Questions marquées «security»

11
Vérifier le trafic réseau sortant

Dans Ubuntu, comment puis-je vérifier les informations envoyées via la connexion réseau, les programmes qui le font et les sites auxquels mon ordinateur se connecte? Je ne suis pas paranoïaque à propos de la sécurité, mais qui

11
Qu'est-ce qui définit fs: [0x28] (pile canari)?

De ce post, il est montré qu'il FS:[0x28]s'agit d'un empilement de canaris. Je génère ce même code en utilisant GCC sur cette fonction, void foo () { char a[500] = {}; printf("%s", a); } Plus précisément, je reçois cet assemblage .. 0x000006b5 64488b042528. mov rax, qword fs:[0x28] ;...

11
Comment reconnaître les packages AUR nuisibles

Comment puis-je savoir si un paquet installé via yaourt sur arch linux pourrait être dangereux pour mon PC? J'ai lu dans le wiki que je devrais vérifier chaque installation que je fais avec le vôtre. Mais que dois-je vérifier exactement et comment reconnaître les packages

11
comment créer une étiquette SELinux personnalisée

J'ai écrit un service / une seule application binaire que j'essaie d'exécuter sur Fedora 24, il fonctionne à l'aide de systemd, le binaire est déployé sur /srv/bot ce service / application que j'ai écrit doit créer / ouvrir / lire et renommer des fichiers dans ce répertoire. J'ai d'abord commencé à...

10
Ssh-agent stocke-t-il ma phrase secrète?

Est-il possible de déterminer les mots de passe des clés privées ajoutées ssh-agent? Je pense dans le sens de quelqu'un avec des privilèges root essayant de trouver ma phrase secrète après avoir ajouté la clé (donc je ne veux pas dire quelque chose comme le keylogging en tapant le mot de...

10
Sudoers pour un jour par semaine?

J'ai été proposé par mon patron pour être l'administrateur système de notre serveur de production redhat. Il m'a demandé de renforcer la sécurité pour éviter rm -f *que de tels incidents ne se produisent il n'y a pas longtemps. À l'heure actuelle, nous avons 53 utilisateurs qui entrent dans la...

10
Blocage des attaques SSH Brute Force sur IPv6

J'ai récemment dû travailler avec certains serveurs qui ont une connexion IPv6 et j'ai été surpris de découvrir que fail2ban ne prend pas en charge IPv6, ni les denyhosts. En recherchant sur Google, j'ai trouvé que les gens recommandent généralement: Désactiver la connexion ssh via IPv6 (pas une...