«security» etiketlenmiş sorular

Güvenlik; Kullanıcılar, İzinler, Kimlik Doğrulama, Yetkilendirme, Yükseltmeler, Güvenlik Duvarı, Sertleştirme vb. Gibi çok çeşitli konuları kapsar.


9
Ubuntu makinemi vermeden önce ne yapmam gerekiyor?
Ubuntu'yu çalıştıran eski bir dizüstü bilgisayar var. Şimdi bu dizüstü bilgisayarı dağıtmak istiyorum, ancak tüm özel verileri kaldırmak istiyorum. Peki ne kaldırmalıyım? Sistemin tamamını biçimlendirmek istemiyorum, çünkü işletim sistemi hala yeni sahibi tarafından kullanılıyor olacak.
38 security 

6
Sudo kullanmanın nesi yanlış?
Buradaki bir yorumda gereksiz yere sudokullanımdan kaçınılması gerektiği söylendi . Bu özel durumda ihtiyaç duyulmasa da, kullanımında herhangi bir zarar görmüyorum. catKök kullanımı gibi önemsiz programlar yürütülürken sudo, bir şekilde sistem güvenliğini tehlikeye atacak bir hatayı vurma riskinin çok düşük olduğunu düşünüyorum. Öyleyse, birileri 4 karakter ve boşluk yazmanın yanı …
37 sudo  security 

3
Wine programları için 'ptrace_scope' çözümü nedir ve herhangi bir risk var mı?
WINE'da bazı Windows programlarını çalıştırmak için bu geçici çözümü kullanmanız gerekir: echo 0|sudo tee /proc/sys/kernel/yama/ptrace_scope Destek web sitelerine göre, bunun nedeni Ubuntu çekirdeğindeki ptrace ve WINE'in birlikte iyi oynamasını engelleyen bir hata. Yukarıdaki komutu kullanarak yaptığım araştırmaya göre (0'da hangi web sitelerini, çok fazla göründüğümü sorma), ptrace'in programlar arasındaki etkileşimlerle …
37 kernel  wine  security 

3
Şarap uygulamaları için internet erişimi nasıl engellenir?
Özel veya herhangi bir şarap uygulamasının internete erişimi nasıl önlenebilir? Windows altında bazı uygulamaları kullanırken, belli bir sebep olmadan zaman zaman internete erişmeye çalışıyorlardı. O zamanlar kişisel bir güvenlik duvarı ile bu davranışı engelleyebildim. Ne yazık ki şu ana kadar Ubuntu'da bir uygulama düzeyinde güvenlik duvarı bulamadım. Yurtdışındayken 3G modemimle …

5
Wine ile Ubuntu'da bir virüs / trojan Windows EXE çalıştırırsam ne olur?
Aradığım bilgileri içeren bir dosya var. Ne yazık ki, DOC yerine çalıştırılabilir (olması gerektiği gibi) ve indirdiğim site benim için şüpheli görünüyor. Eğer Linux kullanmıyorsam, bir VM'de ya da ayrı bir PC'de çalıştırırdım. Fakat Linux işletmek, endişelenmeme gerek var mı yoksa Wine ile de çalışabilir miyim? Şarap sistemi enfekte olabilir …

2
Neden herkes etc / passwd hakkında bu kadar endişeli?
İşte bu özel dosyadaki serseri makinemin içeriği: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/us$ nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin syslog:x:100:103::/home/syslog:/bin/false Herhangi biri kötü bir adamın üretim sunucumun bu dosyasını alabilmesinin neden kötü olduğunu açıklayabilir mi?



6
İptables için GUI?
Sunucumu korumak istiyorum ve görünen o ki IPtables ilk adımlardan biri. Ne yazık ki bir terminalde kuralların düzenlenmesi biraz karmaşık ve tehlikelidir (bunu yapanlar iptables -Fne demek istediğimi bilir;). IPtables kurallarımı yönetmek için herhangi bir iyi grafik arayüz önerebilir misiniz?
34 gui  iptables  security 

7
Temel Ubuntu FTP Sunucusu
Ubuntu Sunucum üzerine basit bir FTP sunucusu kurmak istiyorum. VSFTPD ile oynuyordum, ancak sunucuyu dizinler oluşturmam ve dosyaları kopyalamama izin vermesinde sorun yaşıyorum. Sistemi yerel kullanıcılara izin verecek şekilde ayarladım, ancak görünen o ki, dizin oluşturma erişimim olduğu anlamına gelmiyor. Bu, FTP sunucusunu uygun şekilde yapılandırmak için Ubuntu sunucusu kurulumunda …
33 server  security  ftp 

6
SSL parmak izi komut satırı ile nasıl doğrulanır? (wget, curl,…)
Bir komut satırı web sitesi indiricisi wget, curlya da başka bir komut dosyası kullanarak ... Bir web sitesinin SHA-1 ve SHA-256 onaylı parmak izine sahibim. Güvenlik endişeleri nedeniyle ( 1 ) ( 2 ), genel SSL sertifika yetkilisi sistemini kullanmak istemiyorum. Parmak izi zor kodlanmış olmalıdır. Bir wget benzeri uygulama …
32 security  ssl  wget  curl 

4
Ubuntu genellikle zamanında güvenlik güncellemeleri yayınlar mı?
Beton sorunu: Oneiric nginx paketi göre Temmuz 2011'de yayımlanan sürüm 1.0.5-1 olan değişmek . Son bellek açıklığı güvenlik açığı ( danışma sayfası , CVE-2012-1180 , DSA-2434-1 ) 1.0.5-1'de sabit değildir. Ubuntu CVE sayfasını yanlış okumamıyorsam, tüm Ubuntu sürümleri güvenlik açığı bulunan bir nginx gönderiyor gibi görünmektedir. Bu doğru mu? Öyleyse: …
32 security  nginx 

1
sodoers dosyasını visudo aracılığıyla doğrudan değiştirmek yerine /etc/sudoers.d/ içine yerel içerik ekleme
Lütfen beni /etc/sudoers.d/ adresindeki bazı örneklere ve daha ayrıntılı talimatlara yönlendirir misiniz? Bazı komutları sudo için bazı gruplara izin vermek istiyorum, ancak Ubuntu güvenlik modelinde çok kullanıcılı bir makinede gereksiz boşluklar yaratmamak için uygun şekilde. Eski zamanlarda bazı basit sudo kişiselleştirmeleri yaptım, fakat görünüşe göre şimdi /etc/sudoers.d/ daha uygun bir …

2
Bir kullanıcının yürütülebilir dosyaları oluşturmasını ve çalıştırmasını engellemenin bir yolu var mı?
Fidye yazılım saldırıları sıfır günlük yararlanmalar kullanabilir, ancak çoğu zaman saldırgan basit bir kullanıcıyı indirerek ve tıklatarak yürütülebilir bir çalıştırmaya kandırabilir. Saf bir kullanıcımız olduğunu ve onları normal yolla sınırlandırmak istediğimizi varsayalım. Yürütülebilir ayrıcalıklı bir dosya oluşturmalarını engellemenin herhangi bir yolu var mı? Ya da, daha genel olarak, bir erişim …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.