Вопросы с тегом «security»

65
Есть ли способ предотвратить добавление команды в вашу историю?

Есть ли способ предотвратить добавление команды в вашу историю? У меня есть команда, которую я хочу сохранить в своем файле истории, и я действительно не хочу, чтобы она была там при поиске истории, хранящейся в памяти, хотя это не так важно. Есть ли способ предотвратить это, или мне просто нужно...

60
Безопасно ли выдавать мой открытый ключ SSH для работы?

В настоящее время я работаю удаленно для ряда организаций, которым требуется регулярный доступ к их серверам для обслуживания и обновлений. Безопасно ли для меня добавить свой открытый SSH-ключ RSA в .ssh/authorized_keysфайл, чтобы я мог войти намного быстрее / без необходимости поиска паролей? Я...

59
Подозрительная запись в crontab, запускающая 'xribfa4' каждые 15 минут

Я хотел добавить что-то в мой корневой файл crontab на Raspberry Pi и нашел запись, которая мне кажется подозрительной, поиск ее частей в Google ничего не дал. Запись в Crontab: */15 * * * * (/usr/bin/xribfa4||/usr/libexec/xribfa4||/usr/local/bin/xribfa4||/tmp/xribfa4||curl -m180 -fsSL...

59
Перемещение / var, / home в отдельный раздел

Я пытаюсь переместить некоторые папки (например, /varи /home) в отдельный раздел после прочтения этого руководства: 3.2.1 Выберите интеллектуальную схему разделов Мне удалось переместить одну папку успешно, следуя этому руководству. Тем не менее, это не работает для нескольких папок, и все мои...

54
Что означает опция Chromium `--no-sandbox`?

Я использую Chromium так: chromium --no-sandbox Я делаю это потому, что запускаю Debian Squeeze на виртуальном контейнере OpenVZ, и это единственный способ заставить его работать. Хотя я продолжаю читать это ужасно . Но я хочу знать, почему именно. Может кто-нибудь, пожалуйста, объясните мне это?...

53
Почему первые 1024 порта доступны только пользователю root?

Это более праздное любопытство, чем все остальное. Мой друг спросил меня: «Какой диапазон портов может использовать только Linux в Linux?» Я сказал ему, что 0-1024 были ограничены. Затем он спросил, почему это так и ... я растерялся. Понятия не имею. Есть ли причина, по которой эти порты...

52
Матт: как безопасно хранить пароль?

Мой файл .muttrc выглядит как этот или увидеть ниже проблеск. Я не решаюсь с паролем. Как я должен хранить свой пароль, чтобы использовать его с mutt? set imap_user = "username@gmail.com" set imap_pass = "password" set smtp_url = "smtp://username@smtp.gmail.com:587/" set smtp_pass = "password" set...

49
Конвертировать ключ Amazon .pem в Putty .ppk key Linux

Я сгенерировал и загрузил закрытый .pemключ от AWS. Однако, чтобы использовать Putty для подключения к виртуальной машине, у меня должен быть этот ключ в .ppkформате. Процесс преобразования подробно описан здесь примерно в 20 строках:...

48
Как рекурсивно уничтожить целое дерево каталогов?

У меня есть дерево каталогов, которое я хотел бы уничтожить с помощью утилиты Linux 'shred'. К сожалению, -Rу уничтожения нет возможности рекурсивного уничтожения. Как я могу рекурсивно уничтожить целое дерево...

47
Как определить процесс, у которого нет pid?

У меня есть процесс, который прослушивает 2 порта: 45136 / tcp и 37208 / udp (на самом деле я предполагаю, что это тот же процесс). Но netstat не возвращает pid: netstat -antlp | grep 45136 tcp 0 0 0.0.0.0:45136 0.0.0.0:* LISTEN - Тот же результат с "grep 37208". Я тоже попробовал lsof: lsof -i...

46
Как вызвать самоуничтожение системы с помощью введенного пароля

Как настроить мою систему на удаление всех персональных данных при вводе определенного пароля? Мотивация этого - АНБ. Я представляю, что есть три основных варианта использования. При входе в систему ввод предопределенного пароля вызывает уничтожение пользовательских данных. При просыпании системы....

45
Почему нет транспорта https для инструмента Debian apt?

Мне кажется, почему механизм установки пакетов Debian не поддерживает HTTPS для его транспортировки, не говоря уже о его использовании по умолчанию. Я знаю, что пакеты debian имеют своего рода проверку подписи с использованием GPG, но все же я не думаю, что использование транспорта HTTPS вместо...

44
Как я могу определить, содержит ли чей-то SSH-ключ пустую фразу-пароль?

Некоторые из моих систем Linux и FreeBSD имеют десятки пользователей. Персонал будет использовать эти узлы "ssh gateway" для SSH на другие внутренние серверы. Мы обеспокоены тем, что некоторые из этих людей используют незашифрованный закрытый SSH-ключ (ключ без ключевой фразы . Это плохо , потому...

41
Какому пользователю должны работать apache и PHP? Какие разрешения должны иметь файлы / var / www?

Я просто развернул окно с Ubuntu 11.10, а затем побежал apt-get install apache2 php5устанавливать apache2 и PHP 5 на него. Теперь он функционирует как «веб-сервер» и загружает «Это работает!» стр. Сейчас я пытаюсь повысить безопасность, и у меня есть следующие вопросы о веб-серверах Linux: Кто...

40
Есть ли способ передать конфиденциальные данные в bash, используя приглашение для любой команды?

Предположим, что я использовал sha1passдля генерации хеш-кода некоторого секретного пароля в командной строке. Я могу использовать sha1pass mysecretдля генерации хеша, mysecretно это имеет тот недостаток, который mysecretсейчас есть в истории bash. Есть ли способ выполнить конечную цель этой...

39
Можно ли отключить requiretty?

Я пытаюсь настроить сценарий развертывания с помощью Capistrano. На шаге cap deploy:setupсценарий подключается к моему серверу и пытается запустить команды, которые создают каталоги. Тогда я вижу ошибку:msudo: sorry, you must have a tty to run sudo Есть предложенное решение для отключения...

38
Как проверить, был ли двоичный файл Linux скомпилирован как позиционно-независимый код?

Недавно я узнал, что (по крайней мере, в Fedora и Red Hat Enterprise Linux) исполняемые программы, которые скомпилированы как независимые от позиции исполняемые файлы (PIE), получают более надежную защиту от рандомизации адресного пространства (ASLR). Итак: Как проверить, был ли определенный...

38
Как создать сайт darknet / Tor в Linux?

Я много слышал о создании даркнета сайтов в последнее время. Я также часто пользуюсь браузером Tor . torСлужба работает в моем сервере Debian дома, и он был установлен с: sudo apt-get install tor Я имею представление о том, как работает сеть Tor, а также время от времени использую torify в Linux и...

35
Может ли root / superuser читать мои файлы, защищенные от чтения?

На общем хостинге Unix, если у меня есть файл sensual-data.txt и я выдаю: chmod 600 sensitive-data.txt Может ли пользователь root по-прежнему читать мой файл? В частности, мне интересно, безопасно ли хранить мой пароль в файле mercurial hgrc. ОБНОВИТЬ Решили использовать расширение mecurial...