Preguntas etiquetadas con security

11
¿Qué establece fs: [0x28] (stack canary)?

De esta publicación se muestra que FS:[0x28]es un stack-canary. Estoy generando el mismo código usando GCC en esta función, void foo () { char a[500] = {}; printf("%s", a); } Específicamente, estoy obteniendo esta asamblea ... 0x000006b5 64488b042528. mov rax, qword fs:[0x28] ;...

11
Cómo reconocer paquetes AUR dañinos

¿Cómo reconozco si un paquete que se instala a través de yaourt en Arch Linux puede ser perjudicial para mi PC? Leí en la wiki que debería verificar cada instalación que hago con usted. Pero, ¿qué debo verificar exactamente y cómo reconozco los paquetes

10
¿Ssh-agent almacena mi frase de contraseña?

¿Es posible determinar las frases de contraseña de las claves privadas agregadas ssh-agent? Estoy pensando en la línea de alguien con privilegios de root tratando de encontrar mi frase de contraseña después de haber agregado la clave (por lo que no me refiero a algo como el registro de teclas...

10
¿Sudoers por un día por semana?

Mi jefe me ofreció ser el administrador del sistema para nuestro servidor redhat de producción. Me pidió que reforzara la seguridad para evitar contratiempos como rm -f *ese que ocurrieron hace poco. En este momento, tenemos 53 usuarios entrando en la máquina y es una pesadilla de auditoría. Me...

10
yum install http - ¿es esto seguro?

No estoy muy familiarizado con el uso de yum para instalar paquetes. En una vida anterior solía apt. Actualmente, estoy viendo algunas instrucciones para ejecutar # yum install http://example.com/package.rpm que aparentemente se suscribirá a un repositorio particular, desde el cual se pueden...