Вопросы с тегом «security»

Безопасность охватывает широкий спектр тем, включая пользователей, разрешения, аутентификацию, авторизацию, обновления, брандмауэр, усиление защиты и т. Д.

2
“Allrequestsallowed.com”… Попытка взлома?
У меня много попыток на моем (маленьком, личном и абсолютно неважном) веб-сервере, и apache и fail2ban обычно делают свою работу правильно. Но есть запись в журнале, которая беспокоит меня: xx.yy.www.zzz - - [9/Jul/2011:12:42:15 +0100] "GET http://allrequestsallowed.com/?PHPSESSID=5gh6ncjh00043YVMWTW_B%5CFAP HTTP/1.1" 200 432 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.8.1.12) Gecko/20080201 Firefox/2.0.0.12" …

3
Сервер системы безопасности камеры
Я хотел бы установить систему камеры видеонаблюдения, которая захватывает и сохраняет видеопотоки на сервере Ubuntu с двух беспроводных камер. Какой тип беспроводной камеры для обнаружения движения вы предложили? Есть ли программное обеспечение для захвата видео по расписанию с сервера? И какое программное обеспечение мне нужно для дистанционного управления камерами?

6
Почему пользователи без прав администратора не могут устанавливать программное обеспечение?
Вероятно, это то, чего я не понимаю, так как я привык к Windows и только начинаю с Ubuntu. Я знаю, что программное обеспечение в Linux входит в пакеты, но я не понимаю, почему пользователи, не являющиеся администраторами, не могут устанавливать программное обеспечение. Я имею в виду, что каждое приложение запускается …

3
AES-NI полностью поддерживается?
Была ли добавлена ​​поддержка аппаратного крипто-ускорения Intel AES-NI в Ubuntu (LUKS, ядро, библиотеки OpenSSL и т. Д.)? Если да, то с какой версии? Вот список процессоров Intel, поддерживающих AES-NI: http://ark.intel.com/MySearch.aspx?AESTech=true Подробнее об AES-NI: http://software.intel.com/en-us/articles/intel-advanced-encryption-standard-instructions-aes-ni/ http://en.wikipedia.org/wiki/AES_instruction_set#Software_supporting_AES_instruction_set http://www.tomshardware.com/reviews/clarkdale-aes-ni-encryption,2538.html Я в основном заинтересован в том, чтобы выяснить, эффективно ли это подавляет / уменьшает …
11 security  intel  luks 

3
Использует ли Ubuntu функции безопасности, такие как DEP и ALSR?
Я часто читал, что такие функции, как DEP (предотвращение выполнения данных) и ASLR (рандомизация расположения адресного пространства), предоставляются в Windows. В Windows вы получаете некоторый контроль над включением DEP для 32-битных программ. Доступны ли эти функции в Ubuntu? что-нибудь нужно сделать, чтобы включить эти функции?
11 kernel  security 

3
Apparmor Init Failed, код выхода 123
Apparmor не запускается и командная строка запускается с тем же результатом, что и ниже x@x-NICEPUTER:~$ systemctl --failed UNIT LOAD ACTIVE SUB DESCRIPTION ● apparmor.service loaded failed failed LSB: AppArmor initialization LOAD = Reflects whether the unit definition was properly loaded. ACTIVE = The high-level unit activation state, i.e. generalization of …

2
Достаточно ли защищено цитирование имен файлов для запуска `xargs sudo rm -rf`?
Я написал скрипт, который удаляет все, кроме двух последних файлов в папке: #!/bin/bash ls -1 --quoting-style=shell-always /path/to/some/folder \ | head -n -2 \ | xargs printf -- "'/path/to/some/folder/%s'\n" \ | xargs sudo rm -rf Этот скрипт будет выполняться как задание cron каждый день. Аргументация следующая: Получить список всех используемых файлов …

3
Я получил вредоносное письмо, как мне убедиться, что я в безопасности?
Я вошел в Gmail и получил электронное письмо от Amazon с просьбой оценить недавний заказ. Я не узнал компанию, но решил открыть письмо, потом сразу увидел, что оно не от Amazon, и выглядело как «плохое» письмо со множеством случайных вещей и кем-то, пытающимся что-то использовать. Я на 16.04. Я всегда …
10 security  malware 

2
Что такое «ошибка блокировки»?
Пользователь в общей комнате Ask Ubuntu разместил ссылку на Badlock . После некоторых поисков я могу обнаружить только таинственную ошибку безопасности, которая использует тот же шаблон веб-сайта, что и Heartbleed. Я управляю серверами Linux, таинственная ошибка безопасности не устраивает меня. Что именно, и как я могу защитить свои серверы от …

2
Безопасен ли экран блокировки?
У меня полностью зашифрованный диск, поэтому я знаю, когда мой ноутбук выключен, что никто не может получить доступ к моим данным, но что делать, когда экран заблокирован моим корневым паролем? Часто нецелесообразно выключать компьютер каждый раз, когда я оставляю свой ноутбук без присмотра, а поскольку все мои данные сохраняются в …

4
Существует ли приложение для мониторинга / выключения VPN-мониторинга для Ubuntu?
Привет! Я ищу приложение VPN Monitor / Kill Switch, которое обеспечит постоянное подключение моего VPN-соединения. Если мое защищенное соединение прервется, приложение удалит приложения, которые оно отслеживает, чтобы предотвратить утечку данных. Я знаю, что есть такие приложения для Windows. Однако мне еще предстоит найти подходящую альтернативу для Linux.

2
Я не могу сгенерировать ключ gpg через программу для ключей
Всякий раз, когда я пытаюсь сгенерировать ключ gpg через системную программу GPG, он запрашивает мое имя, адрес электронной почты и пароль, и все, кроме главного окна программы GPG, исчезает. При использовании gpg key-gen gpg: can't open `/home/jesse/.gnupg/random_seed': Permission denied We need to generate a lot of random bytes. It is …

2
Патч OpenSSL CVE-2014-0160 на Ubuntu 12.04?
НЕТ, это не дубликат Как исправить ошибку Heartbleed (CVE-2014-0160) в OpenSSL? , Итак, читайте дальше. Я вижу противоречивую информацию относительно Ubuntu 12.04: Страница Heartbleed утверждает, что Ubuntu 12.04 подвержена уязвимости и должна быть исправлена ​​с 1.0.1g В Ubuntu Security Примечание USN-2165-1 утверждает , что версия 1.0.1-4ubuntu5.12для пакета libssl1.0.0должна исправить проблему …
10 security  openssl 

2
Какое программное обеспечение для контекста безопасности использует Ubuntu?
Использует ли Ubuntu SELinux по умолчанию, и если нет, как управляется контекст безопасности? Например, разрешение процессов запускаться от имени root без контекста безопасности может быть угрозой безопасности. Страница справки о SELinux предполагает, что SELinux - это программа, которую необходимо установить вручную. Так как же тогда Ubuntu обрабатывает контекст безопасности из …
10 security  process 

1
Записывают ли эти записи журнала вторжение на сервер?
Вот записи журнала, которые я нашел в auth.log. Что значит + ??? означать? И был ли несанкционированный доступ? Feb 11 07:48:32 tts-server su[31265]: Successful su for www-data by root Feb 11 07:48:32 tts-server su[31265]: + ??? root:www-data Feb 11 07:48:32 tts-server su[31265]: pam_unix(su:session): session opened for user www-data by (uid=0) …
10 security  log 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.