«security» etiketlenmiş sorular

Bilgisayar güvenliği ile ilgili içerik, yani gereken politikalar, mekanizmalar vb. İle ilgili içerik, verilerin sızdırılmamasını veya bozulmamasını ve her koşulda hizmetin sunulmasını sağlar.


2
Linux - güvenlik güncelleştirmelerini yalnızca apt kullanarak görüntüleme veya yükseltme
güvenlik yükseltmelerini yalnızca apt kullanarak listelemenin veya yüklemenin bir yolu var mı? yükseltmeleri listeliyorsam: apt list --upgradable paketleri ve kitaplıkları bilmeden, hangi yükseltmelerin ilgili güvenlik yükseltmeleri olduğunu da görebilir miyim ? ve ayrıca bunları yalnızca başkalarını atlayarak uygulama seçeneği var, bu yüzden güvenlikle ilgili olmayan yükseltmeler bir daha çalıştırdığımda yeniden …
11 debian  security  apt  upgrade 

2
Zararlı AUR paketlerini tanıma
Kemer linux üzerinde yaourt ile yüklenen bir paketin bilgisayarıma zararlı olup olmadığını nasıl anlarım? Wiki'de seninle yaptığım her kurulumu kontrol etmem gerektiğini okudum. Ancak tam olarak neyi kontrol etmem gerekiyor ve kötü amaçlı paketleri nasıl tanıyabilirim?

3
Giden ağ trafiğini kontrol etme
Ubuntu'da ağ bağlantısı üzerinden hangi bilgilerin gönderildiğini, hangi programları yaptığını ve bilgisayarımın hangi sitelere bağlandığını nasıl kontrol edebilirim? Güvenlik konusunda paranoyak değilim, ama kim bilir?

5
Curl'den sh'ye borulamadan önce kabuk betiğini okuyun ve onaylayın (curl -s [url] | sh)
Web'den bir kabuk komut dosyası yürütmem gerektiğinde, komut dosyasının kötü amaçlı olmadığından ve çalıştırılmasının güvenli olduğundan emin olmak için curl -s [url] | shönce urlweb tarayıcımda açarım . Komut dosyasını komut satırından okumak ve sonra komut dosyasını okuduktan sonra yürütmeyi onaylamak mümkün kılan bir komut satırı hile gördüğümü hatırlıyorum. Doğru …


2
Linux: LUKS ve çoklu sabit sürücüler
RAID-1 sistem şifreli bir cihaza (LUKS üzerinde LVM) yüklü bir Debian Linux sistemi (amd64) var ve verilerimi (LUKS ve belki LVM) koyacağım> = 4 diskten oluşan bir RAID-6 olacak. Temel fikir sistem şifreli bölüm kilidini (yerel veya ssh üzerinden önyükleme sırasında) ve / key / crypttab RAID-6 şifreli bölüm için …

2
Debian sıkma sunucusunda otomatik güvenlik güncellemeleri
Üretim Debian sıkma sunucusu için, güvenlik güncelleştirmelerini ele almak için en iyi uygulamalar veya öneriler nelerdir? Ben üzerinde çeşitli yazılar gördük cron-apt, apticron, unattended-updatesapt cron işleri vb o indirme ve / veya çıktıkça güvenlik güncellemeleri yükleyin. Bu konuda iki felsefe olduğu anlaşılıyor: Tüm güvenlik güncellemelerini indirin ve bir e-posta ile …

2
Nasıl kontrol edilir, hangi sınır aşıldı? (Ulimit nedeniyle işlem sonlandırıldı.)
İşlemin ulimited ortamda çalıştığını varsayalım: ( ulimit ... -v ... -t ... -x 0 ... ./program ) Program sonlandırıldı. Bunun birçok nedeni olabilir: bellek / zaman / dosya sınırı aşıldı; sadece basit segfault; veya dönüş kodu 0 ile normal sonlandırma. Programı değiştirmeden program sonlandırmanın nedenini nasıl kontrol edebilirim? PS Yani …

2
Düşman ağlarında bir bilgisayarı nasıl gizler / anonimleştirir / savunurum?
Ben etrafta dolaşırken birçok açık ağa bağlanırım. Önemli bir şey için VPN evine oldukça dikkat ediyorum ama bu gerçekten benim boggle'ım değil. Dizüstü bilgisayar birkaç hizmet (nfs, dev http sunucusu, samba, avahi) çalışır. Sadece açık ağlardaki insanların bu hizmetlere bağlanmalarını istemiyorum, bazıları (samba ve avahi) son derece sürtük ve kendilerini …

5
fiziksel erişimim olmayan bir sunucuyu nasıl silebilirim?
İptal etmek istediğim bir Godaddy adanmış sunucum var. Bunu yapmadan önce, sunucuyu alan bir sonraki kişinin hiçbir şeyi silemediğinden emin olmak için sunucuda temiz bir biçim yapmak istiyorum (Godaddy'nin daha önce yeniden biçimlendirme konusunda ne kadar kapsamlı olduğunu bilmiyorum diski başkasına vermek.) Elbette makineye fiziksel erişimim yok, bu yüzden ne …

4
IPtables ile Fail2ban bloğu Debian Lenny'de çalışmaz. [ssh bağlantı noktasını taşıdı]
Son zamanlarda güvenlik bakımı yapmaya karar verdim. Günlüklerimi gördüm ve SSH sunucumda bazı denemeler yapıldı. İlk başta, SSH portunu varsayılan 22'den uzaklaştırdım. Bundan sonra, Fail2ban , BlockHosts ve DenyHosts hakkında bir şeyler okudum . İlkine baktım: yapılandırması basit, her şey anlaşılabilir; ama "korumasını araştırmaya" çalıştığımda, testler başarısız oldu . Her …


1
Oracle Java 7'nin setcap cap_net_bind_service + ep ile çalışmasını sağlama
Java çalıştırılabilirine Linux'ta 1024'ün altındaki bağlantı noktalarını açma hakkını vermeye çalışıyorum. İşte kurulum /home/test/java Oracle Server JRE 7.0.25 içerir CentOS 6.4 İşte getcap'ın dönüşü [test@centos6 java]$ pwd /home/test/java [test@centos6 java]$ getcap bin/java bin/java = cap_net_bind_service+ep [test@centos6 java]$ getcap jre/bin/java jre/bin/java = cap_net_bind_service+ep Java yürütmeye çalışmak aşağıdaki hatayı verir. [test@centos6 java]$ …

2
Iptables: giden trafiği conntrack ve sahibiyle eşleştirme. Garip damlalarla çalışır
Iptables betiğimde olabildiğince ince taneli kurallar yazmayı deniyorum. Hangi kullanıcıların, kısmen güvenlik ve kısmen de bir öğrenme alıştırması olarak hangi hizmetleri kullanmasına izin verildiğini kısıtlıyorum. 3.6.2 çekirdeğini çalıştıran Debian 6.0.6'da iptables v1.4.16.2 kullanma. Ancak henüz tam olarak anlamadığım bir konuya değindim ... tüm kullanıcılar için giden portlar Bu mükemmel çalışıyor. …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.