Questions marquées «security»

Contenu lié à la sécurité informatique, c'est-à-dire le contenu sur les politiques, les mécanismes, etc. nécessaires pour s'assurer que les données ne sont pas divulguées ou corrompues et que les services sont disponibles en toutes circonstances.

1
Ssh-agent stocke-t-il ma phrase secrète?
Est-il possible de déterminer les mots de passe des clés privées ajoutées ssh-agent? Je pense dans le sens de quelqu'un avec des privilèges root essayant de trouver ma phrase secrète après avoir ajouté la clé (donc je ne veux pas dire quelque chose comme le keylogging en tapant le mot …
10 ssh  security  password 


4
Debian: Quel pare-feu?
Je dois installer un pare-feu sur mon serveur (donc sans X Server). C'est un lenny Debian. Si c'est possible, je veux éviter l'utilisation de iptables. Existe-t-il un moyen plus simple d'installer / configurer un pare-feu?




1
yum install http - est-ce sûr?
Je ne suis pas très familier avec l'utilisation de yum pour installer des paquets. Dans une vie antérieure, j'utilisais apt. Actuellement, je regarde quelques instructions pour exécuter # yum install http://example.com/package.rpm qui, apparemment, s'abonnera à un référentiel particulier, à partir duquel d'autres packages peuvent être téléchargés. Est-ce une chose sûre …

8
Commande Helo rejetée: besoin d'une erreur de nom d'hôte complet
Mon serveur de messagerie est dans une liste noire à l'origine de spams. J'ai reconfiguré le suffixe. Après cela, mes clients reçoivent cette erreur, ils ne peuvent pas envoyer d'e-mails. 404 4.5.2 <PLLAMNAZIFE>: Helo command rejected: need fully-qualified hostname Dans Mail.log: postfix/smtpd[9853]: NOQUEUE: reject: RCPT from unknown[xx.xx.xx.xx]: 404 4.5.2 <PLLAMNAZIFE>: …
10 security  postfix  smtp  ssl 






2
Pourquoi la capacité de définir des fonctions dans une variable environnementale n'est-elle pas un risque de sécurité en soi?
Si je comprends bien, il est généralement considéré comme sûr de laisser quiconque fournir des informations qui seront stockées dans une variable environnementale. La vulnérabilité shellshock est un problème ici car elle signifie que le code à la fin d'une définition de fonction à l'intérieur d'une variable d'environnement sera exécuté …


En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.