Preguntas con etiqueta 'centos'

2
respuestas

Cómo agregar a la lista blanca la dirección IP mod_security CentOS 6

¿Es posible incluir en la lista blanca una dirección IP en mod_security? Encontré blanco ist nombre de dominio completo en mod_security. Pero quiero poner en la lista blanca sólo la IP del administrador. SO: CentOS 6 Servidor: Apache httpd...
hecha 25.06.2014 - 13:08
2
respuestas

¿Hasta qué punto están certificados los repositorios de yum suplementarios por CentoOS?

Estoy creando algo que usa libsodium y se ejecutará en Ubuntu y CentOS 7. Ubunutu tiene el paquete libsodium-dev , pero CentOS no parece incluirlo por defecto. Veo instrucciones para usar el repositorio REMI y luego yum --enable...
hecha 28.11.2016 - 11:26
2
respuestas

Limitar paquetes por segundo

Desde la semana pasada he estado viendo algo sospechoso y parece estar empeorando. Probé muchos cortafuegos y parecen ser inútiles. Bloqueé todos los puertos no deseados y solo algunos puertos están abiertos, así que descubrí que mi VPS se conge...
hecha 16.12.2014 - 17:59
1
respuesta

¿Cómo podría alguien cambiar una contraseña de root sin modificar la fecha 'chage -l root'?

¿Cómo podría alguien cambiar la contraseña de root sin cambiar la fecha chage -l root Last password change ? Sé que se cambió porque no coincide con el valor de Keepass. Noté que cuando intenté usar su desde una cuenta no roo...
hecha 06.07.2014 - 06:00
1
respuesta

Regla de seguridad de Mod 973338

ModSecurity bloqueó el acceso debido a lo siguiente:    [msg "Filtro XSS - Categoría 3: Vector URI de Javascript"] [datos "Coincidencia   Datos: esrco encontrado dentro de ARGS: as_email: [email protected] "]   [gravedad "CRITICAL"]...
hecha 14.06.2018 - 05:12
2
respuestas

¿Es seguro habilitar herramientas como git en un servidor compartido?

Quiero saber si existe un motivo de seguridad real para no habilitar herramientas como git , WP-CLI o npm . Quiero ejecutar un servidor (Centos / CPanel), pero quiero estar seguro de que habilitarlos no sería un riesgo. La...
hecha 25.10.2016 - 17:55
1
respuesta

¿Cuál es la motivación para excluir / usr / local / bin del PATH de root?

Acabo de descubrir que root s PATH en CentOS no incluye /usr/local/bin . ¿Cuál es la razón para esto? Estoy tentado de agregarlo a PATH pero no sé qué vulnerabilidades podría introducir.     
hecha 16.09.2016 - 23:09
2
respuestas

Proceso sucpicioso ejecutándose en el servidor CentOS

A continuación se muestra la salida del comando "top". He recortado el resultado. Aquí, quiero saber el detalle del proceso llamado httpd.pl . PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 23546 user 20 0 5559...
hecha 19.12.2014 - 11:48
2
respuestas

Ataque DDOS saliente desde un servidor centos

Ejecutamos un servidor de correo (postfix / dovecot / centos 6.4). El hardware se basa en un chasis supermicro con características de IPMI. También ejecuta una interfaz web para los correos electrónicos (servidor web Apache) Recientemente,...
hecha 22.03.2014 - 19:50
2
respuestas

OSSEC en una máquina en ejecución existente

Estoy configurando un OSSEC en la máquina en ejecución existente. De mi investigación, encontré que debería estar ejecutando el siguiente comando para verificar una intrusión previa. zcat /var/log/*.gz | /var/ossec/bin/ossec-logtest En se...
hecha 04.11.2013 - 18:19