Запитання з тегом «security»

Захист комп'ютерних систем та інформації від загроз, таких як крадіжки чи знищення даних.

1
Який найкращий спосіб забезпечити безпеку в багатьох мережах?
У мене є така настройка: У мене є сервер, що використовує XEN для запуску декількох віртуальних машин. Усі вони підключені до різних (віртуальних чи фізичних) мереж. У мене є Інтернет (погані хлопці), мережа DMZ та внутрішня мережа (тільки хороші хлопці). Мережі я відокремлюю від (віртуальних) маршрутизаторів, які запобігають зупинці несанкціонованого …

1
Вказання кількості спроб злому на домашньому ПК [закрито]
Під час читання про SSH https://help.ubuntu.com/community/SSH/OpenSSH/Keys одне мені зачепило: На моєму комп’ютері - абсолютно звичайному настільному ПК - за останній тиждень було понад 4000 спроб відгадати мій пароль та майже 2 500 спроб взлому. Звідки автор цієї статті знає, скільки спроб хакерства було на його / її ПК?

3
Я хочу відкрити свій стандартний порт SSH (22), щоб побачити, скільки я отримую спроб несанкціонованого доступу
Я подумав, що це було б хорошим місцем, щоб задати це питання: Я хочу відкрити свій стандартний порт SSH (увімкнути віддалене управління в системних налаштуваннях та переадресацію мого маршрутизатора), щоб побачити, скільки я отримую несанкціонованих спроб доступу. Роблячи це як експеримент, я просто хотів поради, перш ніж це зробити. Якщо …

2
Чому в моєму веб-сайті Сертифікат на різних комп’ютерах "Іздано"?
У мене невеликий домашній сервер досі працює з WHSv1 ​​(і так, я знаю, що Windows Server 2003 більше не підтримується). Веб-сайт чинить опір через "Спеціальні домени Windows Live". Коли я заходжу на веб-сайт у себе вдома, я бачу, що сертифікат видається "Go Daddy Secure Certificate Authority - G2". Сертифікат 1 …

1
Обсяг доступу Citrix Receiver до місцевих ресурсів
ІТ-відділ мого партнера сказав їй, що вони "можуть бачити все, що відбувається на вашому комп'ютері". Очевидно, що клієнт віддаленого робочого столу збирається захоплювати клавіатуру та мишу, і може проксі локальні ресурси, але я мав би подумати, що користувач має якийсь механізм управління доступом до локальних ресурсів. Короткий огляд інтерфейсу клієнта …


1
Чи подвійне завантаження безпечніше, ніж встановлення єдиної операційної системи?
Мені потрібна порада. Нещодавно я ставлюся з обережністю до використання одного комп’ютера для всього, що я роблю, з точки зору безпеки. У мене встановлено антивірусне програмне забезпечення, але я також завантажую та запускаю багато матеріалів, які знаходжу в Інтернеті. Отже, я розглядав можливість встановлення подвійного завантаження або отримання другого ПК …

1
Чи є недоліки встановлення node.js з правами root?
Я використовую наступний код для встановлення вузла: cd /usr/local/src/ wget http://nodejs.org/dist/v0.10.25/node-v0.10.25.tar.gz tar -xvf node-v0.10.25.tar.gz cd node-v0.10.25 ./configure make make install # node.js links to make sudo work right ln -s /usr/local/bin/node /usr/bin/node ln -s /usr/local/lib/node /usr/lib/node ln -s /usr/local/bin/npm /usr/bin/npm ln -s /usr/local/bin/node-waf /usr/bin/node-waf Сценарій вимагає привілеїв root, і мені …

0
SSH Honeypot: плюси / мінуси?
Моя мета - поліпшити безпеку мого Raspberry Pi. Сервер повинен бути відкритим для світу через SSH, і я вже вжив звичайних заходів для покращення безпеки SSH: в першу чергу, fail2ban і нестандартний порт. Я обговорюю використання медового горщика поверх цього. Кіппо приходить на думку. Однак, оскільки це додає більше рухомих …

1
SYN_SENT і з’єднання не є приватним?
Гаразд, я в основному запускав сервер у домені, і це вперше, але коли я ввійшов на веб-сайт, Google Chrome видав мені помилку "Ваше з'єднання не є приватним", і я не зміг перейти до наступної сторінки . Тож я не знаю чому, але я запустив CMD і набрав netstat -ano. І …

1
Сторінки не завантажуються після встановлення сертифікату на tomcat, необхідний перезапуск
Це питання я розміщував раніше, але не на правильному форумі. Я налаштував tomcat7 для використання SSL і змусив його вказати на сховище ключів. У магазині клавіатур за замовчуванням є самопідписаний сертифікат. У tomcat є декілька веб-застосунків, доступних для всіх через HTTPS, якщо ви відключите перевірки перевірки сертифікатів, які, безумовно, не …

1
Мене зламують ідентифікатор події безпеки S-1-5-7
Я знайшов це в моєму журналі подій не впевнений, чи я джерело видається потенційно небезпечним Диспетчер управління сервісом (SCM) запускається при завантаженні системи. Це сервер віддаленого виклику процедур (RPC), завдяки якому конфігурація служби та програми управління послугами можуть управляти послугами на віддалених машинах. я заглянув у журнал подій безпеки і …

1
Чому ми не можемо трактувати SSL-сертифікати як Pgp-ключі, а не довіряючи ЦО? [зачинено]
Я тупий і дурний і не знаю всіх технічних аспектів SSL та наслідків та впроваджень на стороні сервера / клієнта. Однак я розумію їх досить добре з точки зору користувача, щоб щодня користуватися SSL та енцирбцією. Я думав, що як нерозумно довіряти деяким невідомим / відомим ЦО, коли справа стосується …


1
Vista не дозволить мені зберегти резервну копію applicationHost.config
Я намагаюся внести деякі зміни у файл applicationHost.config у Windows Vista, і важливим кроком є ​​резервне копіювання файлу у випадку, якщо я його накручую. Ну, це не дозволить мені зберегти копію в % windir% \ system32 \ inetsrv \ config \ папка! Я отримую таку помилку: C:\Windows\System32\inetsrv\config\applicationHost.config.bak You don’t have …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.