«security» etiketlenmiş sorular

Bilgisayar güvenliği ile ilgili içerik, yani gereken politikalar, mekanizmalar vb. İle ilgili içerik, verilerin sızdırılmamasını veya bozulmamasını ve her koşulda hizmetin sunulmasını sağlar.

2
rkhunter beni root.rules hakkında uyarıyor
Koşarım : :~$ sudo rkhunter --checkall --report-warnings-only Elimdeki uyarılardan biri: Warning: Suspicious file types found in /dev: /dev/.udev/rules.d/root.rules: ASCII text ve root.rulesşunları içerir: SUBSYSTEM=="block", ENV{MAJOR}=="8", ENV{MINOR}=="1", SYMLINK+="root" Ben bu değişkenlerin anlamını ve rolünü anlamak istiyorum SUBSYSTEM, ENV{MAJOR}ve SYMLINK+.

2
Fedora GPG anahtarları neden imzalanmadı?
Fedora, RPM paketlerini ve ISO sağlama toplamı dosyalarını imzalamak için GPG anahtarlarını kullanır. Bunlar kullanımda anahtarları listelemek bir web sayfasında (parmak izi dahil). Web sayfası https üzerinden gönderilir. Örneğin sağlama dosyası için Fedora-16-i386-DVD.isoanahtarla imzalanır A82BA4B7. Açık anahtarı kimin imzaladığını kontrol etmek hayal kırıklığı yaratan bir listeyle sonuçlanır: Bit / keyID …


6
Debian neden varsayılan olarak bir güvenlik duvarı etkin olmadan gelir?
Debian 9.1'i KDE ile kullanıyorum ve neden varsayılan olarak bir güvenlik duvarı yüklü ve etkin olmadan geldiğini merak ediyorum? gufw DVD1 paketlerinde bile yok. İnsanların güvenlik duvarı almadan önce İnternet'e bağlanması bekleniyor mu? Neden? Tüm portlar varsayılan olarak kapalı olsa bile, çeşitli kurulu, güncellenmiş veya indirilmiş programlar bunları açabilir (veya …

2
Otomatik güncellemeleri çalıştırmanız gerekiyorsa
Üretim Centos web sunucuları çalıştırıyorum. Güncellemeleri çalıştırmak için en iyi uygulamanın ne olduğunu bilmek istiyorum. Bunu yum-cron veya yum-updatesd ile otomatikleştirmeli miyim? Ya da bir test sunucusunda güncelleme yapmak ve daha sonra güncellemeleri haftalık olarak manuel olarak çalıştırmak daha iyi olacak şekilde siteleri kırma tehlikesi var mı? Sunucuların çoğu sadece …
15 centos  security  yum 





6
Hangi linux distro'nun paket depoları güvenli, hangileri güvenli değil?
Çoğu dağıtımın kurulumdan sonra yeni paketlerin indirilebileceği bir tür depo işlevselliği olduğunu biliyorum. Hangi dağıtımlar bunu güvenli bir şekilde yapar ve hangileri güvenli bir şekilde yapmaz. Özellikle ortadaki adam gibi saldırı vektörleri ve hem depo meta sunucusunda hem de depo dosya aynalarında güvenliğin ihlali gibi sorunlar hakkında düşünüyorum. Hem Slackware …


2
Gizli tutarken parola kullanan gpg şifre çözmeyi nasıl otomatikleştirebilirim?
Ben cron (veya herhangi bir Ubuntu Server uyumlu iş planlama aracı) kullanarak bir gpg şifre çözme otomatikleştirme ile görevli. Otomatikleştirilmesi gerektiğinden kullandım, --passphraseancak kabuk geçmişinde bitiyor, bu yüzden işlem listesinde görülebilir. İyi (tercihen büyük) güvenlik standartlarını korurken şifre çözmeyi otomatikleştirmeye nasıl gidebilirim? Bir örnek çok takdir edilecektir.
13 ubuntu  security  gpg 

6
Yürütmeden önce komut ikili dosyalarının doğrulanması
Bir bash betiğinden gerçekte ne yürüttüğünüzü kontrol etmek için herhangi bir yöntem var mı? (Örneğin: sizin bash komut çeşitli komutlar çağırıyor Say tar, mail, scp, mysqldump) ile emin olmak isteyen targerçek, gerçek olan tarile belirlenebilir olan rootdosya ve üst dizin sahibi ve yazma izinleri olan tek varlık kullanıcıya ve sahibi …

3
Linux'ta / dev / random ile / dev / urandom arasında bağlantı kurmak yanlış mı?
Şu anda gpg --genkeybir Linux VM üzerinde test yapıyorum . Ne yazık ki, bu yazılım /dev/randomentropi toplamak için güveniyor gibi görünüyor ve kibarca kriptografik olarak rastgele giriş ekranlarından sonra ekranları manuel olarak yazmasını ister, böylece sonunda bir anahtar üreterek bitebilir ve söylemek için hiçbir komut satırı parametresi bulamadım entropi kaynağı …
13 linux  security  random 


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.