Вопросы с тегом «security»

Безопасность охватывает широкий спектр тем, включая пользователей, разрешения, аутентификацию, авторизацию, обновления, брандмауэр, усиление защиты и т. Д.

2
/ var / log подозрительные записи
Для забавы я хвостатая /var/log/auth.log(tail auth.log), и было много из следующего: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] IP, кажется, из Китая ... Я добавил правило iptables, чтобы заблокировать IP, и теперь нет. Теперь вижу следующее: sshd[17225]: fatal: Read from socket failed: Connection reset by peer [preauth] Что …

4
Как отключить SSLv3 в Tomcat?
Пожалуйста, предоставьте исправление для Как я могу исправить / обойти уязвимость SSLv3 POODLE (CVE-2014-3566)? для Tomcat. Я попробовал следующую ссылку ниже, однако это не помогает: архивы рассылки tomcat-users
8 security  ssl  tomcat7 

5
Как я могу зашифровать свой интернет-трафик, чтобы я мог безопасно пользоваться общедоступным Wi-Fi?
Я переехал в общежитие, и они предоставляют сеть Wi-Fi. Я хотел бы быть в безопасности в этой общедоступной сети WiFi. Есть ли способ зашифровать передачу данных на маршрутизатор и с него? Я немного поглощен рекламой лозунга «Как небезопасен общественный WiFi».

5
Из соображений безопасности переименуйте / etc / passwd и / etc / shadow [закрыто]
Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос так, чтобы он фокусировался только на одной проблеме: отредактировав этот пост . Закрыто 6 лет назад . У меня есть сервер. Мой сервер защищен, но давайте представим себе …

3
Насколько безопасно передавать конфиденциальную информацию через Tor Browser Bundle в сети с ограниченным доступом?
Я использую Tor Browser Bundle в Ubuntu с клиентского компьютера в ограниченной сети. Частично я делаю это, потому что кажется, что собственное шифрование TBB позволяет мне обходить определенные сетевые фильтры, которые не могут проверять мои пакеты данных. Однако насколько безопасно передавать конфиденциальную информацию (данные, которые я публикую, сайты, которые я …

2
Для большей безопасности: перезаписать пустое место на диске
Я знаю, что это может показаться глупым вопросом, но я не встречал ни одного форума или поста в интернете о: Что означает / перезаписать пустое дисковое пространство? - Почему это делает его более безопасным при шифровании диска? Заранее спасибо.

1
Почему предлагаемые исправления BADSIG (при обновлении apt-get) безопасны?
Я бегу apt-get update, и я вижу такие ошибки, как W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> Нетрудно найти инструкции о том, как исправить эти проблемы, например, запросив новые ключи apt-key adv --recv-keysили перестроив кэш; поэтому я не …
8 apt  security 

2
Как получить обновления безопасности для пакетов с ограниченным доступом / партнеров?
Я хочу выполнить только обновления безопасности для Ubuntu 12.04 LTS, оставив остальную часть системы без изменений. Мне нужно сделать это из командной строки, без менеджера обновлений GUI. Я реализовал решение, описанное здесь , которое, кажется, отлично работает для этой цели. Я просто заменил «точный» на «ясный», учитывая, что я нахожусь …

1
Как мне сообщить о чувствительной проблеме безопасности?
В Ubuntu 10.04 (и, возможно, позже), по-видимому, существует серьезная уязвимость к атаке методом перебора словаря на любой сервер Apache, использующий MySQL для проверки пользовательских входов. Эта проблема означает, что ни fail2ban, ни Apache mod_security не обнаруживают атаку. Я бы предпочел не перечислять детали здесь. Может ли кто-нибудь связаться со мной …
8 security 

4
Какие правила использовать для UFW?
Я решил включить UFW, который поставляется с Ubuntu, просто чтобы сделать мою систему еще более безопасной (особенно после просмотра видео человека, чей компьютер действительно заразился!), И я включил UFW и установил GUFW, но я ' Я не уверен, что делать дальше. Когда я проверяю состояние брандмауэра, он говорит, что он …

2
Как можно разблокировать полностью зашифрованную систему Ubuntu 11.10 через SSH при загрузке?
В предыдущих версиях Ubuntu и текущих версиях Debian вы можете разблокировать полностью зашифрованную систему (используя dmcrypt и LUKS) во время загрузки через SSH. Это было так просто, как: Установка зашифрованной системы с использованием альтернативного установочного диска Ubuntu или обычного установочного диска Debian и выбор шифрования системы. После установки системы добавьте …

5
Насколько безопасны данные облачных данных Ubuntu One из ЕС?
Во время запуска Office 365 Гордон Фрэзер, управляющий директор Microsoft UK, впервые признал, что облачные данные - независимо от того, где они находятся - не защищены от закона США «ПАТРИОТ». То же самое касается данных, хранящихся в облаке Ubuntu One? http://blog.ucilia.com/index.php/cloud-technology-cloud-servers-cloud-telephony-news/60-how-safe-are-eu-based-cloud-data.html

1
Как мне узнать / подтвердить личность сопровождающего PPA (например, Chromium Team)?
Chromium Stable PPA (как указано здесь: ppa: chromium-daily / stable) поддерживается Chromium Team (https://launchpad.net/~chromium-team). Я предполагаю, что это разработчики Chrome "Google"? Если это так, я бы предположил, что этот PPA является очень безопасным и заслуживающим доверия. Но есть ли конкретная процедура или метод расследования, которые я должен / могу сделать, …

3
Можно ли сделать удаленную очистку системы?
Мой офис ворвался в выходные, и несколько ноутбуков были украдены. Мой не был одним из них, но мне любопытно - владельцы украденных компьютеров (Windows и Mac) все говорят об удаленном стирании программного обеспечения. Есть ли что-нибудь подобное для Linux? Что-то, что позволило бы мне удаленно стереть мою систему, если она …

4
Насколько безопасны мои файлы в / home?
Это сообщество вики. Мне бы очень хотелось, чтобы мысли других людей об этом. Я не хочу обсуждать этику хранения паролей в виде простого текста. Для тех, кто незнаком, libpurple - это библиотека, используемая Pidgin, и когда вы решаете сохранить свои пароли, она делает это в виде простого текста под ~/.purple/accounts.xml. …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.