Bezpieczeństwo obejmuje szeroki zakres tematów, w tym użytkowników, uprawnienia, uwierzytelnianie, autoryzację, aktualizacje, zaporę ogniową, hartowanie itp.
Dla zabawy I tailed /var/log/auth.log(tail auth.log) i było ich wiele: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] Wygląda na to, że ip pochodzi z Chin ... Dodałem regułę iptables, aby zablokować ip i już go nie ma. Teraz widzimy, co następuje: sshd[17225]: fatal: Read from socket failed: Connection …
Podaj poprawkę dotyczącą sposobu naprawy / obejścia luki w zabezpieczeniach SSLv3 POODLE (CVE-2014-3566)? dla Tomcat. Próbowałem użyć poniższego linku, ale to nie pomaga: archiwa list dyskusyjnych użytkowników tomcat-users
Przeprowadziłem się do hostelu, który zapewnia sieć Wi-Fi. Chciałbym być bezpieczny w tej publicznej sieci WiFi. Czy istnieje sposób szyfrowania mojej transmisji danych do iz routera? Trochę mnie pochłania szum hasła „Jak niebezpieczne jest publiczne WiFi”.
Zamknięte . To pytanie musi być bardziej skoncentrowane . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby skupiało się tylko na jednym problemie, edytując ten post . Zamknięte 6 lat temu . Mam serwer Mój serwer jest bezpieczny, ale wyobraźmy sobie dobrego hakera, który wejdzie. Może teraz …
Używam pakietu przeglądarki Tor w Ubuntu z komputera klienckiego w sieci z ograniczeniami. Częściowo robię to, ponieważ wydaje się, że natywne szyfrowanie TBB pozwala mi ominąć niektóre filtry sieciowe, które nie mogą sprawdzać moich pakietów danych. Jednak jak bezpieczne jest przesyłanie poufnych informacji (dane, które publikuję, odwiedzane strony, strony, które …
Wiem, że to może wydawać się głupie pytanie, ale nie spotkałem się z żadnym forum ani postem w Internecie na temat: - Co oznacza „nadpisywanie pustego miejsca na dysku”? - Dlaczego dzięki temu jest bardziej bezpieczny podczas szyfrowania dysku? Z góry dziękuję.
Działam apt-get updatei widzę błędy takie jak W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> Nietrudno znaleźć instrukcje, jak rozwiązać te problemy, na przykład pytając o nowe klucze apt-key adv --recv-keyslub odbudowując pamięć podręczną; więc nie pytam o to, …
Chcę przeprowadzić tylko aktualizacje zabezpieczeń w systemie Ubuntu 12.04 LTS, pozostawiając resztę systemu bez zmian. Muszę to zrobić z wiersza poleceń, bez menedżera aktualizacji GUI. Wdrożyłem opisane tutaj rozwiązanie , które wydaje się działać świetnie w tym celu. Po prostu zastąpiłem słowo „precyzyjne” słowem „świadomy”, biorąc pod uwagę, że mam …
W Ubuntu 10.04 (i być może później) wydaje się, że istnieje poważna podatność na atak słownika siłowego na dowolny serwer Apache, który używa MySQL do sprawdzania poprawności logowania użytkownika. Ten problem oznacza, że ani fail2ban, ani Apache mod_security nie wykrywają ataku. Wolałbym nie wymieniać tutaj szczegółów. Czy ktoś mógłby się …
Zdecydowałem się włączyć UFW, który jest dostarczany z Ubuntu, aby mój system był jeszcze bardziej bezpieczny (szczególnie po obejrzeniu wideo osoby, której komputer rzeczywiście został zainfekowany!), I włączyłem UFW i zainstalowałem GUFW, ale „ Nie jestem pewien, co robić dalej. Kiedy sprawdzam stan zapory, oznacza to, że jest ona aktywna. …
W poprzednich wersjach Ubuntu i bieżących wersjach Debiana można odblokować w pełni zaszyfrowany system (używając dmcrypt i LUKS) podczas uruchamiania za pośrednictwem SSH. To było tak proste jak: Instalowanie zaszyfrowanego systemu przy użyciu alternatywnego dysku instalacyjnego Ubuntu lub normalnego dysku instalacyjnego Debiana i wybranie szyfrowania systemu. Po zainstalowaniu systemu dodawanie …
Mam kilka serwerów działających z Xenial (16.04 LTS). Uruchomiłem narzędzie do skanowania zabezpieczeń (AWS Inspector), które wyświetla listę niezałatanych luk w zabezpieczeniach CVE na serwerze. Wiele z nich dotyczy binutils, na przykład https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-6323.html Widzę, że na tym kanonicznym linku powyżej aktualizacja pakietu jest oznaczona jako potrzebna, jednak: sudo apt-get update …
Niedawno zarejestrowałem się w Digitalocean, stworzyłem serwer dla tunelu SSH w celu zapewnienia bezpieczeństwa przeglądania. Ale to tylko tyle, ile są przechowywane dzienniki i chciałbym je wszystkie wyłączyć. Chcę dowiedzieć się, jak wyłączyć wszystkie możliwe dzienniki. Wiem, że nie jest to dobry pomysł z tego, co przeczytałem w Internecie. Jeśli …
Mam nadzieję, że dam skanerowi bezpieczeństwa użytkownikowi, który może wszystko odczytać, ale niczego nie zmieniać ani wykonywać. Czy to możliwe, a jeśli tak, to w jaki sposób?
Czytałem o systemach Ubuntu i Linux, że są one odporne na złośliwe oprogramowanie i ataki wirusów ze względu na dobrze zarządzaną i dobrą architekturę. Pytanie brzmi, na ile bezpieczny jest system ubuntu bez wspomagającego oprogramowania antywirusowego i innego oprogramowania zabezpieczającego. Jakie pakiety są preferowane do używania z Ubuntu do bezpiecznego …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.