Niezbędne treści związane z bezpieczeństwem komputerowym, tj. Treści dotyczące zasad, mechanizmów itp. Zapewniają, że dane nie wyciekają ani nie są uszkodzone, a usługi są dostępne we wszystkich okolicznościach.
Kiedy instaluję program taki jak GIMP lub LibreOffice w systemie Linux, nigdy nie pytam o uprawnienia. Czy instalując program w systemie Ubuntu, wyraźnie udzielam temu programowi pełnego uprawnienia do odczytu / zapisu w dowolnym miejscu na dysku i pełnego dostępu do Internetu? Teoretycznie, czy GIMP może odczytać lub usunąć dowolny …
Zarządzam modułem Gentoo Hardened, który korzysta z możliwości plików, aby wyeliminować większość potrzebnych plików binarnych z katalogu root setuid (np. /bin/pingMa CAP_NET_RAW itp.). W rzeczywistości, jedyne pliki binarne, które mi pozostały, to: abraxas ~ # find / -xdev -type f -perm -u=s /usr/lib64/misc/glibc/pt_chown abraxas ~ # Jeśli usunę bit setuid …
Właśnie zainstalowałem i uruchomiłem rkhunter, który pokazuje mi zielone OK / Nie znaleziono dla wszystkiego oprócz: / usr / bin / lwp-request , tak jak: /usr/bin/lwp-request [ Warning ] W dzienniku jest napisane: Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: Perl script text executable Już biegłem …
Podczas wkładania pamięci USB lub urządzenia do komputera zawsze istnieje ryzyko, że urządzenie jest złośliwe, będzie działać jako HID i potencjalnie spowoduje uszkodzenie komputera. Jak mogę zapobiec temu problemowi? Czy wyłączenie HID na określonym porcie USB jest wystarczające? W jaki sposób mogę to zrobić?
Zwykle instaluję programy open source tylko na moim Linux-ie, ponieważ nie ufam aplikacjom zamkniętym. Ostatnio musiałem użyć Dropbox do projektu uniwersyteckiego. Utworzyłem osobne konto linux o nazwie work i uruchamiam (jako pracę ) Dropbox bez instalacji za pomocą skryptu python. Skrypt utworzył również symbol w zasobniku systemowym, który zapewnia GUI …
Jak możesz zapisać każde polecenie, które ktoś wprowadził do powłoki? Pytam zarówno na podstawie ochrony siebie, czy jesteś zalogowany na czyimś serwerze i coś się psuje, czy też ktoś inny jest zalogowany na twoim serwerze (celowo lub złośliwie). Nawet początkujący mogą historia bypass z unset historylub utworzyć nową powłokę, aby …
Zastanawiam się, jak mogę stworzyć silne hasła w systemie Linux (zarówno dla zwykłych użytkowników, jak i dla administratorów) i czy są do tego specjalne programy.
Używam Ubuntu 10.04. Czy istnieje sposób, aby uzyskać codzienny raport o tym, kto zalogował się do skrzynki, o której godzinie, a nawet - to może wymagać zbyt wiele - raport o komendach, których użyli? Jest to pudełko o niskim zużyciu, więc myślę, że byłby to dobry sposób, aby zobaczyć, co …
Zastanawiam się tylko, czy instalacja Wine może otworzyć dość solidny pulpit systemu Linux na świat wirusów Windows. Jakieś potwierdzone raporty na ten temat? Czy zainstalowałbyś wtedy program antywirusowy dla systemu Windows w Wine?
Mój wpa_supplicant.confwygląda tak: network={ ssid="Some name" scan_ssid=1 key_mgmt=WPA-EAP eap=PEAP identity="my-user-id" password="(clear text password here)" ca_cert="/usr/share/ca-certificates/mozilla/GeoTrust_Global_CA.crt" phase2="auth=MSCHAPV2" } Czy w przypadku tej konkretnej kombinacji WPA-EAP i MSCHAP-v2 istnieje możliwość, aby moje hasło nie było wyraźnie wymienione w tym pliku konfiguracyjnym? Dziennik zmian wydaje się twierdzić, że jest to wykonalne (od 2005 …
Jak mogę ukryć hasło w skryptach powłoki? Istnieje wiele skryptów uzyskujących dostęp do bazy danych. Jeśli otworzymy skrypt, inni znają również nazwę użytkownika i hasło. Więc jeśli ktoś wie, jak się ukryć, daj mi znać. Mam jeden sposób: umieść hasło w pliku i ustaw plik jako ukryty, aby nikt nie …
Dlaczego sshdwymaga bezwzględnej ścieżki przy ponownym uruchomieniu, np. /usr/sbin/sshdZamiastsshd Czy są jakieś konsekwencje dla bezpieczeństwa? PS komunikat o błędzie: # sshd sshd re-exec requires execution with an absolute path
Kilka dni temu zacząłem bardzo troszczyć się o moje bezpieczeństwo danych, kończąc na nmap:nmap 127.0.0.1 Niespodzianka, niespodzianka, mam wiele aktywnych usług, słuchaj localhost: $ nmap 127.0.0.1 Starting Nmap 5.21 ( http://nmap.org ) at 2013-05-05 00:19 WEST Nmap scan report for localhost (127.0.0.1) Host is up (0.00025s latency). Not shown: 993 …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.