Preguntas con etiqueta 'linux'

1
respuesta

¿Qué tan peligroso es no cargar las reglas 'seccomp' para los contenedores de desarrollo (LXC)?

Muchos administradores desactivan seccomp en su plataforma de contenedorización en una transacción con facilidad de uso / aplicación. Sin embargo, la desactivación de una configuración de seguridad tan básica que está tan ligada al sandboxing...
hecha 25.08.2016 - 09:08
1
respuesta

¿Cuáles son las buenas maneras de verificar la manipulación / mal comportamiento en un servidor Linux que ya se ha configurado pero es la primera vez que inicia sesión en él?

Para esto, asumo que tenemos un servidor que es de un cliente o un amigo, por lo que nosotros, el ayudante, no estamos familiarizados innatamente con cómo deben ser las cosas. ¿Cuáles son los buenos comandos y las formas de verificar si algo...
hecha 30.12.2013 - 20:27
1
respuesta

Raspberry Pi IDS / FireWall - ¿Debería? [cerrado]

Estaba emocionado de configurar una IDS / FireWall con mi nueva Raspberry Pi en una red doméstica estándar. Leyendo amenazas a SSH y Linux, ahora no estoy tan seguro. La instalación por parte de un aficionado experimentado ahora me preocupa que...
hecha 02.05.2016 - 18:30
1
respuesta

¿Hay una diferencia funcional entre 'chage -M 99999' y 'chage -M -1'on en Linux?

Mi grupo acaba de solicitar un análisis de seguridad en algunos de nuestros sistemas de desarrollo y se les informó que varias cuentas de tipo de sistema eran inseguras porque la contraseña no tenía un límite de tiempo máximo. La exploración inf...
hecha 09.05.2016 - 20:16
1
respuesta

cómo acceder a freenet en una máquina remota desde Android

El objetivo es usar freenet en dispositivos Android no rooteados. Está muy lejos de mis capacidades el hecho de portear Freenet a Android, pero estoy intentando usar y proporcionar una solución funcional para Android. Pude usar "gnuroot de...
hecha 31.07.2016 - 23:45
1
respuesta

openssh vulnerabilidades de la versión anterior

Mi sistema Ubuntu 12.04LTS actualmente ofrece OpenSSH_5.9p1 Debian-5ubuntu1.8, OpenSSL 1.0.1 14 de marzo de 2012. Además de ser viejo, no me permite usar, p. ej. la opción # PubkeyAcceptedKeyTypes ssh-rsa* en sshd_config , o la opción...
hecha 09.03.2016 - 16:19
1
respuesta

¿Es posible desactivar 'ypcat passwd'?

Tenemos una antigua configuración NIS que, a velocidad geológica, está siendo reemplazada por una Kerberos. Mientras tanto, todos los usuarios (no root) pueden simplemente escribir ypcat passwd y obtener los hashes de todas las contraseña...
hecha 13.10.2015 - 08:41
3
respuestas

¿Puedo descifrar un disco duro cifrado con DiskCryptor usando Veracrypt? [cerrado]

Tengo un disco duro cifrado con DiskCryptor cuando estaba usando Windows. Ahora que tengo Linux, quiero descifrar el disco duro, pero resultó que DiskCryptor no está disponible para Linux, mientras que Veracrypt sí lo está. Así que tengo dos ide...
hecha 20.01.2016 - 18:22
2
respuestas

Proteger las claves ssh de la cuenta de la raíz

¿Cómo pueden protegerse las claves privadas ssh de los usuarios contra el robo de raíz y el intento de fuerza bruta? ¿No puedo usar selinux ya que el proveedor no admite la aplicación cuando está en uso? Gracias     
hecha 21.01.2016 - 18:24
1
respuesta

firma del módulo del kernel de Linux

Si el kernel de Linux se compila para verificar la firma de los módulos del kernel, verifica la validez de la clave pública (X.509) w.r.t la hora actual del sistema. Por primera vez, el sistema se está iniciando, no ha recibido sincronización de...
hecha 27.05.2015 - 22:33