Preguntas etiquetadas con security

21
Seguridad física del servidor

Se dedica mucho tiempo y columnas a discutir cómo proteger un servidor de ataques externos. Esto es perfectamente válido porque es más fácil para un atacante usar Internet para romper su servidor que obtener acceso físico. Sin embargo, algunos profesionales de TI ignoran la importancia de la...

21
¿Hay una alternativa a / dev / urandom?

Bloqueado . Esta pregunta y sus respuestas están bloqueadas porque la pregunta está fuera de tema pero tiene un significado histórico. Actualmente no acepta nuevas respuestas o interacciones. ¿Hay alguna forma más rápida que / dev / [u] random? A veces, necesito hacer...

21
Monitoree una sesión SSH entrante en tiempo real

¿Existe algún software de Linux para monitorear una sesión ssh entrante? En un trabajo anterior me dijeron que si alguna vez necesitabas el apoyo de Red Hat, por ejemplo, podías tenerlos SSH en tu máquina y ver lo que estaban haciendo. Estoy en una situación similar en la que quiero meterme en la...

21
nologin en / etc / shells es peligroso .. ¿POR QUÉ?

Encontré esto en Internet, mientras instalaba un servidor FTP en FreeBSD. Poner nologin en / etc / shells potencialmente crea una puerta trasera por la cual esas cuentas se pueden usar con FTP. (ver: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) ¿Alguien puede explicar por...

21
Cómo prevenir ataques de día cero

Tradicionalmente, todos los programas antivirus y sistemas IPS funcionan utilizando técnicas basadas en firmas. Sin embargo, esto no ayuda mucho para prevenir ataques de día cero . Por lo tanto, ¿qué se puede hacer para prevenir ataques de día

21
Cómo rastrear actividades de superusuario

Me gustaría saber cuáles son los mejores enfoques para rastrear las actividades de superusuario en un entorno Linux. Específicamente, estoy buscando estas características: A) Registro de pulsaciones de teclas en un servidor syslog seguro B) Capacidad para reproducir sesiones de shell (algo así...