Preguntas con etiqueta 'linux'

2
respuestas

¿Es un servidor netcat sin -e explotable?

Esto está relacionado con una asignación universitaria. Tengo un servidor Ubuntu en el que estoy intentando realizar una prueba de penetración. El servidor está ejecutando un servidor netcat que, cuando me comunico, me envía un bonito mensaje...
hecha 07.03.2017 - 11:42
1
respuesta

¿Cómo podría 'iptables -F' bloquearme el servidor? [cerrado]

Estaba configurando IPtables y, al hacerlo, tenía las políticas de cadena predeterminadas establecidas en ACCEPT , pero cuando estaba satisfecho con las reglas generadas, cambié eso a DROP para todas las cadenas. No ejecuté ip...
hecha 11.09.2013 - 14:19
1
respuesta

OpenVPN kill switch en Linux [cerrado]

¿Cómo evitar la pérdida de IP en Linux cuando OpenVPN no puede conectarse al servidor mientras estoy navegando en la red? Leí sobre el interruptor kill, pero después de algunas búsquedas en Internet descubrí que no está implementado en OpenVP...
hecha 07.04.2018 - 16:52
2
respuestas

¿Cómo verificar que setuid sea correcto, seguro y de prueba?

He estado buscando en las vulnerabilidades de setuid. Particularmente, estoy buscando en OS X (10.5+) pero también se aplican otros distos modernos * nix. Por ejemplo, encontré un archivo suid de escritura mundial instalado por una aplicación de...
hecha 07.09.2012 - 15:11
1
respuesta

Recuperando la contraseña guardada de Firefox en Linux [cerrado]

Sé que hay formas de obtener las cookies de los navegadores en Windows y recuperar y descifrar las contraseñas guardadas de ellos. ¿Hay una forma similar de hacerlo en CentOS?     
hecha 24.01.2013 - 16:56
5
respuestas

¿Puedo usar Kali Linux cuando aprendo bien el Backtrack?

Soy nuevo en temas de seguridad y estoy considerando comprar un curso en ELearningSec (curso para principiantes, por supuesto). Estoy planeando trabajar en una empresa y quiero aprender sobre habilidades ofensivas y defensivas para mejorar la em...
hecha 11.11.2013 - 16:42
4
respuestas

Cómo - ¿Aprender habilidades básicas de hacking? [cerrado]

Estoy interesado en aprender algo de hacking básico; y he leído en línea que Linux es un buen lugar para comenzar. Aunque, he sido un usuario de Windows desde que puedo recordar. Así que esperaba poder obtener algunos consejos y tal vez incluso...
hecha 14.04.2011 - 20:43
3
respuestas

¿Cuál es la forma más segura de configurar los permisos de usuario del servidor web? [cerrado]

La forma predeterminada de Debian de configurar un servidor web común (Nginx) es ejecutar el proceso principal como trabajadores principales y no privilegiados como www-data. Con el fin de permitir que los procesos de trabajo lean / ejecuten arc...
hecha 07.10.2013 - 22:47
0
respuestas

Políticas de Shorewall detenidas - enrutamiento

Aquí va una pregunta muy específica sobre el interior de Shorewall e Iptables en general. Shorewall admite la configuración de "Políticas detenidas" mediante el archivo routestopped , que define el comportamiento del firewall cuando se detie...
hecha 09.08.2013 - 16:03
3
respuestas

¿El kernel de Linux compatible con Linux Mint 17 LTS es vulnerable?

Durante una comprobación de seguridad local realizada por nessus en un sistema Linux Mint Qiana 17 LTS, incluso si el host está perfectamente actualizado, he encontrado 34 vulnerabilidades en el kernel. Por ejemplo: USN-2946-1 (CVE-2015-8812...
hecha 20.09.2016 - 19:12