Запитання з тегом «security»

Безпека охоплює широкий набір тем, включаючи користувачів, дозволи, автентифікацію, авторизацію, оновлення, брандмауер, загартовування тощо.

1
Чи записували ці записи в журнал вторгнення на сервер?
Ось записи журналу, які я знайшов в auth.log. Що значить + ??? означає? А чи був несанкціонований доступ? Feb 11 07:48:32 tts-server su[31265]: Successful su for www-data by root Feb 11 07:48:32 tts-server su[31265]: + ??? root:www-data Feb 11 07:48:32 tts-server su[31265]: pam_unix(su:session): session opened for user www-data by (uid=0) …
10 security  log 

6
Як перевірити виконуваний файл, щоб переконатися, що він не є шкідливим?
Мені було цікаво, чи є інструмент чи техніка для запуску виконуваного файлу в ізольованому середовищі, можливо, у віртуальній машині. Поки програма працює, я хочу мати змогу перевірити додаток, тобто побачити все, що виконується виконуваним файлом (доступ до файлів та мереж). Тим самим я хочу бути в змозі перевірити, чи виконується …

3
Які основні відмінності між Ubuntu 12.04 та 12.10 щодо безпеки? [зачинено]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …
10 security 

3
Google Authenticator for Desktop (плагін lightdm або gdm)
Виникло подібне питання , але це не зовсім те, що я хочу. Мені хотілося б знати, чи є плагін або доповнення для lightdm або gdm, що дозволяє мені автентифікуватись за допомогою мого пароля І аутентифікатора google. Я говорю про введення вашого коду GA у вхід на робочий стіл - і …
10 login  security 

2
Що робити щодо BackDoor.Wirenet.1
Які заходи безпеки слід вжити для запобігання нападу троянським BackDoor.Wirenet.1 ? Блокування всіх зв’язків із 212.7.208.65 повинно бути достатньо? Якщо так, то як це зробити?
10 security 

3
Як я можу змусити все просто припустити, що я бігаю як супервайзер?
Чи є спосіб зробити так, щоб я припускав, що коли я їх запускаю, я запускаю їх як привілейований адміністратор (AKA root)? Я знаю, що це може бути небезпечно і все, але це ризик, який я готовий взяти в ім’я зручності.

1
Запобіжні заходи безпеки для домашнього користувача? (брандмауер, антивірус тощо)
Нещодавно я перейшов з Windows на Ubuntu, і я просто трохи параноїчний, коли йдеться про заходи безпеки. Я оглянувся і, що я прочитав, безпека викликає не стільки занепокоєння, як в ОС Windows, але я просто хочу переконатися, що я дещо охоплений. На даний момент я встановив антивірус ClamTK і gufw …

1
Як обмежити кількість процесів, які може розпочати користувач?
Ми намагалися /etc/security/limits.conf, але це, здається, не дало ефекту. Використовувана лінія для limit.conf виглядає наступним чином: myuser hard nproc 6 Це конфігурація для сервера. Я хочу обмежити розпочаті процеси. Ulimit обмежує процеси, розпочаті з оболонки (якщо я правильно це розумію). Але в моєму випадку apache запускає процеси картографічного обслуговування, і …

9
Який найкращий спосіб зберігати парольну фразу?
Нещодавно я ввімкнув функції зашифрованого / домашнього / каталогу Ubuntu, і мене попросили запам'ятати парольну фразу, якщо мені потрібно буде відновити дані вручну. Який найкращий спосіб зберігати цю парольну фразу без шкоди для безпеки?

2
Безпечна установка Kotlin, з підписами пакета, автоматичним оновленням тощо
Kotlin набуває широкої уваги як чудової мови програмування, і зараз він офіційно підтримується, наприклад, для розробки Android. Але варіанти, які я бачу для його встановлення , не зрозумілі щодо проблем безпеки. Я не знаю, чи sdkman перевіряє (або навіть підтримує) підписи на пакунках, я не знаю, чи автоматично відстежує оновлення …

1
Як забезпечити розділення користувачів на сервері оболонки старої школи
Я хочу запустити старий сервер шкільної оболонки для пари людей, тобто. той, де користувачі отримують доступ до ssh, щоб вони могли запускати програмне забезпечення (власне чи надане). Моє занепокоєння - це відповідний поділ між користувачами. Я не хочу, щоб вони переглядали процеси один одного, отримували доступ до файлів один одного …

1
Як завадити користувачам змінити свій пароль на один із останніх X-паролів?
У мене є система Ubuntu GNOME 15.10 з системою GNOME 3.18, яку я хотів би налаштувати так, щоб користувачі, які використовують її, не могли встановити новий пароль як один з попередніх X-паролів, як це можна досягти? Коли я змінюю свій пароль, якщо він занадто схожий на мій останній, моя система …

1
Чи всі версії Ubuntu захищені від атаки DROWN?
OpenSSLоновлення версій версій 1.0.2g та 1.0.1s для виправлення вразливості DROWN ( CVE-2016-0800 ). У Ubuntu 14.04 LTS Trusty Tahr остання OpenSSLверсія 1.0.1f-1ubuntu2.18 . Чи правильно я розумію, що виправлення DROWN не підтримували Trusty? Чи потрібні виправлення DROWN для включення до будь-якої версії Ubuntu?

3
Дозвіл sudo не вичерпує час оновлення apt-get
Враховуйте це: Ви вводите $sudo apt-get upgradeта отримуєте список речей, які потребують оновлення, із підтвердженням "Y \ n". перш ніж ви зможете прочитати список і набрати "Y" або "n", дзвонить телефон, або приходить ваш начальник, або ви робите щось інше. Ви повертаєтесь через годину пізніше і натискаєте Y, щоб встановити …
9 sudo  security 

2
Оновлення безпеки для всесвітнього сховища для випусків LTS?
Що станеться, якщо в пакеті сховища Всесвіту через чотири роки після випуску 12.04 LTS є проблема безпеки; чи буде оновлений пакунок з верхніх, виправлених або залишених у спокої? Наскільки я розумію, що "5 років підтримки та оновлення безпеки" стосується лише ядра Ubuntu - будь-чого в основному сховищі. Не для речей …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.