Contenu lié à la sécurité informatique, c'est-à-dire le contenu sur les politiques, les mécanismes, etc. nécessaires pour s'assurer que les données ne sont pas divulguées ou corrompues et que les services sont disponibles en toutes circonstances.
Je démarre actuellement un projet d'évaluation de programmes non approuvés (affectations d'étudiants) dans un environnement sandbox sécurisé. L'idée principale est de créer une application web pour les emballages GlassFish et Java autour de lxc-utils pour gérer les conteneurs LXC. Il aura une file d'attente de programmes en attente et un …
Après avoir compris le problème de l'utilisation d'un mot de passe dans la ligne de commande , je dois trouver un moyen d'alimenter un programme avec un mot de passe sans que cela soit un problème (sans que le mot de passe soit enregistré quelque part). J'ai un script bash …
J'ai un VPS. Je pourrais peut-être chiffrer ma partition mais je n'ai pas essayé. Je crois que ma société VPS peut réinitialiser mon mot de passe root, bien que la seule clé SSH que je vois soit la mienne. Avec toutes mes données, je les ai chiffrées encfs. Juste au …
J'ai écrit un script CGI Python qui appelle des bashcommandes, et il doit tester une connexion réussie sur l'hôte. Comment puis-je écrire un test pour cela? Par exemple, pourrais-je créer un bashscript qui teste une combinaison de nom d'utilisateur et de mot de passe donnée contre l'utilisateur enregistré sur l'hôte?
J'ai besoin d'un moyen de stocker certains mots de passe SSH. Notez que ce sont des mots de passe de connexion que je dois transmettre à ssh; l'authentification par clé n'est malheureusement pas une option. J'aimerais pouvoir faire en sorte que KWallet me les remplisse, car je pense que Gnome-keyring …
Si j'utilise Ubuntu 11.04, comment puis-je le configurer de telle sorte que seuls deux utilisateurs peuvent arrêter / suspendre / mettre en veille prolongée mon PC: l'utilisateur root et un utilisateur régulier?
Je veux démarrer Linux à partir de la partition / boot, et je veux également crypter cette partition / boot. [AFAIK, Grub n'est pas en mesure de trouver le noyau et initrd à partir d'une partition truecrypted ou cryptsetup encrypted boot partition. ] Existe-t-il un moyen de le faire?
Voir le bogue du pilote USB exposé comme "Prise Linux & pwn" , ou ce lien Deux choix [GNOME, Fedora 14]: Utilisez le gnome-screensaver Utilisez la fonction "changer d'utilisateur" [menu gnome -> se déconnecter -> changer d'utilisateur] La question est donc la suivante: quelle est la méthode la plus sûre …
J'utilise certaines applications GNOME et certaines applications KDE, donc certaines d'entre elles utilisent le porte-clés G et certains KWallet ... Ce que j'aimerais avoir, c'est un seul endroit pour gérer les mots de passe. Existe-t-il un moyen d'intégrer le porte-clés G et KWallet? Ou existe-t-il un moyen de forcer les …
Je souhaite transmettre une adresse e-mail d'un formulaire Web à un script bash. J'utilise l'expression régulière suivante: /[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,4}/ Est-ce suffisant? Ou pourrait-on intégrer un exploit? Le script est appelé depuis PHP: system('/usr/local/bin/script.sh "$email"');
J'ai essayé de durcir mon système Debian en arrêtant et en désactivant la vingtaine de services inutiles à l'écoute par défaut. L'un d'eux est appelé "minissdpd". Apparemment, cela fournit des services de «découverte» aux appareils plug-and-play, quoi que cela signifie. Cela me semble un peu fou que quelque chose destiné …
J'ai écrit le code: // a.c #include <stdlib.h> int main () { system("/bin/sh"); return 0; } compilé avec la commande: gcc a.c -o a.out ajouté un bit setuid dessus: sudo chown root.root a.out sudo chmod 4755 a.out Sur Ubuntu 14.04, lorsque je cours en tant qu'utilisateur général, j'ai obtenu le …
Ce matin, nous découvrons cet exploit CVE-2016-5195Comment patcher le noyau CentOS? y a-t-il un patch disponible? http://www.cyberciti.biz/faq/dirtycow-linux-cve-2016-5195-kernel-local-privilege-escalation-vulnerability-fix/
Pendant mes études, j'ai vu un système de fichiers de sécurité qui est monté sur / sys / kernel / security. Il semble fonctionner de manière similaire au système de fichiers sysfs ou proc. Le système de fichiers de sécurité conserve les données sur la mémoire et non sur le …
Compte tenu du script ci-dessous, comment puis-je m'assurer que l'argument contient uniquement un nom de fichier valide à l'intérieur /home/charlesingalls/et non un chemin ( ../home/carolineingalls/) ou un caractère générique, etc.? Je veux seulement que le script puisse supprimer un seul fichier du répertoire codé en dur donné. Ce script s'exécutera …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.