Accueil Finances personnelles Vulnérabilités physiques et Systèmes Linux - mannequins

Vulnérabilités physiques et Systèmes Linux - mannequins

Table des matières:

Vidéo: #2 SÉCURITÉ INFORMATIQUE : ⏳ Les phases d'un PENTEST ( HACKING ) 2025

Vidéo: #2 SÉCURITÉ INFORMATIQUE : ⏳ Les phases d'un PENTEST ( HACKING ) 2025
Anonim

Certaines vulnérabilités de Linux impliquent que le méchant (utilisateur malveillant) se trouve sur la console système - ce qui est tout à fait possible étant donné les menaces internes auxquelles chaque organisation est confrontée.

Piratage de sécurité physique

Si un attaquant se trouve sur la console système, tout est possible, y compris le redémarrage du système (même si personne n'est connecté) en appuyant sur Ctrl + Alt + Suppr. Après le redémarrage du système, l'attaquant peut le démarrer en mode mono-utilisateur, ce qui permet au pirate de mettre à zéro le mot de passe root ou même de lire le mot de passe shadow.

Contre-mesures contre les attaques de sécurité physique

Modifiez votre fichier / etc / inittab et commentez (placez un signe # devant) la ligne ca:: ctrlaltdel: / sbin / shutdown - t3 -r maintenant, montré dans la dernière ligne de la figure. Ces modifications empêcheront quelqu'un de redémarrer le système en appuyant sur Ctrl + Alt + Suppr. Soyez prévenu que cela vous empêchera également d'utiliser légitimement Ctrl + Alt + Suppr.

/ etc / inittab montrant la ligne qui permet un arrêt Ctrl + Alt + Suppr.

Pour les ordinateurs portables basés sur Linux, utilisez un logiciel de chiffrement de disque, tel que WinMagic et Symantec. Si vous ne le faites pas, lorsqu'un ordinateur portable est perdu ou volé, vous pourriez très bien avoir une violation de données entre vos mains et toutes les exigences de l'État, du fédéral, de la conformité et de la loi de divulgation qui vont avec. Pas bon!

Si vous pensez que quelqu'un a récemment accédé à votre système, soit physiquement, soit en exploitant une vulnérabilité, comme un mot de passe faible ou un débordement de tampon, vous pouvez utiliser dernier, le programme, pour voir les dernières connexions dans le système pour vérifier les ID de connexion ou les heures de connexion étranges. Ce programme parcourt le fichier / var / log / wtmp et affiche les utilisateurs qui se sont connectés en dernier. Vous pouvez entrer dernier | head pour voir la première partie du fichier (les dix premières lignes) si vous voulez voir les connexions les plus récentes.

Vulnérabilités physiques et Systèmes Linux - mannequins

Le choix des éditeurs

Que devez-vous savoir pour la section RLA de grammaire et d'écriture du GED? - les nuls

Que devez-vous savoir pour la section RLA de grammaire et d'écriture du GED? - les nuls

La grammaire et l'écriture du test RLA vous évalue sur certains types de compétences liées à la grammaire. Notez que contrairement aux autres sections de test GED, cette composante du test RLA s'attend à ce que vous connaissiez ou au moins soyez familier avec les règles de grammaire. Il suffit de regarder les passages fournis ...

De quelles compétences ai-je besoin pour le test de maths GED? - les nuls

De quelles compétences ai-je besoin pour le test de maths GED? - les nuls

Pour réussir le test GED Math, vous devez avoir une compréhension générale des nombres, de leurs relations, des mesures, de la géométrie, de l'analyse et des statistiques, des probabilités, des modèles, des fonctions et de l'algèbre . Essentiellement, pour réussir ce test, vous devez posséder la base de connaissances mathématique que possèdent la plupart des diplômés du secondaire et ...

Le choix des éditeurs

Reléguer vos reliques à l'archivage dans Outlook 2003 - les nuls

Reléguer vos reliques à l'archivage dans Outlook 2003 - les nuls

Il ne faut pas longtemps pour accumuler plus de e -mail des messages que vous pouvez traiter. Certaines personnes suppriment simplement les messages lors de leur lecture. D'autres conservent d'anciens messages à des fins de référence. Le problème est, Outlook ralentit lorsque vous stockez beaucoup de messages électroniques. En outre, une énorme collection de messages est lourde à gérer. ...

Réglage des options du journal dans Outlook 2002 - dummies

Réglage des options du journal dans Outlook 2002 - dummies

Stardate 2002: Activé, le capitaine du vaisseau Enterprise fait quotidiennement entrées dans le journal des étoiles. Le capitaine enregistre des informations sur les planètes que l'équipage a explorées, les extraterrestres qu'ils ont combattus et les phénomènes bizarres qu'ils ont observés dans l'espace lointain, où aucun homme (ou femme) n'est allé auparavant! Maintenant c'est ton tour. Juste ...

Utiles Raccourcis Outlook 2007 pour le Gestionnaire de contacts professionnels - mannequins

Utiles Raccourcis Outlook 2007 pour le Gestionnaire de contacts professionnels - mannequins

Si vous êtes vendeur ou Business Manager, Outlook 2007 Gestionnaire de contacts professionnels est une étape au-dessus de tout le vieux Outlook 2007, mais cela ne signifie pas que vous ne pouvez pas faire bon usage des raccourcis clavier disponibles dans les deux, et montré dans le tableau suivant. Appuyez sur This To Go Here CTRL + 1 Fenêtre de courrier CTRL + 2 Fenêtre de calendrier CTRL + 3 ...

Le choix des éditeurs

Ciblez votre audience avec les bons moteurs de recherche et mots clés - les nuls

Ciblez votre audience avec les bons moteurs de recherche et mots clés - les nuls

Afin de obtenir le meilleur pour votre argent SEO, vous devez savoir qui est votre public cible, de sorte que vous pouvez faire de la publicité avec les bons moteurs de recherche et utiliser les bons mots clés sur votre site Web. Lorsque vous savez qui vous cherche, cela vous aide à choisir l'endroit le plus approprié pour faire de la publicité. Pour ...

À éViter lors de l'obtention de liens externes vers votre site Web - dummies

À éViter lors de l'obtention de liens externes vers votre site Web - dummies

Vous construisez votre classement de recherche en ajoutant des liens externes à votre site Web, il y a une bonne et une mauvaise façon de s'y prendre. Voici une liste pratique de ce qu'il ne faut pas faire en essayant d'obtenir des liens. Ne spammez pas. Cela signifie pas d'envoi d'e-mails de masse comme "Cher Webmaster, ...

SEO for Dummies Cheat Sheet - les nuls

SEO for Dummies Cheat Sheet - les nuls

Search Engine Optimization (SEO) est une affaire étrange. C'est plein de conjectures, de désinformation et d'huile de serpent. Les entreprises de référencement sont à 80% escroquerie, donc si vous embauchez quelqu'un pour le faire pour vous, vous avez une chance sur cinq de bien se passer. Par conséquent, vous devez comprendre les bases de SEO pour que vous puissiez ...