Вопросы с тегом «security»

Безопасность охватывает широкий спектр тем, включая пользователей, разрешения, аутентификацию, авторизацию, обновления, брандмауэр, усиление защиты и т. Д.

9
Как я могу установить только обновления безопасности из командной строки?
sudo apt-get upgradeустанавливает все обновления, а не только обновления безопасности. Я знаю, что могу использовать диспетчер обновлений, чтобы выбирать только важные обновления безопасности, но есть ли способ сделать это из командной строки?

8
Безопасно ли добавлять PPA в мою систему и на что следует обращать внимание при «красных флажках»?
Я вижу много интересных программ, которые можно получить, только добавив «PPA» в систему, но, если я правильно понимаю, мы должны остаться в официальных «репозиториях» для добавления программного обеспечения в нашу систему. Есть ли способ для новичка узнать, безопасен ли «PPA» или его следует избегать? Какие советы должен знать пользователь при …
301 security  ppa  repository 

11
Как удалить файл (ы) безопасным способом?
Есть ли способ убедиться, что удаленный файл не может быть восстановлен? Как вы знаете, удаление файла нажатием shift-del или использованием корзины не означает, что файл исчезнет навсегда. Он находится где-то в компьютере. В повседневной жизни правоохранительные органы или воры используют программы восстановления, чтобы раскрыть наши личные данные или что-то еще. …
205 security 

22
Почему плохо войти в систему как root?
Я часто сталкиваюсь с сообщениями на форумах или других веб-сайтах, где вы видите, как люди шутят о том, чтобы запускать / входить в систему как root, как будто это что-то ужасное, и каждый должен знать об этом. Тем не менее, не так много, что поиск показывает по этому вопросу. Это …


4
Как я могу исправить / обойти уязвимость SSLv3 POODLE (CVE-2014-3566)?
После атаки BEAST и ошибки Heartbleed теперь я слышал о новой уязвимости в SSL / TLS под названием POODLE . Как я могу защитить себя от эксплуатации? Это касается только серверов или клиентов? Это специфично для OpenSSL / GnuTLS? На какие услуги это влияет? Только HTTPS или также IMAPS, SMTPS, …
157 security  ssl  tls 

6
Как исправить ошибку Heartbleed (CVE-2014-0160) в OpenSSL?
На сегодняшний день обнаружена ошибка в OpenSSL , затрагивающая версии 1.0.1через 1.0.1f(включительно) и 1.0.2-beta. Начиная с Ubuntu 12.04, мы все уязвимы для этой ошибки. Чтобы исправить эту уязвимость, пострадавшие пользователи должны обновить систему до OpenSSL 1.0.1g. Как каждый пострадавший пользователь может применить это обновление сейчас ?
152 security  openssl 

5
Что такое уязвимость bash CVE-2014-6271 (Shellshock) и как ее исправить?
В последнее время ходят новости о «CVE-2014-6271» (см. USN-2362-1 ), который является уязвимостью в Bash. Как я узнаю, что на меня это влияет, как я могу это исправить, и почему меня это должно волновать? Это сделано как канонический ответ на эту уязвимость из-за ее масштабов и серьезности.



13
Как укрепить сервер SSH?
Какие меры можно / нужно предпринять, чтобы убедиться, что безопасность моего SSH-сервера абсолютно непроницаема? Это будет вики сообщества с самого начала, поэтому давайте посмотрим, что люди делают для защиты своих серверов.
128 security  ssh 

2
Как создать ограниченного пользователя SSH для переадресации портов?
Ондрюк предложил обратное соединение для получения простого SSH-соединения с кем-то другим (для удаленной помощи). Чтобы это работало, требуется дополнительный пользователь, чтобы принять соединение. Этот пользователь должен иметь возможность перенаправлять свой порт через сервер (сервер действует как прокси). Как создать пользователя с ограниченными правами, который не может сделать ничего, кроме описанного …

2
Как я могу разрешить аутентификацию по паролю SSH только с определенных IP-адресов?
Я хотел бы разрешить аутентификацию по паролю SSH только из определенной подсети. Я вижу возможность запретить это глобально в /etc/ssh/sshd_config: # Change to no to disable tunnelled clear text passwords #PasswordAuthentication yes Есть ли способ применить эту конфигурацию к выбранному диапазону IP-адресов?


3
Что такое apparmor?
Я слышу много разговоров о apparmor, я хочу знать следующее: Что такое apparmor? Как работает apparmor?

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.