Запитання з тегом «security»

Безпека охоплює широкий набір тем, включаючи користувачів, дозволи, автентифікацію, авторизацію, оновлення, брандмауер, загартовування тощо.

3
Непідтримуваний Ubuntus - чи безпечно продовжувати їх?
Я спробую бути максимально зрозумілим щодо цього, сподіваючись отримати чіткі відповіді. У мене є Ubuntu Studio 15.10, який не є версією LTS, і підтримуватимуться лише до липня 2016 року. Чи означає це, що до кінця періоду підтримки жодних оновлень не буде? Або це просто означає, що Canonical не оновлюватиме 15.10, …
15 upgrade  security  lts 

3
Налаштування для захисту gnome-терміналу від реєстрації ключів
Схоже, легко реєструвати натискання клавіш у всіх процесах одного і того ж користувача. Основним кейлоггером є "xinput". xinput test-xi2 Команда генерує журнал усіх натискань клавіш. На жаль, сюди входять паролі в gnome-терміналі. Гуглінг припустив, що захоплення клавіатури може заважати іншим вікнам захоплювати натискання клавіш. Чи є спосіб запобігти входу XI2 …
15 xorg  security 


6
Ubuntu One за проксі, як змусити його працювати?
Я позаду веб-проксі-сервера на роботі (відсутня автентифікація), і я налаштував його в Gnome (конфігурація застосовується в масштабах системи). Це прекрасно працює для доступу до Інтернету за допомогою браузера, але численні програми не використовують цей параметр ( Емпатія , Gwibber або Ubuntu One ), і не можуть підключитися. Питання тут буде …

3
Кращі практики веб-сервера: Структура каталогів та безпека
Я хотів би використовувати сервер Ubuntu як веб-сервер, але я хочу переконатися, що я дотримуюся кращих практик налаштування. Я хочу переконатися, що я налаштував каталог у найкращому місці та зрозумів, як налаштувати відповідну безпеку для цієї папки. Я хотів би мати можливість FTP на сервер і вписувати файли у веб-папки, …

3
Як змусити судо завжди просити пароль після пробудження від призупинення?
Скажімо, я виконую команду за допомогою sudo, тоді, якщо я використовую sudoпротягом наступних 15/5 хвилин (не впевнений, як довго він мене запам’ятовує), він не запропонує мені ввести пароль. Мене знову запропонує, якщо я не використовував її принаймні так довго. Однак, якщо я призупиняю свою машину, прокидаю її та входжу в …

4
Як я можу визначити, чи було встановлено CVE у сховищах Ubuntu?
Сьогодні було оголошено пару переповнення буфера в NTP 1 , 2 . Схоже, оновлення моєї системи для усунення цих проблем в порядку. Як я можу дізнатись, чи були вони зафіксовані в сховищах Ubuntu, таким чином, якщо я запускаю: sudo apt-get update sudo apt-get upgrade тоді виправлення буде встановлено, а вразливість …
15 apt  security 

2
Драйвер для датчиків валідності Сканер відбитків пальців
prakhar@pr3d4tOr:~$ lsusb -s 001:003 -v Bus 001 Device 003: ID 138a:0018 Validity Sensors, Inc. Fingerprint scanner Couldn't open device, some information will be missing Device Descriptor: bLength 18 bDescriptorType 1 bcdUSB 1.10 bDeviceClass 255 Vendor Specific Class bDeviceSubClass 17 bDeviceProtocol 255 bMaxPacketSize0 8 idVendor 0x138a Validity Sensors, Inc. idProduct 0x0018 …

4
Де зберігаються ВСІ журнали / історія терміналів ubuntu
У яких папках зберігаються журнали та основні історії, щоб я міг зробити сценарій для їх очищення. Чи є певна папка для розділу зі сплячки або файл, за допомогою якого він зберігає дані оперативної пам’яті в сплячому режимі? Хтось хотів позбутися всієї історії команд / історії завантаження програми / історії виконання …

3
Як створити додаток без привілеїв sudo?
Що мені потрібно налаштувати на сервер Ubuntu 9.10, щоб користувач міг будувати програми, що вибираються там (тобто ./configure, make && make install), не потребуючи привілеїв sudo / admin. Я просто відчуваю, що це трохи загрожує безпеці, тому що необхідно надати користувачеві доступ до частин системи, які вони, можливо, не знадобляться …


1
Як захистити постфікс на сервері Ubuntu
Я встановлюю новий сервер VPS з LEMP. Єдиний фрагмент, який зараз відсутній - поштовий сервер. Чи потрібно робити щось особливе, щоб зробити це надійним? або вона вже захищена, коли установка завершена? Я думаю, що правильний термін - загартовування постфікса, чи має сенс це?
14 security  postfix 

1
Яка політика підтримки LTS компанії Canonical щодо програмного забезпечення EOL?
Я використовую PHP 5.3 і мені потрібно залишатись на PHP 5.3 в осяжному майбутньому. Будь ласка, не пропонуйте оновлення - для мого налаштування на цьому етапі це просто неможливо. Зараз я оцінюю, яку ОС вибрати для свого нового сервера. Я вважаю за краще використовувати Debian Wheezy (на якому я би …
14 security  policy 

2
Чи слід включати журнали, що містять "конфіденційну інформацію"?
Іноді, коли інформація збирається шляхом ubuntu-bug(або автоматично після збоїв програми, або вручну викликаючи її), з'являється таке діалогове вікно: Я повинен включати ці файли чи ні? Що "небезпечно", якщо хтось ще знає ім'я хоста мого комп'ютера?

3
Як я можу перейменувати елементи в місцях, де я не є власником, як / і чому я не повинен?
Я отримую Permission deniedповідомлення при спробі перейменування файлів і папок , в таких місцях , як /, /usrі домашні каталоги інших людей. Я адміністратор. Як я можу це зробити? Також я чув, що перейменування таких файлів і папок може бути небезпечним. Це правда? Чи я не повинен цього робити?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.