Preguntas con etiqueta 'unix'

2
respuestas

¿Cuáles son los beneficios de tener múltiples patrones de sobrescritura para una eliminación segura? [duplicar]

Al instalar un nuevo servidor AIX, existe la posibilidad de usar varios patrones para una eliminación segura. Mi pregunta : ¿Es necesario utilizar varios patrones? ¿Cuál es el beneficio de tener varios?     
hecha 23.01.2014 - 15:37
1
respuesta

Aplicaciones de servidor local que utilizan una interfaz web en entornos de escritorio multiusuario

Actualmente tengo servidores linux multiusuario a los que los desarrolladores acceden a través de un escritorio remoto y utilizan la sesión como entorno de trabajo. Pero estoy un poco preocupado por la creciente popularidad de las aplicacione...
hecha 04.05.2018 - 19:28
1
respuesta

Cómo Homebrew puede afectar la seguridad de su Mac [duplicado]

Leí ( aquí y aquí ) que Homebrew (el administrador de paquetes de Unix) es un riesgo importante para la seguridad de Mac. Se permite un ataque porque Homebrew hace que /usr/local/bin se pueda escribir sin privilegios de usuario root,...
hecha 06.11.2018 - 07:44
3
respuestas

¿Los permisos de archivos establecidos en Unix / Linux son efectivos en Windows o en algún otro sistema operativo?

Considere algunos archivos y carpetas en Unix / Linux OS que están configurados para acceso de solo lectura por root, si el disco duro es robado, y se usa en el entorno de Windows, ¿estos permisos siguen siendo efectivos? Mismo escenario: la...
hecha 05.02.2013 - 07:20
2
respuestas

getlogin vulnerable

Estaba leyendo " Una taxonomía de errores de codificación " y tengo una duda con respecto al punto mencionado en C / C ++ > > Abuso de API > > A menudo mal utilizada: autenticación (getlogin). No entiendo el vector de ataque menci...
hecha 15.03.2012 - 19:23
1
respuesta

¿Es peligroso abrir un socket Unix dentro de la raíz de www?

Mi servidor web está conectado a / var / www, y su contenido está disponible a través de la red. Una de mis aplicaciones web necesita acceso a un socket Unix, por lo que ese socket debe estar en algún lugar de / var / www para que el servidor...
hecha 05.02.2014 - 06:16
2
respuestas

OBSD X11 como no root?

Si ejecutar X11 como root no es una buena idea, ¿puede alguien mencionar un método / solución, cómo seguir usando una GUI y no tener X11 como root?     
hecha 03.05.2011 - 07:51
2
respuestas

¿Cuál es la entropía de una contraseña hecha con pwgen?

pwgen es una utilidad de Unix que genera contraseñas "memorables" al azar. La página del manual dice que la entropía es más baja que las contraseñas realmente aleatorias con la misma especificación. ¿Cuál es la entropía real de una contra...
hecha 05.10.2015 - 18:13
2
respuestas

Problemas de seguridad con un registro de solo apéndice en UNIX

Revisé los exámenes anteriores para un módulo de seguridad que estoy tomando en la universidad y hay una pregunta por la que no puedo responder.    Como administrador de seguridad en un banco, se le solicita que implemente un   Sistema de reg...
hecha 20.05.2012 - 23:49
1
respuesta

Escrituras de archivos no autorizados en Linux

Supongamos que mi navegador web o cualquier otra aplicación conectada a la web tiene un agujero de seguridad menor que no permite que un atacante ejecute el código, pero que les permita escribir un fragmento de texto en un archivo de texto que t...
hecha 05.08.2015 - 18:30