Запитання з тегом «security»

Безпека охоплює широкий набір тем, включаючи користувачів, дозволи, автентифікацію, авторизацію, оновлення, брандмауер, загартовування тощо.


3
Як заблокувати доступ до Інтернету для програм для вина?
Як можна запобігти доступу до Інтернету конкретних або будь-яких програм для вина? Під час використання певних додатків під Windows вони намагалися час від часу отримувати доступ до Інтернету без явних причин. Мені тоді вдалося запобігти такій поведінці особистим брандмауером. На жаль, я досі не знайшов брандмауер рівня програми в Ubuntu. …

9
Що я повинен зробити, перш ніж роздати мою машину Ubuntu?
У мене є старий ноутбук, на якому працює Ubuntu. Зараз я хочу віддати цей ноутбук, але хочу видалити всі приватні дані. Так що я повинен видалити? Я не хочу форматувати всю систему, тому що ОС все ще буде використовуватися новим власником.
38 security 

6
Що не так із використанням судо?
У коментарі тут мені сказали, що зайвого використання sudoслід уникати. Хоча в цьому конкретному випадку він не був потрібний, я не бачу шкоди в його використанні. Я думаю, що при виконанні тривіальних програм, таких catяк використання root sudo, загальний ризик потрапити на помилку, яка якось погіршить безпеку системи, дуже низька. …
37 sudo  security 

3
Що таке "ptrace_scope" для програм Wine та чи є якісь ризики?
Щоб запустити певні програми Windows у WINE, вам потрібно виконати таке рішення: echo 0|sudo tee /proc/sys/kernel/yama/ptrace_scope За даними веб-сайтів підтримки, це пов’язано з помилкою в ядрі Ubuntu, яка не дозволяє ptrace та WINE добре грати разом. Використовуючи вищевказану команду, ви встановлюєте ptrace до 0, що відповідно до проведених нами досліджень …
37 kernel  wine  security 

5
Що робити, якщо я запускаю вірус / троянський Windows EXE на Ubuntu з Wine?
У мене є файл, який містить інформацію, яку я шукав. На жаль, це виконуваний файл замість DOC (як це передбачалося), і сайт, з якого я його завантажував, виглядає для мене підозрілим. Якби я не використовував Linux, я би запустив його на VM або на окремому ПК. Але запускаючи Linux, мені …

2
Чому всіх так турбує etc / passwd?
Ось вміст моєї бродячої машини саме цього файлу: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/us$ nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin syslog:x:100:103::/home/syslog:/bin/false Чи може хтось пояснити мені, чому це погано, якщо якийсь злий хлопець міг отримати цей файл мого виробничого …


9
Як я можу зашифрувати дані в хмарних службах зберігання даних, таких як Dropbox?
Я б хотів використовувати функції Ubuntu One або Dropbox, як-от зберігання файлів тощо, але я не хочу, щоб хто-небудь інший отримував доступ до моїх даних, діяти USA Patriot тощо. Я хочу, щоб речі були зашифровані, щоб було єдине місце, де інформація розшифровується лише у моїх пристроях. Це можливо за допомогою …

6
GUI для iptables?
Я хотів би захистити свій сервер, і здається, що IPtable - це один з перших кроків. На жаль, редагування правил у терміналі дещо складне та небезпечне (ті, хто коли-небудь робив iptables -Fзаповіт, знають, що я маю на увазі;)). Чи можете ви порекомендувати якісь хороші графічні інтерфейси для керування моїми правилами …
34 gui  iptables  security 

7
Базовий сервер Ubuntu FTP
Я хотів би встановити базовий FTP-сервер на моїй установці Ubuntu Server. Я граю з VSFTPD, але у мене виникають проблеми з отриманням сервера, який дозволяє мені створювати каталоги та копіювати файли. Я встановив систему для дозволу місцевим користувачам, але, схоже, це не означає, що я отримую доступ до створення каталогів. …
33 server  security  ftp 

6
Як перевірити відбиток SSL за командним рядком? (wget, curl,…)
Використання веб - сайту завантажувач командного рядка, наприклад wget, curlабо будь-який інший ... В сценарії ... У мене SHA-1 і SHA-256 сертифікат відбитків веб-сайту. Через проблеми ( 1 ) ( 2 ) я не хочу використовувати публічну систему авторизованих сертифікатів SSL. Відбиток пальця повинен бути чітко закодований. Чи може такий …
32 security  ssl  wget  curl 

4
Як правило, Ubuntu публікує своєчасні оновлення безпеки?
Конкретна проблема: Пакет nirx Oneiric знаходиться у версії 1.0.5-1, випущений у липні 2011 року відповідно до журналу змін . Недавня вразливість пам’яті щодо розкриття пам'яті ( дорадча сторінка , CVE-2012-1180 , DSA-2434-1 ) не зафіксована в 1.0.5-1. Якщо я не неправильно читаю сторінку Ubuntu CVE, всі версії Ubuntu, схоже, поставляють …
32 security  nginx 

1
додавання локального вмісту в /etc/sudoers.d/ замість того, щоб безпосередньо змінювати файл sodoers через visudo
Чи можете ви, будь ласка, направити мене на деякі приклади та більш детальну інструкцію на /etc/sudoers.d/ Я хотів би дати груповий дозвіл на судо деякі команди, але належним чином не створювати зайвих лазівки в моделі безпеки Ubuntu на багатокористувацькій машині. У стародавні часи я робив кілька простих налаштувань судерів, але, …

2
Чи є спосіб зупинити користувача від створення виконавчих файлів та їх запуску?
Атаки викупових програм можуть використовувати подвиги з нульовим днем, але часто зловмисник просто обдурить довірливого користувача до запуску виконуваного файлу, завантаживши та натиснувши його. Припустимо, у нас є наївний користувач і хочемо обмежити їх звичайним шляхом. Чи є якийсь спосіб обмежити їх у створенні файлу з виконуваним привілеєм? Або, загалом, …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.