Preguntas con etiqueta 'system-compromise'

1
respuesta

SOP para el CERT en caso de actividad de pirateo [cerrado]

Trabajo en una Universidad en el Departamento de Sistemas de Información y recientemente uno de los servidores web fue pirateado. el pirata informático eliminó ciertas bases de datos y pocos sitios web estaban inactivos. En lugar de tales eve...
hecha 20.04.2015 - 14:08
2
respuestas

¿Existe una solución de cifrado de disco completo O de cifrado de archivos donde un troyano NO puede extraer la clave secreta (por ejemplo, de la RAM)?

¿Existe una solución de cifrado de disco completo O de cifrado de un solo archivo, como un sistema operativo o una combinación de dispositivos o servicios ... que garantice que la clave de descifrado principal NO pueda ser extraída o robada por...
hecha 03.01.2016 - 03:12
1
respuesta

Temo por SSH en mi sistema Linux

He comprobado mi servidor Linux (Centos 6) con rkhunter. Encontré lo siguiente en el registro rkhunter [14:38:54] Checking if SSH protocol v1 is allowed [ Warning ] [14:38:54] Warning: The SSH configuration option 'Protocol' has not...
hecha 25.09.2013 - 12:17
1
respuesta

¿Cómo puede comprometerse exactamente un servidor público? [cerrado]

Estoy en el proceso de configurar una red y necesita un sitio para que los usuarios puedan acceder a Internet. Sigo leyendo sobre no tener un servidor público en una red local, dominio, etc., y eso debe estar en una DMZ. Ahora no soy un exper...
hecha 19.10.2017 - 13:53
2
respuestas

Lo más probable es que sea un sistema comprometido, pero ¿hay alguna manera de evitarlo? [duplicar]

Creo que la computadora de mi casa ha sido comprometida. Mi pregunta es, ¿mi intruso tiene acceso a mi computadora si configuro el firewall para bloquear todo el tráfico? ¿La edición de documentos en este modo evitará que vea lo que estoy haci...
hecha 11.07.2016 - 10:05
1
respuesta

Sospecha de virus en un sitio web creado con el Codeigniter PHP [duplicado]

He recibido un sitio web que utiliza Codeigniter para modificar. El problema es que, a veces, cuando actualizo la página principal, un archivo extraño llamado "descargar" con el ícono de Windows comenzará a descargarse. No estoy seguro de q...
hecha 20.06.2016 - 10:17
1
respuesta

Lista de servidores de comando y control [duplicado]

Hace poco recibí un correo electrónico de mi ISP que decía que habían detectado tráfico a un Comando conocido & Servidor de control desde mi casa. Abucheo. Estoy seguro de que esto probablemente significa que una de nuestras computadoras t...
hecha 20.08.2015 - 20:14
1
respuesta

¿Cómo explotar la llamada del sistema cuando se proporciona la ruta completa del binario dentro de la llamada?

Estaba trabajando en un desafío en el que tengo que explotar un programa de C para obtener privilegios elevados en un sistema Linux. Para completarlo, tengo que llamar a un programa /bin/test mientras el programa vulnerable se ejecuta con...
hecha 10.10.2016 - 14:11
2
respuestas

Información de pasaporte comprometida [cerrado]

Todavía tengo mi pasaporte en la mano, pero me robaron el bolso con toda la información de mi pasaporte y las contraseñas con preguntas y respuestas de seguridad. ¿Debo obtener un pasaporte nuevo o, como todavía tengo mi pasaporte, estoy a salvo...
hecha 17.01.2015 - 18:21
1
respuesta

PHP Backdoor en el servidor en vivo [duplicado]

De repente, uno de nuestros sitios web de Wordpress comenzó a enviar correos electrónicos no deseados y se incluyó en la lista negra de MXToolBox. Así que con el soporte del servidor, exploré los archivos y encontré un archivo extraño llamado...
hecha 02.01.2018 - 06:43