Preguntas con etiqueta 'terminal'

1
respuesta

Mensaje del terminal de Mac OS X mostrando un nombre de host externo (o: ¿Qué está haciendo el iPhone de Stacey en mi terminal?)

Hoy abrí mi Terminal y vi esto: StaceysiPhone6s:~ jcz$ ¿Quién es Stacey? ¿Por qué está ella en mi Terminal? ¿Qué pasó? ¿Por qué debería preocuparme? ¿Cómo lo arreglo?
hecha 01.05.2017 - 17:42
1
respuesta

¿Qué tan segura es la “Entrada segura del teclado” en la Terminal de Mac OS X?

He estado usando Terminal en Mac OS X durante años, pero de alguna manera no encontré esta función: Ahora me pregunto cómo funciona esto realmente, ¿es 100% seguro? Si no es así, ¿qué técnica podría usarse para obtener las pulsaciones de...
hecha 28.12.2013 - 17:39
4
respuestas

¿Por qué los terminales GUI permiten el pegado de caracteres de control?

Dado que los caracteres de control generalmente no se representan, pero se les otorga un significado especial en la mayoría de los terminales, ¿qué razones existen para que las aplicaciones de terminal sigan siendo compatibles con el copiado y p...
hecha 07.02.2014 - 09:50
2
respuestas

¿Qué hace exactamente 'ssh -T user @ domain Verify'?

El ejemplo en el que estoy pensando específicamente es: ssh -T [email protected] verify Mirando los documentos ( man ssh ) puedo ver que -T es el indicador para "Deshabilitar la asignación pseudo-terminal", pero ¿qué implicaciones...
hecha 12.12.2015 - 14:33
3
respuestas

¿Cuál sería una forma segura de manejar las solicitudes de contraseña en el shell?

Tengo un script que un miembro de nuestro equipo L1 ejecutará en un servidor linux (ssh'ed in - non root) que ingresará su contraseña y la pasará a kinit a través de un script de expectativa incorporado (que finalmente habla con nuestros KDC de...
hecha 04.04.2018 - 19:21
2
respuestas

descifrar de forma segura un mensaje PGP no solicitado / no confiable

Estoy aceptando informes de vulnerabilidad de seguridad pública para mi sitio web, y publico mi clave personal PGP (GPG) para alentar a las personas a cifrar sus comunicaciones. Al recibir un mensaje cifrado, ¿cuál es la mejor manera de desci...
hecha 17.02.2018 - 00:26
2
respuestas

¿Buenas prácticas para asegurar el terminal de la computadora?

Actualmente estoy intentando configurar un terminal de computadora desde cero en casa. Su uso es básicamente como un terminal para conectarse a servidores en la nube alojados de forma remota en Internet. Estoy haciendo mi mejor esfuerzo para...
hecha 03.08.2016 - 11:19
2
respuestas

¿Cómo aceptar las entradas del usuario para su uso en el terminal de forma segura?

Encontré una vulnerabilidad y no estoy seguro de cómo parchearla. Actualmente acepto la entrada del usuario y la uso para crear un comando de terminal que ejecuto en el servidor. Aquí está el código simplificado. // Get user input $monochromeT...
hecha 13.06.2016 - 22:27
1
respuesta

¿Es posible usar el comando "echo" de Linux de manera maliciosa?

Mientras probaba una aplicación web hoy, encontré una función que pasaba los argumentos a dig en el terminal de Linux. Después de algunos problemas con el tema, pude pasar el comando echo usando tuberías y hacer eco de mi entrada a la res...
hecha 02.05.2016 - 12:52
2
respuestas

¿Está utilizando cat -v una forma adecuada de sanear texto no confiable?

Es bien sabido que un terminal tiende a confiar en las cosas que se le imprimen a través de stdout / stderr, lo que hace que la salida de datos controlados por el atacante al terminal sea acción arriesgada . ¿Es el uso de cat -v una form...
hecha 21.12.2017 - 06:30