Вопросы с тегом «security»

Безопасность охватывает широкий спектр тем, включая пользователей, разрешения, аутентификацию, авторизацию, обновления, брандмауэр, усиление защиты и т. Д.


2
Основанный на подписи сканер руткитов?
В настоящее время единственные известные мне сканеры руткитов должны быть установлены на компьютере перед руткитом, чтобы они могли сравнивать изменения файлов и т. Д. (Например, chkrootkitи rkhunter), но мне действительно нужно иметь возможность сканировать мою машину и другие машины. из LiveUSB, потому что, если руткит достаточно хорош, то он также …

3
Как отключить HTTP реферер в Firefox?
Я чувствую, что реферер HTTP является нарушением моей конфиденциальности (поле заголовка HTTP, которое идентифицирует только что пришедшую веб-страницу, которая была связана с веб-страницей, на которую вы собираетесь), и я понимаю, что некоторые браузеры позволяют ее отключить. Как это можно сделать в Firefox (в настоящее время версия 47)? Я использую Ubuntu …

9
Access Prompt продолжает запрашивать пароль GMail
В Ubuntu (запущено 12.10) появляется всплывающее окно с запросом пароля к моей учетной записи Gmail. Значок имеет серебряный щит, и он помечен Access Prompt. Фактическое окно имеет изображение ключей на связке ключей, выделено жирным шрифтом « Запрос аутентификации » и «Пожалуйста, введите свой пароль для учетной записи, [адрес электронной почты]». …

1
Не удалось загрузить ключ хоста: / etc / ssh / ssh_host_ed25519_key в /var/log/auth.log
У меня есть экземпляр Ubuntu 14.04, работающий на AWS. Я просматривал auth logs ( /var/log/auth.log*) и заметил следующую строку: Could not load host key: /etc/ssh/ssh_host_ed25519_key Эта линия появляется от 1 до 10 тысяч раз в день, предположительно из-за неудачных попыток взлома. При исследовании этой проблемы у меня возник ряд вопросов. …

6
Может ли антивирус защитить меня от KillDisk, вредоносного ПО для Linux?
Мой родственник недавно прислал мне письмо. Недавно он натолкнулся на этот тревожный заголовок от антивирусного производителя ESET: KillDisk теперь нацелен на Linux: требует выкуп в 250 тысяч долларов, но не может расшифровать Далее в электронном письме описывается часть программного обеспечения, которая шифрует содержимое диска и требует выкуп. Мой родственник встревожен …

4
sudo: 3 попытки ввода неверного пароля - может ли root видеть пароль открытым текстом?
Если какой-либо пользователь не может получить доступ к какой-либо команде sudo3 раза, об этом следует сообщить пользователю root в журналах доступа \ ошибках. Может ли root увидеть эти попытки (например, пробные пароли) в тексте в журналах?

5
EncFs небезопасно, что использовать сейчас
Мне нравится encfs, так как он обеспечивает шифрование на основе файлов, что весьма полезно, когда речь идет о облачном хранилище. Но похоже, что специально для этого случая использования encfs считается небезопасным . Я знаю, что Encfs 2 находится в разработке, но как с этим бороться? Есть ли альтернативы, которые хорошо …

2
Есть ли в Linux система сигнатур для исполняемых файлов?
В Windows есть система сигнатур, которая позволяет вам убедиться, что исполняемый файл не был изменен после его подписания. Я использовал это в качестве меры безопасности в Windows. Есть ли в linux такая система, которая позволяет разработчикам помещать подписи в исполняемые файлы и .debs, чтобы пользователь мог их проверить? Так, например, …

3
Как вы устанавливаете требования (например, минимальную длину) к паролям?
Есть ли способ установить минимальные требования к паролю, такие как минимальная длина, требование использования буквенно-цифровых символов в смешанном регистре и не менее 1 символа в пароле, и принудительно применять его при изменении пароля?
18 security  password  pam 

3
Chkrootkit говорит: «В поисках Linux / Ebury - операция Windigo ssh… Возможная Linux / Ebury - операция Windigo installetd», следует ли мне беспокоиться?
Я недавно побежал, sudo chkrootkitи это был один из результатов: Searching for Linux/Ebury - Operation Windigo ssh... Possible Linux/Ebury - Operation Windigo installetd В своем исследовании этого я обнаружил этот поток , поэтому я попытался выполнить команды, рекомендуемые там, первые две команды: netstat -nap | grep "@/proc/udevd" find /lib* -type …

1
Apt - странные запросы к d16r8ew072anqo.cloudfront.net:80
В субботу (18 мая) я запустил одну из своих виртуальных машин (на которой установлен Ubuntu 18.04 Server). К моему удивлению, виртуальная машина почти сразу попыталась подключиться d16r8ew072anqo.cloudfront.net:80, чего я никогда раньше не видел - это довольно «чистая» установка Ubuntu, без пользовательских aptрепозиториев и всего лишь нескольких установленных пакетов. Раньше он …

1
Как вы можете удалить только метаданные GPS из файла JPEG?
Я (кажется, я) могу удалить всю информацию GPS из метаданных файла JPEG с помощью exiftool -gps:all= -xmp:all= filename.jpg но это удаляет все метаданные XMP. Есть ли способ удалить только информацию GPS из метаданных XMP (и из любой другой группы метаданных), не назначая отдельные теги GPS отдельно?
17 security  metadata  gps 



Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.