Preguntas con etiqueta 'linux'

1
respuesta

Ataque de retorno a libc con el argumento leído de los registros (EDI / RDI)

He leído que para realizar un ataque exitoso de retorno a libc, el atacante debe almacenar la dirección del comando (por ejemplo, /bin/sh ) en la pila exactamente después de la dirección de retorno de la función system ( por ejemplo...
hecha 20.03.2015 - 10:16
1
respuesta

¿Cómo se aíslan las máquinas virtuales de IaaS?

Actualmente estoy examinando los cortafuegos del hipervisor para mi tesis de posgrado, pero lamentablemente no tengo mucha experiencia con los entornos IaaS. ¿Cómo se aíslan las redes de máquinas virtuales de IaaS entre sí (si las hay)? ¿Los...
hecha 09.06.2013 - 00:52
1
respuesta

Impedir el acceso al archivo para el proceso que se ejecuta como root

Tengo un cliente con una aplicación heredada que se ejecuta en RH 3 (= la última versión compatible con la aplicación). Hay un proceso que tiene que ejecutarse como root (y no en un entorno chroot). Necesito evitar que este proceso acceda a algu...
hecha 07.08.2013 - 00:22
2
respuestas

He encontrado una vulnerabilidad de seguridad en la distribución actual de Linux. ¿Qué sigue?

He instalado ubuntu server 12.04 en VM hace dos semanas. He creado instantáneas regulares. Hace XXX tiempo noté una actividad inusual y descubrí que había una puerta trasera instalada en mi servidor. Uno de los archivos de puerta trasera fue ssh...
hecha 01.05.2014 - 12:19
1
respuesta

bin_random_table y RANDOM_BOOT_ID

El kernel de Linux tiene unos pocos sysctrl relacionados con dispositivos aleatorios empaquetados en un bin_random_table ( enlace ): static const struct bin_table bin_random_table[] = { { CTL_INT, RANDOM_POOLSIZE,...
hecha 19.02.2014 - 05:32
2
respuestas

PHP shellcode dentro de / tmp. ¿Está el servidor comprometido?

Tengo un Debian 7 VPS que ejecuta Nginx, PHP5-FPM y MariaDB. Este servidor ejecuta un par de instalaciones de WordPress, phpMyAdmin y Roundcube Webmail. Uno es mi blog personal que ejecuta WP 3.9.1 y otro ejecuta la última versión troncal WP 4.0...
hecha 12.07.2014 - 20:16
3
respuestas

Seguridad de todo el sistema de Apparmor - lista blanca

Solo quiero aplicaciones de la lista blanca que se pueden ejecutar en mi sistema usando Apparmor, sé que se usa para confinar aplicaciones / programas según sus nombres de ruta, pero lo que necesito es contener esas aplicaciones para ejecutar en...
hecha 17.09.2013 - 17:17
2
respuestas

¿Cómo asegurar adecuadamente OO PHP CMS?

Tengo la aplicación OO PHP que sirve páginas y también procesa tarjetas de pago a través de la pasarela de pago RBS externa. También hay base de datos de informes. El problema es que cuando alguien explota este PHP, obtiene acceso a toda la info...
hecha 22.06.2012 - 10:46
1
respuesta

NFS y sistemas de archivos encriptados

¿Se puede usar un sistema de archivos montado en NFS para cifrado / inicio, y se pueden montar / descifrar los directorios de inicio cifrados para el usuario cuando inician sesión?     
hecha 23.08.2011 - 18:40
1
respuesta

Partición de borrado seguro solo en SSD, no todo

Tengo un SSD 512 que está dividido en dos áreas esencialmente 256. Una para Windows, la otra para Linux (Ubuntu). Tampoco está encriptado. Quiero limpiar mi sistema, pero solo me preocupa la partición de Linux. Comprendo que no puede eliminar ar...
hecha 04.10.2018 - 00:24