Запитання з тегом «security»

Вміст, пов'язаний із захистом комп'ютерів, тобто необхідний вміст про політику, механізми та ін., Гарантує, що дані не просочуються чи не пошкоджуються та послуги доступні за будь-яких обставин.

1
Як пом’якшити помилку ядра Spectre та Meltdown, що протікає з помилками процесора на OpenBSD?
Недолік дизайну процесора Intel, що протікає в ядрі, змушує переробляти Linux, Windows і Читання привілейованої пам'яті за допомогою бічного каналу В останніх новинах люди могли прочитати про помилку ядра, що протікає з процесором. Якщо ми використовуємо OpenBSD, як ми можемо захиститися? Або OpenBSD не впливає?

2
Linux - відображення або оновлення оновлень безпеки лише за допомогою apt
чи є спосіб перерахувати або встановити оновлення безпеки лише за допомогою apt? якщо я перерахую оновлення за допомогою: apt list --upgradable чи можу я також бачити, не знаючи пакетів і бібліотек, які оновлення є відповідними оновленнями безпеки . і крім того, є можливість застосувати лише ті, пропускаючи будь-які інші, тож …
11 debian  security  apt  upgrade 

2
Як розпізнати шкідливі пакети AUR
Як я можу розпізнати, чи може пакет, встановлений через yaourt на аркуші Linux, завдати шкоди моєму ПК? Я прочитав у вікі, що я повинен перевірити кожну установку, яку я роблю з вами. Але що саме я повинен перевірити і як розпізнати шкідливі пакети?

3
Перевірте вихідний мережевий трафік
Як в Ubuntu можна перевірити, яка інформація надсилається через мережеве з'єднання, які програми це роблять і до яких сайтів підключається мій комп'ютер? Я не параноїк щодо безпеки, але хто знає?

5
Прочитайте та підтвердьте скрипт оболонки перед тим, як переходити з curl до sh (curl -s [url] | sh)
Щоразу, коли мені доводиться виконувати сценарій оболонки з Інтернету curl -s [url] | sh, я спочатку відкриваю urlсвій веб-браузер, щоб переконатися, що скрипт не є шкідливим і безпечним для запуску. Я пам’ятаю, що бачив трюк командного рядка, завдяки якому можна було прочитати скрипт із командного рядка та підтвердити виконання після …

3
Чи безпечно закрити оболонку, просто натиснувши "X" або використовуючи "ctrl + d"?
Чи безпечно закрити оболонку, просто натиснувши "X" або використовуючи "ctrl + d" під час входу в систему як корінь з su або безпечніше закрити її, ввівши "вихід"? Чи є взагалі якась різниця (з точки зору безпеки) чи вона однакова, і не важливо, яким способом ви користуєтесь?

2
Linux: LUKS та декілька жорстких дисків
У мене встановлена ​​система Debian Linux (amd64) на зашифрованому пристрої системи RAID-1 (LVM на LUKS) і матиме RAID-6 розміром> = 4 диски, куди я вкладу свої дані (LUKS та, можливо, LVM). Я думаю, що основна ідея полягає в тому, щоб розблокувати системний зашифрований розділ (при завантаженні в локальному або через …

2
Автоматичні оновлення безпеки на сервері видавлення Debian
Що стосується виробничого сервера видавлення Debian, які найкращі практики чи рекомендації щодо обробки оновлень безпеки? Я бачив різні статті на cron-apt, apticron, unattended-updates, влучних Хроні робочих місць і т.д. , які завантаження і / або установку оновлень безпеки , оскільки вони звільнені. Схоже, на цьому є дві філософії: Завантажте всі …

2
Як перевірити, яку межу перевищено? (Процес припиняється через недозволення.)
Припустимо, що процес працює в необмеженому середовищі: ( ulimit ... -v ... -t ... -x 0 ... ./program ) Програма припиняється. Причин може бути багато: перевищено обмеження на пам'ять / час / файл; просто простий segfault; або навіть нормальне припинення з кодом повернення 0. Як перевірити, що було причиною припинення …

2
Як приховати / анонімізувати / захистити комп’ютер під час перебування у ворожих мережах?
Я підключаюсь до безлічі відкритих мереж, коли обмінююся. Я досить обережно переглядаю VPN додому за будь-яким важливим, але це насправді не є моєю помилкою. Ноутбук працює за допомогою декількох сервісів (nfs, сервер Dev http, samba, avahi). Мало того, що я не хочу, щоб люди у відкритих мережах підключалися до цих …

5
як стерти сервер, до якого я не маю фізичного доступу?
У мене є виділений сервер Godaddy, який я хотів би скасувати. Перш ніж зробити це, я хотів би зробити чистий формат на сервері, щоб переконатися, що наступна людина, яка отримує сервер, не зможе нічого відновити (я не знаю, наскільки ретельний Godaddy, коли справа доходить до переформатування раніше передача диска комусь …

4
Блок Fail2ban з IPtable не працює на Debian Lenny. [переміщено порт ssh]
Нещодавно я вирішив зробити деяке обслуговування безпеки. Я побачив свої журнали, і було кілька спроб проти мого SSH-сервера. Спочатку я відсунув порт SSH від типового 22. Після цього я прочитав щось про Fail2ban , BlockHosts та DenyHosts . Я поглянув на перший: це просто налаштувати, все зрозуміло; але коли я …


1
Як змусити Oracle java 7 працювати з setcap cap_net_bind_service + ep
Я намагаюся надати виконуваному Java-файлу право відкривати порти нижче 1024 в Linux. Ось налаштування /home/test/java містить сервер Oracle JRE 7.0.25 CentOS 6.4 Ось що повертає getcap [test@centos6 java]$ pwd /home/test/java [test@centos6 java]$ getcap bin/java bin/java = cap_net_bind_service+ep [test@centos6 java]$ getcap jre/bin/java jre/bin/java = cap_net_bind_service+ep Спроба виконати java видає таку помилку. …

2
Iptables: відповідність вихідного трафіку з conntrack та власником. Працює з дивними краплями
У своєму сценарії iptables я експериментував із написанням якомога дрібніших правил. Я обмежую, яким користувачам дозволено використовувати які сервіси, частково для безпеки та частково як навчальні заняття. Використання iptables v1.4.16.2 на Debian 6.0.6 під керуванням ядра 3.6.2. Однак я потрапив у проблему, яку я ще не зовсім розумію ... вихідні …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.