Preguntas con etiqueta 'file-access'

1
respuesta

Un archivo que no permite copiar / pegar o imprimir

Sabemos que las funciones de control convenientes de Adobe pdf para desalentar copiar / pegar e imprimir no son medidas de seguridad reales. Estamos buscando una forma de crear un archivo que tenga el conjunto de seguridad predeterminado para...
hecha 10.02.2017 - 17:46
2
respuestas

¿Qué puede hacer un visitante del sitio con un archivo 777 en mi servidor web?

A veces prefiero trabajar con archivos de texto en lugar de bases de datos, ya que luego puedo editar manualmente el contenido del archivo. Imagínese que he creado una lista negra de archivos de texto y chmod la dedico a 777. Digamos que...
hecha 14.11.2018 - 14:56
1
respuesta

¿Cómo ocultó stuxnet sus archivos después de la infección?

Me he dado cuenta de que cuando se carga ~WTR4141.tmp , no establece los atributos de archivo hidden en los archivos .lnk y en el otro archivo .tmp rootkit del paquete Stuxnet. He visto que estos son todos los atrib...
hecha 31.01.2017 - 00:17
2
respuestas

¿Cómo eliminar las fugas de datos al acceder a datos encriptados?

Objetivo: Encriptar / proteger y acceder a archivos confidenciales (PDF, etc.) localmente. Método 1: Almacene los archivos en un volumen (contenedor) alojado en un archivo VeraCrypt. Preocupación: Fugas de datos. Al montar y leer a...
hecha 03.08.2016 - 08:42
1
respuesta

¿Qué tan seguro es almacenar las contraseñas en un archivo no accesible?

Entonces, estaba pensando en soluciones para guardar contraseñas en archivos de texto (solo porque tengo curiosidad), y pensé, ¿y si guardaba mi archivo en algún lugar que no sea accesible? Mi servidor tiene una carpeta public_html donde se encu...
hecha 19.03.2018 - 01:21
3
respuestas

Justificación detrás de SELinux que impide el acceso a archivos

Algunas de las pocas veces que tuve que lidiar con SELinux fueron cuando configuré un servidor web local en una caja de Fedora. Se produjeron problemas cuando una aplicación web intentó escribir archivos en el sistema de archivos. Estoy acost...
hecha 07.03.2017 - 17:16
1
respuesta

¿Es posible registrar todas las lecturas de archivos realizadas por una aplicación en Windows 7?

Tengo un software que debo estar ejecutando en mi computadora. Lo único que me preocupa un poco es por los archivos que lee, ya que es de código cerrado y ligeramente sospechoso. Sé que no es un malware, pero me gustaría ver si accede, por ej...
hecha 29.10.2015 - 07:40
1
respuesta

Shellcode para mayores privilegios de archivos

Estoy aprendiendo proezas del libro Hacking: The Art of Exploitation . El código de shell siguiente se escribió para permitir un mayor acceso de privilegio a los archivos. \x31\xc0\x31\xdb\x31\xc9\x99\xb0\xa4\xcd\x80 \x6a\x0b\x58\x51\x68\x2f\...
hecha 16.05.2012 - 04:14
4
respuestas

bloqueando el acceso directo a los archivos a través de la entrada de url mientras aún permite que una secuencia de comandos en el servidor acceda a los archivos

Estoy tratando de lograr lo siguiente y no he tenido éxito. Apreciaría cualquier idea. Escenario: enlace es una página web. En esta página web, estoy ejecutando un script de visor que muestra documentos (.png, swf, pdf) y se los muestro a mis...
hecha 02.03.2012 - 23:19
1
respuesta

¿Cómo se verían comprometidos los permisos rw en un directorio de Apache?

Tengo un directorio en un servidor Apache dedicado a servir imágenes, y tengo esas imágenes rw para www-data (el proceso de Apache se ejecuta como www-data). Lo configuré así, porque en la parte autenticada del sitio (que ejecuta Django), ten...
hecha 13.03.2017 - 11:09