Вопросы с тегом «security»

9
Сканер уязвимостей, Nmap и Nessus

Мне нужен хороший инструмент аудита уязвимостей для Ubuntu, поэтому я решил попробовать nmap. Я также напомнил, что существует продукт, который может выполнять такую ​​работу, под названием Nessus, которого больше нет в репозитории, а пакеты для Ubuntu на его сайте http: //nessus.org/nessus/...

9
Как заставить Firefox использовать хранилище ключей Gnome для хранения и извлечения пароля?

С Chrome довольно просто использовать Gnome Keyring для хранения паролей. Но с Firefox 4 на Ubuntu 11.04 я не знаю, как этого добиться. Я помню, что Firefox 4 предположительно имеет интеграцию с ОС для этого, но больше не может найти ссылку. Любые намеки...

9
Как я могу защитить свои данные, передав кому-то свой компьютер?

Я собираюсь одолжить старый компьютер с двойной загрузкой (Ubuntu и Win XP) другу на несколько дней. Ubuntu содержит много данных, которые я хочу сохранить в тайне. Я защитил свой сеанс с помощью надежного пароля. Этого достаточно для сохранения конфиденциальности моих данных? Я слышал, что...

9
Почему Ubuntu по умолчанию разрешает всем пользователям доступ к папкам других пользователей, Admin или Standard?

Почему другие пользователи могут видеть все мои файлы по умолчанию, администратор или стандартные пользователи? Конечно, только общая папка должна иметь общий ресурс по умолчанию, с возможностью поделиться другими папками с пользователями и группами, если владелец...

9
Есть ли приложение или метод для регистрации передачи данных?

Мой друг попросил у меня несколько файлов, которые я позволил ему взять из моей системы. Я не видел, как он это делает. Тогда у меня осталось сомнение: какие дополнительные файлы или данные он взял из моей системы? Я думал, что здесь есть какое-либо приложение или метод, который показывает, какие...

9
Влияет ли недостаток безопасности Java на Ubuntu?

Ходят слухи о реальной проблеме безопасности Java. BSI советует людям деактивировать Java-плагины версии 7 и выше во всех ОС, даже в Linux. Означает ли это, что я должен отключить плагин для чая со льдом в Ubuntu сейчас? Или эта конкретная версия не касается? Большое спасибо за ваш ответ. Я уже...

9
Как получить доступ к связке ключей OS X через Ubuntu

Мне нужно получить доступ к некоторому содержимому старой цепочки ключей OS X. Я знаю пароль - дело не в взломе ;-) У меня нет Mac. У меня есть файлы цепочки для ключей на резервном диске. Есть ли способ получить содержимое коробки с Ubuntu? Порт OS X / usr / bin / security где-нибудь, например?...

9
Установить расширения GNOME через веб-сайт: уязвимость безопасности?

Я нашел расширение GNOME через поиск в Google (используя Chromium), и был очень удивлен, что я мог просто переключить переключатель вкл / выкл, чтобы веб-сайт установил полное расширение GNOME на мой компьютер без каких-либо других ручных действий. (проверено, это работает и с Firefox.) Конечно,...

9
Обновления безопасности для хранилища юниверсов для выпусков LTS?

Что произойдет, если в пакете в хранилище юниверса возникнут проблемы с безопасностью через четыре года после выпуска 12.04 LTS; будет ли пакет обновлен из апстрима, исправлен или оставлен в покое? Насколько я понимаю, «5 лет обновлений поддержки и безопасности» относятся только к ядру Ubuntu - что...

9
разрешение sudo не истекает во время обновления apt-get

Подумайте об этом: вы набираете $sudo apt-get upgradeи получаете список вещей, которые необходимо обновить с подтверждением «Y \ n». прежде чем вы сможете прочитать список и набрать «Y» или «n», зазвонит телефон, или ваш начальник входит, или вы делаете что-то еще. Вы возвращаетесь через час и...

9
Все ли версии Ubuntu защищены от атаки DROWN?

OpenSSLобновляет версии 1.0.2g и 1.0.1s для устранения уязвимости DROWN ( CVE-2016-0800 ). В Ubuntu 14.04 LTS Trusty Tahr последняя OpenSSLверсия - 1.0.1f-1ubuntu2.18 . Правильно ли я понимаю, что исправления DROWN не были перенесены в Trusty? Нужно ли вносить исправления DROWN в какие-либо версии...

9
Как запретить пользователям менять свой пароль на один из последних паролей X?

У меня есть Ubuntu GNOME 15.10 с системой GNOME 3.18, которую я хотел бы настроить таким образом, чтобы пользователи, использующие ее, не могли установить новый пароль в качестве одного из предыдущих паролей X, как этого можно достичь? Когда я изменяю свой пароль, если он слишком похож на мой...

9
Как обеспечить разделение пользователей на сервере старой школы

Я хочу запустить сервер оболочки старой школы для пары человек, т.е. тот, где пользователи получают доступ по SSH, чтобы они могли запускать программное обеспечение (свое или предоставленное). Меня беспокоит правильное разделение между пользователями. Я не хочу, чтобы они просматривали процессы...

8
Как настроить компьютер с Ubuntu 10.04 на прием ssh-запросов только из локальной сети?

Я собираюсь установить 10.04 (из чистого металла, чтобы заменить 9.04), и я хочу настроить его так, чтобы я мог включить его в машину, но только с других машин в моей локальной сети. (То есть я хочу отклонить все попытки ssh с набора IP-адресов, отличных от 192.168.1.) Как мне сделать это правильно...

8
Как получить обновления безопасности для пакетов с ограниченным доступом / партнеров?

Я хочу выполнить только обновления безопасности для Ubuntu 12.04 LTS, оставив остальную часть системы без изменений. Мне нужно сделать это из командной строки, без менеджера обновлений GUI. Я реализовал решение, описанное здесь , которое, кажется, отлично работает для этой цели. Я просто заменил...

8
Почему предлагаемые исправления BADSIG (при обновлении apt-get) безопасны?

Я бегу apt-get update, и я вижу такие ошибки, как W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> Нетрудно найти инструкции о том, как исправить эти проблемы,...

8
Влияет ли вирус или вредоносное ПО внутри учетной записи пользователя или гостевой учетной записи на всю систему Ubuntu?

Когда я начинал с Linux и при изучении файловой структуры и прав доступа систем Linux у меня возникла мысль, что пока вы работаете только в своей менее привилегированной или ограниченной учетной записи, ни один вирус или вредоносное ПО не попадет в систему. Ваша учетная запись, когда-либо повлияет...

8
Является ли «LD_LIBRARY_PATH» угрозой безопасности?

Нам известен ld.soпоиск библиотек в каталогах, указанных в переменной среды $LD_LIBRARY_PATH, но обычные пользователи могут запускать: export LD_LIBRARY_PATH=dir1:dir2... Они могут сохранить зараженную библиотеку по пути с более высоким приоритетом, чем исходный, чтобы ld.soнайти ее вместо...

8
Выполнить исполняемый файл в динамически созданном профиле AppArmor?

Я изучал возможность запуска команд в динамически создаваемых профилях AppArmor на моем Ubuntu Server 16.04.1 LTS. Я ищу что-то похожее на macOS sandbox-exec , за исключением, очевидно, для Linux. Некоторое первоначальное исследование показало некоторое обещание от команды под названием aa-exec....