Вопросы с тегом «security»

10
Настроить брандмауэр OSX, чтобы разрешить SSH сервер?

Если я включаю свой брандмауэр OSX, ssh запрещен. Если я выключу, ssh может подключиться просто отлично. Это настройки хоста ssh : хотя я не знаю, что я делаю, я решил, что предоставления /usr/sbin/sshd«Разрешить входящие подключения» (наряду с «Удаленным входом в систему (SSH)») будет достаточно,...

10
Есть ли недостатки в том, чтобы включить аппаратную виртуализацию в BIOS?

Мне было интересно, есть ли какие-либо недостатки (даже теоретические) для включения аппаратной виртуализации в BIOS. Я заметил, что по умолчанию он отключен, и, возможно, именно по этой причине, хотя я не могу придумать хороший. Мой компьютер - ноутбук HP EliteBook на базе Intel (i7 QuadCore), но...

10
Что такое группа SYSTEM в Windows 7?

Я хочу запретить доступ к диску в Windows 7 всем пользователям, кроме меня (администратора). Поэтому я удалил всех пользователей и группы в диалоговом окне «Безопасность диска», но я не уверен, следует ли мне также удалять группу «SYSTEM» или нет. Если я его удалю, значит ли это, что у Windows...

10
Могу ли я получить Google Authenticator в качестве автономного аппаратного ключа?

Я настраиваю двухфакторную аутентификацию для нашего небольшого офиса, которая будет использоваться для входа на корпоративный веб-сайт. TFA используется через приложение Google Authenticator , которое отлично работает, за исключением ситуации, когда у человека нет смартфона. Поэтому мне было...

10
Что генерирует это сообщение: «*** Информация БЕЗОПАСНОСТИ для имени хоста ***»?

почти каждый раз, когда я использую один ноутбук Asus, я получаю это письмо: тема * БЕЗОПАСНОСТЬ информация для имени хоста * имя хоста: 17 мая 10:50:36: пользователь: `浂 Символ после пользовательского поля всегда отличается, и я не знаю, что это значит. Установка и настройка такие же, как и для...

10
Как запустить программу от имени пользователя root без «sudo»?

У меня есть определенная двоичная программа на OS X, которая может быть запущена только от имени пользователя root. Я устал от предвосхищения sudoкаждый раз, когда я вызываю его и вводю пароль, и хотел бы, чтобы он автоматически запускался с правами root, когда я регулярно вызываю его, не...

10
Каким доверенным корневым центрам сертификации мне следует доверять?

После двух последних статей Slashdot ( # 1 # 2 ) о сомнительных корневых сертификатах, установленных на компьютерах, я решил поближе взглянуть на то, что я установил на своих компьютерах. (Я использую текущие версии Chrome на Win7, который, как я понимаю, использует список центров сертификации...

10
Блокировка ПК с Windows 7 только браузером

Мне было поручено создать несколько ПК, которые будут действовать в качестве безопасных киосков, которые позволят пользователям просматривать и использовать интранет-сайт в моей компании. Наши сотрудники LP обеспечат физическую безопасность, поэтому это не проблема. Чтобы предотвратить загрузку с...

10
Зачем нужно монтировать раздел с помощью nosuid, когда присутствует noexec?

Я использую Fedora Core. Я должен создать раздел / данные, где пользователи публикуют некоторые данные (все имеют права r + w). Следовательно, в целях безопасности я должен сделать его неисполняемым. Я понимаю , от безопасности Linux , что noexecи nosuidоба должны быть включены для / данных во...

10
Если я намеренно заблокирую себя под учетной записью обычного пользователя, не вызову ли я проблемы для себя позже?

Я - пользователь среднего и более низкого уровня - я работаю в сфере ИТ, немного программирую и т. Д. Одна из вещей, которую я очень люблю в программировании - это «лучшие» практики или выход из способ делать вещи в хорошей форме, а не просто клейкая лента над проблемами, чтобы решить их. Недавно...

10
Почему LastPass Pocket не рекомендуется? [закрыто]

В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и,...

10
Cisco AnyConnect v3.1 AutoLogin

У меня возникли небольшие трудности с Cisco AnyConnect v3.1 в отношении автоматического входа в систему. Я должен оставаться подключенным к одному серверу весь день каждый день, и было бы просто супер, если бы мне не приходилось выкапывать свой пароль из 16 символов каждый день. Я бы хотел, чтобы...

10
Как всегда разрешить небезопасное соединение для определенного URL в Chrome?

Для внутреннего использования у нас есть система, использующая самозаверяющий незащищенный SSL-сертификат, поэтому Chrome предупреждает меня о каждом сеансе: Ваше соединение не является частным Злоумышленники могут пытаться украсть вашу информацию из log.hive.stage.dreamlines.nl (например, пароли,...

10
Как разблокировать файлы chm - кнопка разблокировки отсутствует

Я скачал файл CHM. Когда я дважды щелкаю по нему, он предлагает мне открыть / сохранить / отменить. Независимо от того, открываю я или сохраняю новую копию, «новая» версия будет предлагать открывать / сохранять / отменять всплывающее окно до бесконечности. При поиске в Google кажется, что по...

9
Мне действительно нужен брандмауэр?

Я уже некоторое время пользуюсь пакетом безопасности Nod32, и из всех других, которые я пробовал, он великолепен (низкий объем памяти, быстрый, довольно дешевый). Однако в последнее время я устанавливал много программного обеспечения, и меня раздражало то, что каждая программа имела доступ к...

9
Сколько времени потребуется, чтобы взломать 1024-битную зашифрованную электронную почту OpenPGP?

Для WPA существуют калькуляторы для определения времени, необходимого для взлома ключевой фразы, но я ничего не нашел для OpenPGP. Сколько времени потребуется, чтобы сломать 1024-битную зашифрованную электронную почту OpenPGP (в зависимости от мощности процессора)? Меня также интересуют другие...

9
Безопасно ли использовать большие номера портов? (re: затемнение веб-сервисов)

У меня небольшая домашняя сеть, и я пытаюсь сбалансировать потребность в безопасности и удобство. Самый безопасный способ обезопасить внутренние веб-серверы - это подключаться только с использованием VPN, но это кажется излишним для защиты удаленного веб-интерфейса DVR (например). В качестве...