Preguntas con etiqueta 'linux'

2
respuestas

¿Es posible ejecutar un archivo o código local desde cURL?

Me pregunto si es posible ejecutar código bash o un archivo local desde cURL, es decir, usando la siguiente sintaxis: curl "local file" Estaba buscando posibles soluciones y descubrí que para leer los archivos locales del sistema se puede h...
hecha 01.11.2018 - 14:41
2
respuestas

Linux kernel 3.2 syscalls

Solo intento obtener las instrucciones del ensamblador para < __ execve > del código a continuación porque quiero construir la lista de códigos de operación de generación de shell: #include <stdio.h> int main() { char *happy[2...
hecha 20.01.2013 - 09:42
2
respuestas

¿Está utilizando cat -v una forma adecuada de sanear texto no confiable?

Es bien sabido que un terminal tiende a confiar en las cosas que se le imprimen a través de stdout / stderr, lo que hace que la salida de datos controlados por el atacante al terminal sea acción arriesgada . ¿Es el uso de cat -v una form...
hecha 21.12.2017 - 05:30
1
respuesta

¿Es posible obtener el concepto de seguridad del sistema operativo Qubes en otras distribuciones?

Estaba mirando el impresionante sistema operativo Qubes y me encanta la idea de la configuración de seguridad de la virtualización y me preguntaba si es posible obtener un concepto similar en un escritorio Linux estándar. ¿Puedo ejecutar ap...
hecha 08.12.2017 - 05:12
1
respuesta

eCryptfs: ¿qué pasa si elimino ~ / .ecryptfs

Estoy aprendiendo a usar eCryptfs: enlace Obtengo las cosas como se muestra a continuación en el enlace:    Esto se utiliza para derivar la clave maestra de cifrado del archivo real. Así,   no debe ingresar uno personalizado a menos que...
hecha 01.02.2018 - 06:42
2
respuestas

Procedimiento correcto para cifrar datos con clave pública y proteger con contraseña la clave privada

Me veo en la necesidad de usar PKI en un programa en Linux. El siguiente código resume el enfoque que tomaría. Genere un par de claves, guárdelo en el disco. La clave privada se encripta con AES para el cifrado en reposo (la clave privada...
hecha 28.02.2018 - 15:52
1
respuesta

¿Cómo configurar un proveedor de cuentas shell? [cerrado]

Quiero proporcionar acceso ssh / shell a un servidor, es similar a lo que puede encontrar aquí enlace . ¿Qué debo tener en cuenta antes de dar acceso? Estaba pensando en * cgrups (límite de memoria) * cuotas de disco ¿en qué otra cosa deb...
hecha 28.07.2017 - 13:57
1
respuesta

Comprender cómo funcionan las contraseñas de Linux openssl

Estoy tratando de entender cómo Linux hace hash de sus contraseñas, así que para comenzar, digamos que hago esto openssl passwd -1 -salt xyz test . Esto producirá: $1$xyz$jAlmRpcFe.aiPOIXET9GG/ . Ahora lo que sí entiendo: $1$...
hecha 11.08.2017 - 21:13
1
respuesta

UFW parece bloquear las conexiones desde una dirección remota, pero NAT está deshabilitado en mi enrutador

Me gustaría entender qué significa exactamente la siguiente línea, ya que se pueden encontrar líneas similares en el registro de mi sistema con bastante frecuencia y no espero ninguna. [UFW BLOCK] IN=enp2s0 OUT= MAC=72:8a:bd:21:93:eb:00:02:2a:...
hecha 26.04.2018 - 21:34
1
respuesta

¿Los directorios de la aplicación web deberían tener el nombre del directorio como propietario y grupo?

Algunos programadores me dijeron que mi forma habitual de cambiar la propiedad y los permisos a mis direcciones de aplicación web no es buena: sudo chown www-data:www-data /var/www/html/* -R Me dijo que esto podría resultar en un estado en...
hecha 16.01.2018 - 18:17