qué usar para fortalecer la caja de Linux? Apparmor, SELinux, grsecurity, SMACK, chroot?
Estoy planeando volver a Linux como una máquina de escritorio. Me gustaría hacerlo más seguro. E intente algunas técnicas de endurecimiento, especialmente porque planeo obtener mi propio servidor. ¿Cuál sería una buena estrategia de endurecimiento? ¿Qué herramientas debo usar: Apparmor, SELinux, SMACK, chroot? ¿Debo usar solo una herramienta, por ejemplo, …


2
¿Debo eliminar las contraseñas de los usuarios una vez que configuro la autenticación de clave pública para SSH?
Es mejor usar claves públicas para SSH. Entonces mi sshd_configtiene PasswordAuthentication no. Algunos usuarios nunca inician sesión, por ejemplo, un usuario sftp con shell /usr/sbin/nologin. O una cuenta del sistema. Entonces puedo crear un usuario sin contraseña con adduser gary --shell /usr/sbin/nologin --disabled-password. ¿Es esa una buena / mala idea? …


2
Dos cuentas raíz, ¿qué hacer?
Estoy en Ubuntu 15.04 y hoy he estado leyendo un artículo sobre seguridad de Linux desde este enlace. Todo salió bien hasta la parte de la cuenta UID 0 Solo el root debería tener el UID 0. Otra cuenta con ese UID a menudo es sinónimo de puerta trasera. Al …
19 ubuntu  security  root 

8
¿Hay un shell que verifica que el código esté firmado?
Estuve jugando con PowerShell esta semana y descubrí que debes firmar tus scripts para que puedan ejecutarse. ¿Existe alguna funcionalidad segura similar en Linux que se relacione con la prevención de la ejecución de scripts bash? La única funcionalidad similar a esta, que yo sepa, es la de SSH que …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.