Вопросы с тегом «security»

Содержимое, связанное с компьютерной безопасностью, т. Е. Содержимое о политиках, механизмах и т. Д., Необходимое для обеспечения того, чтобы данные не были утечки или повреждения, а службы были доступны при любых обстоятельствах

2
Контейнеры LXC как среда песочницы
В настоящее время я начинаю проект по оценке ненадежных программ (студенческих заданий) в безопасной среде песочницы. Основная идея заключается в создании веб-приложения для GlassFish и Java-оболочки вокруг lxc-utils для управления контейнерами LXC. У него будет очередь ожидающих программ, а оболочка Java будет поддерживать фиксированное число (пул) контейнеров LXC, назначая каждой …

3
Безопасное заполнение программы паролем
После понимания проблемы с использованием пароля в командной строке мне нужно найти способ ввода программы с паролем, без проблем (без записи пароля где-либо). У меня есть скрипт bash, который автоматически устанавливает весь сервер LAMP из источника: Apache, FastCGI, PHP и MySQL. Эти установки требуют пароль, особенно MySQL. Как сделать скрипт …

3
Физически разбить на коробку? (Память и диск)
У меня есть VPS. Я мог бы зашифровать свой раздел, но я не пытался. Я считаю, что моя компания VPS может сбросить мой пароль root, хотя единственный ключ SSH, который я вижу, - мой. Со всеми моими данными я зашифровал их encfs. На всякий случай, если хакер получает какой-либо доступ, …

9
Как мне написать тест для входа в систему?
Я написал Python CGI-скрипт, который вызывает bashкоманды, и он должен проверить успешность входа на хост. Как мне написать тест для этого? Например, могу ли я создать bashскрипт, который проверяет данную комбинацию имени пользователя и пароля с зарегистрированным пользователем на хосте?

2
Может ли KWallet управлять моими паролями SSH?
Мне нужен способ хранить некоторые пароли SSH. Обратите внимание, что это пароли для входа в систему, которые мне нужно передать ssh; ключ аутентификации, к сожалению, не вариант. Я бы хотел, чтобы KWallet как-то заменил их для меня, потому что я думаю, что Gnome-keyring может это сделать. Кто-нибудь знает, есть ли …
9 ssh  security  kde  password 

3
Как я могу установить, что только root + данный пользователь может выключить мой компьютер?
Если я использую Ubuntu 11.04, как я могу настроить его так, чтобы только два пользователя могли выключить / приостановить / перевести компьютер в спящий режим: пользователь root и один обычный пользователь?

1
Зашифрованная загрузка
Я хочу загрузить Linux из раздела / boot, а также зашифровать этот раздел / boot. [AFAIK, Grub не может найти ядро ​​и initrd из зашифрованного раздела или зашифрованного загрузочного раздела cryptsetup. ] Есть ли способ сделать это?

1
Безопасна ли блокировка экрана?
См. Ошибку драйвера USB, отображаемую как «Linux plug & pwn» , или эту ссылку Два варианта [GNOME, Fedora 14]: Использовать gnome-screensaver Используйте функцию «переключить пользователя» [меню gnome -> выйти -> переключить пользователя] Таким образом, вопрос заключается в следующем: какой из них является более безопасным способом блокировки экрана, если пользователь покидает …
9 linux  gnome  security 

1
Интеграция GNOME-брелка в KWallet?
Я использую некоторые приложения GNOME и некоторые приложения KDE, поэтому некоторые из них используют G-keyring, а некоторые KWallet ... Я хотел бы иметь одно место для управления паролями. Есть ли способ интегрировать G-keyring и KWallet? Или есть ли способ заставить приложения GNOME использовать приложения KWallet или KDE для использования G-keyring? …

1
Возможно ли использовать эксплойт в скрипте bash?
Я хочу передать адрес электронной почты из веб-формы скрипту bash. Я использую следующее регулярное выражение: /[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,4}/ Достаточно ли этого? Или можно было внедрить подвиг? Скрипт вызывается из PHP: system('/usr/local/bin/script.sh "$email"');

1
Я остановил MiniSSDPD, случится ли что-то плохое?
Я пытался укрепить свою систему Debian, остановив и отключив около 20 ненужных служб, прослушивающих по умолчанию. Один из них называется "minissdpd". По-видимому, это предоставляет услуги «обнаружения» устройствам plug-and-play, что бы это ни значило. Мне кажется немного безумным, что что-то, предназначенное для помощи местной периферии, должно слушать китайских хакеров на другом …

2
Почему бит setuid работает непоследовательно?
Я написал код: // a.c #include <stdlib.h> int main () { system("/bin/sh"); return 0; } скомпилировано с командой: gcc a.c -o a.out добавлен бит setuid: sudo chown root.root a.out sudo chmod 4755 a.out В Ubuntu 14.04, когда я работаю как обычный пользователь, я получил привилегию root. но в Ubuntu 16.04 …


1
Что такое securityfs?
Пока я учился, я увидел файловую систему безопасности, которая смонтирована в / sys / kernel / security. Похоже, что он работает аналогично файловой системе sysfs или proc. Файловая система безопасности хранит данные в памяти, а не на диске, поэтому при записи чего-либо в файл в securityfs она на самом деле …

3
Как я могу безопасно убедиться, что переменная содержит только правильное имя файла?
Учитывая приведенный ниже сценарий, как я могу убедиться, что аргумент содержит только допустимое имя файла, /home/charlesingalls/а не путь ( ../home/carolineingalls/), подстановочный знак и т. Д.? Я только хочу, чтобы скрипт мог удалить один файл из заданного жестко закодированного каталога. Этот скрипт будет запускаться как привилегированный пользователь. #!/bin/bash rm -f /home/charlesingalls/"$1"

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.