«security» etiketlenmiş sorular

Bilgisayar güvenliği ile ilgili içerik, yani gereken politikalar, mekanizmalar vb. İle ilgili içerik, verilerin sızdırılmamasını veya bozulmamasını ve her koşulda hizmetin sunulmasını sağlar.

4
UFW: Yalnızca dinamik IP adresli bir alandan gelen trafiğe izin verin
UFW kullanarak güvence altına almak istediğim bir VPS kullanıyorum, yalnızca 80 numaralı bağlantı noktasına bağlantı sağlıyor. Ancak, uzaktan yönetebilmek için, 22 numaralı bağlantı noktasını açık tutmam ve evden erişilebilir duruma getirmem gerekiyor. UFW'nin yalnızca belirli bir IP adresinden bir bağlantı noktasına bağlantılara izin verecek şekilde yapılandırılabileceğini biliyorum: ufw allow proto …

3
“Carbon” ismiyle her gün çalışan ve% 100 CPU'yu kaplayan garip servis
Son birkaç haftadır Ubuntu test sunucumda garip bir aktivite oldu. Lütfen aşağıdaki ekran görüntüsünü kontrol edin: htop. Hergün bu garip hizmet (ki bu kripto para birimli madencilik hizmeti gibi) çalışıyor ve CPU'nun% 100'ünü alıyor. Sunucum yalnızca ssh tuşuyla erişilebilir ve şifre girişi devre dışı bırakıldı. Bu adda herhangi bir dosyayı …

8
Yönetici veya sudo ayrıcalıklarına sahip olmayan bir kullanıcı tarafından çalıştırılan kötü amaçlı yazılımlar sistemime zarar verebilir mi? [kapalı]
Linux çalıştıran bir makineye son girdikten sonra, bir kullanıcının giriş klasöründe zayıf bir parola bulunan yürütülebilir bir dosya buldum. Hasar gibi görünen şeyleri temizledim, ancak emin olmak için tam bir silme hazırlıyorum. NON-sudo veya ayrıcalıklı olmayan bir kullanıcı tarafından çalıştırılan kötü amaçlı yazılım ne yapabilir? Sadece bulaşabilir dünyaya yazılabilir izne …
30 security  malware 

8
Sıradan kullanıcılara sudo vim erişimi sağlamak neden riskli?
Yeni bir kullanıcı oluşturmak ve ona erişim izni vermek istiyorum. Özel olarak, sudo vimhttpd.conf dosyasını kullanmasını ve düzenlemesini istiyorum . Bunu sudo'larda yazdım: user ALL=(ALL) /usr/bin/vim /etc/httpd/confs/httpd.conf Ancak bunun riskli olabileceğini duydum. Bu neden sorunlu? Sorun ne kadar ciddi?
30 security  vim  sudo 


3
Güvenilmeyen bir tar dosyasını nasıl güvenle çıkartırım?
Tar dosyasının ayıklanabilmesini istiyorum, böylece ayıklanan tüm dosyalar belirli bir önek dizini altına yerleştirilir. Tar dosyalarının dışarıdaki dizinlere yazma denemesi, ayıklamanın başarısız olmasına neden olmalıdır. Tahmin edebileceğiniz gibi, bu güvenilir olmayan bir tar dosyasını güvenle açabilmem için. Bunu GNU ile nasıl yapabilirim tar? Ben geldim: tar --exclude='/*' --exclude='*/../*' --exclude='../*' -xvf …
30 security  tar 

2
Terminallerde kaçış dizisi saldırılarını nasıl önleyebilirim?
CVE-2009-4487'nin (günlük dosyalarındaki kaçış dizileri tehlikesiyle ilgili olan) ayrıntılarını okumak biraz şaşırdım. CVE-2009-4487’den alıntı yapmak için : nginx 0.7.64, uzaktaki saldırganların, bir pencerenin başlığını değiştirmesine ya da muhtemelen isteğe bağlı komutları çalıştırmasına veya bir terminal emülatörü için bir kaçış dizisi içeren bir HTTP isteği üzerine isteğe bağlı komutlar çalıştırmasına izin …

12
Linux dizüstü bilgisayarı silme
Üzerinde Debian'lı bir dizüstü bilgisayar var ve bu dizüstü bilgisayarı satacağım. Dizüstü bilgisayarımı kişisel verilerimden tamamen temizlemek için satmadan önce Debian kurulumunu silmek yeterli olur mu ve evetse Debian'ı nasıl kaldırabilirim (böylece dizüstü bilgisayarda herhangi bir işletim sistemi yok)?

2
Hangi SSH anahtarlarının şu anda 'aktif' olduğunu kontrol etmek nasıl?
Kişi hangi .rsa, .pem ve diğer dosyaların 'yüklendiğini' veya 'etkin' olduğunu nasıl kontrol edebilir ssh-add? Sadece bu korkuyu yaşadım: $ scp -i /home/dotancohen/.ssh/dotancohen.pem someUser@1.2.3.4:~/files.tgz . Warning: Identity file /home/dotancohen/.ssh/dotancohen.pem not accessible: No such file or directory. files.tgz 100% 89MB 1.5MB/s 00:59 $ scp someUser@1.2.3.4:~/all_git.tgz . files.tgz 100% 89MB 1.7MB/s 00:54 …
28 ssh  security 




3
'Bin' kullanıcısı neden bir giriş kabuğuna ihtiyaç duyuyor?
/var/log/auth.logHerkese açık web sunucularımdan birinin denetimi sırasında , şunu buldum: Jan 10 03:38:11 Bucksnort sshd[3571]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.19.255.53 user=bin Jan 10 03:38:13 Bucksnort sshd[3571]: Failed password for bin from 61.19.255.53 port 50647 ssh2 İlk bakışta, bu sshrasgele korsanlardan gelen tipik giriş spam gibi görünüyor …
27 linux  debian  security 

3
Birisi internet üzerinden NFS'yi koklayabilir mi?
Ev sunucuma NFS kullanarak işten bağlanmak istiyorum. Sshfs denedim ama bazı insanlar NFS kadar güvenilir olmadığını söylüyor. Sshfs trafiğinin şifreli olduğunu biliyorum. Peki ya NFS? Birisi trafiğimi koklayıp kopyaladığım dosyaları görebilir mi? LAN'ımda NFSv4 kullanıyorum ve harika çalışıyor.
27 security  nfs 

7
Android veya iOS gibi neden izin yok?
Linux'ta GIMP veya LibreOffice gibi bir program kurduğumda hiçbir zaman izinlerden bahsetmedim. Ubuntu'ya bir program yükleyerek, açıkça bu programa sürücümün herhangi bir yerinde okuma / yazma ve internete tam erişim izni veriyor mu? Teorik olarak, GIMP sudo tipi bir şifre gerektirmeden sürücümdeki herhangi bir dizini okuyabilir veya silebilir mi? Sadece …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.