Tôi cảm thấy đây không phải là nơi tốt nhất để hỏi điều này (vì không có câu trả lời đúng duy nhất), nhưng tôi không thể nghĩ ra nơi nào tốt hơn. Nếu bạn có một đề xuất tốt hơn, bạn có thể vui lòng giới thiệu nó không và tôi có thể chuyển câu hỏi thay vì chỉ đóng nó lại không?
Tôi đang dạy một lớp học sinh trung học về bảo mật Linux nói chung. Ở mức độ cao, tôi muốn họ có thể sử dụng một máy chủ Linux nhất định và biết cách làm cứng nó trước các vấn đề bảo mật phổ biến - ví dụ: đóng tài khoản cũ, sử dụng thuật toán băm pw mạnh, đảm bảo không có quy trình lạ nào đang chạy hoặc chạy khi khởi động . Cấp độ kỹ năng của họ là một phạm vi rộng và tôi đang tìm cách để thúc đẩy họ sử dụng những gì chúng ta đã thảo luận (ví dụ: nhìn vào crontab; nhìn vào cấu hình người dùng và nhóm; nhìn vào các cổng mở).
Tôi đã được tặng 200 đô la để tổ chức một cuộc thi để khuyến khích họ và tôi nghĩ có lẽ tôi có thể mua một loạt thẻ quà tặng Amazon với số tiền tăng thêm 10 đô la. Ý tưởng sẽ là "ẩn" các mã đổi quà ở nhiều nơi trên máy chủ hộp cát của chúng tôi để bọn trẻ tìm thấy. Ví dụ: tôi có thể lưu trữ mật khẩu trong văn bản gốc và có một trong những tài khoản người dùng mẫu được gán mật khẩu của một trong các mã. Hoặc có lẽ tôi có thể thiết lập một công việc định kỳ để ghi nhật ký một trong các mã vào nhật ký hệ thống cứ sau 30 giây.
Những gì tôi đang tìm kiếm là các địa điểm / phương thức để ẩn các mã này để ai đó tìm cách bảo mật máy chủ sẽ vấp phải chúng.
Cảm ơn!
string
trên hệ nhị phân của một công cụ tiêu chuẩn giả mạo (ví dụ: chuỗi ls).