Preguntas etiquetadas con security

El contenido relacionado con la seguridad informática, es decir, el contenido sobre políticas, mecanismos, etc. necesarios, asegúrese de que los datos no se filtren o corrompan y de que los servicios estén disponibles en todas las circunstancias.


8
¿Cuándo tiene sentido el modelo de seguridad Linux Puppy?
Acabo de pasar unas horas jugando con Puppy Linux, que tiene algunas características muy buenas, pero hay algunas cosas sobre su enfoque de seguridad (al menos la configuración predeterminada) que me preocupan: Parece que la forma prevista de usarlo es ejecutar todo como root No hay contraseña para root (por …



4
¿Qué vulnerabilidades específicas estoy creando al deshabilitar la contraseña de sudo?
Aquí hay algunas instrucciones sobre cómo deshabilitar su sudocontraseña. Estos llevan la siguiente advertencia Si deshabilita la sudocontraseña de su cuenta, comprometerá seriamente la seguridad de su computadora. Cualquiera que esté sentado en su cuenta desatendida e iniciada la sesión tendrá rootacceso completo , y las explotaciones remotas serán mucho …

5
Monitoreo de actividad en mi computadora.
Tan recientemente descubrí que alguien ha estado usando mi computadora sin consentimiento, buscando carpetas, etc. Podría cambiar todas mis contraseñas de inmediato, pero tengo curiosidad por saber qué estaba buscando la parte intrusa. Entonces me gustaría establecer una trampa (sonrisa malvada). ¿Qué software monitoreará cualquier actividad en mi computadora? Si …

4
¿Cómo detectar y eliminar un troyano de Linux?
Recientemente (re) me topé con esto: El troyano de Linux pasa desapercibido durante casi un año (IRCd irreal) Sí, sé que agregar PPA / software aleatorio de una fuente no confiable es pedir problemas (o peor). Nunca hago eso, pero muchos lo hacen (muchos blogs y tabloides de Linux promueven …
16 security  malware 


4
¿Qué es Linux para SET FILE / ERASE_ON_DELETE?
En VMS, se puede indicar al sistema de archivos que escriba basura sobre el contenido existente de un archivo cuando se elimina. Aquí está el comando DCL para identificar el archivo para este tipo de tratamiento: $ SET FILE/ERASE_ON_DELETE SAMPLE.TXT Esto permite que la política se establezca en un punto …


6
Eco con ofuscación
Necesito imprimir algunas variables en la pantalla, pero necesito ofuscar preferentemente los primeros caracteres y me preguntaba si había un comando echo en bash que pudiera ofuscar los primeros caracteres de un valor secreto al imprimirlo en el terminal: echo 'secretvalue' ********lue
15 bash  security 

4
¿Aliasar globalmente la bomba tenedor evitaría su ejecución?
Si tuviera que establecer globalmente alias ':(){ :|:& };:'='echo fork bomb averted' ¿sería una estrategia de seguridad efectiva para evitar la ejecución de la bomba tenedor Bash o todavía habría una manera de ejecutarla? Supongo que la pregunta se reduce a: ¿hay alguna forma de ejecutar un comando cuando se …
15 bash  security  alias 

2
Demostración de vulnerabilidad en Ubuntu 9.04
Para una clase sobre seguridad de TI, quiero demostrar la escalada de privilegios a los estudiantes. Para hacerlo, busqué en la exploit/linux/locallista del Metasploit Framework, encontrando (entre otros) exploit/linux/local/sock_sendpagedesde agosto de 2009. Configuré una VM con Ubuntu Server 9.04 de 32 bits ( http://old-releases.ubuntu.com/releases/9.04/ubuntu-9.04-server-amd64.iso ) desde abril de 2009. uname …



Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.