Вопросы с тегом «security»

31
Как настроить OpenVPN, чтобы я мог безопасно использовать Интернет из незащищенной точки доступа?

Цель: я хочу иметь возможность безопасно пользоваться Интернетом через мой домашний ПК, когда мой ноутбук подключен к открытой точке доступа / точке доступа. Я действительно знаю , что я могу использовать SSH туннель / SOCKS прокси, но я не хочу возиться с приложениями ( что делает их использовать,...

30
Как мне настроить Ubuntu для публичного компьютера?

Как бы вы установили Ubuntu на компьютер, который будет использоваться в качестве публичного компьютера в библиотеке? Мне нужны следующие функции и пользовательские ограничения: При загрузке гостевой пользователь должен автоматически войти в систему. Только Firefox, Chrome и OpenOffice должны быть...

30
Отключить пароль доступа через SSH?

Я настраиваю сервер для резервного копирования моего рабочего стола удаленно. Я хочу запретить удаленный доступ с паролем к серверу, разрешив доступ к нему только пользователям с закрытыми ключами (AKA my desktop box). Как я могу заблокировать удаленный доступ с паролем, разрешив физический доступ...

30
Какие меры предосторожности следует предпринять при подключении моего рабочего стола непосредственно к Интернету?

Я всегда использовал свой рабочий стол Ubuntu для защиты маршрутизатора с NAT, но было несколько раз, когда мне приходилось подключать его непосредственно к активному кабельному модему. В общем, какие меры предосторожности я должен предпринять в ситуациях, когда мой компьютер постоянно находится в...

30
Что такое опция «Только свободное программное обеспечение» при установке Ubuntu?

При установке Ubuntu вы получаете опцию Только для свободного программного обеспечения . Означает ли эта опция « Свободное ПО» только « Свободно как в пиве» или « Свободно как в свободе» ? Когда я говорю о свободе как о свободе , я имею в виду тип свободы FSF . Источник изображения: Как заставить...

29
Как запустить команду sudo, требующую ввода пароля в фоновом режиме?

Недавно я отключил функцию sudoкэширования аутентификации, поэтому теперь каждый раз запрашивает пароль. И хотя это хорошо для безопасности, оно вызвало одну небольшую проблему, для которой я не смог найти решение, я не могу запускать команды, которые выглядят следующим образом: sudo...

29
Какие меры предосторожности я должен предпринять с .debs, которые я нахожу в Интернете?

Поэтому я просматривал веб-страницу на днях и наткнулся на несколько мест, в которых мне нужно было загружать .debфайлы - и поскольку они устанавливаются пользователем root (и поэтому имеют «полномочия» и возможности root), я не был уверен в...

29
Нужно ли использовать канонический Livepatch?

Ubuntu говорит Используйте канонический Livepatch для повышения безопасности между перезапусками. Я должен войти, чтобы сделать это, так стоит ли настраивать? Я не уверен, что это такое; коробка не отмечена. Я спросил своего знающего ИТ-друга, но он не знает. Чем безопаснее, тем лучше, но стоит ли...

28
Как я могу проверять пользователей и попытки доступа к SSH на моем сервере?

У меня было несколько проблем с безопасностью на моем сервере, несколько пользователей SSH настраивали пожары или проблемы. Я хотел бы: Отслеживание пользовательских входов и выходов Отслеживайте активность этих SSH, чтобы обнаружить любую вредоносную активность Запретить пользователям удалять...

28
Должны ли обновления безопасности быть всегда установлены?

Мы небольшой магазин, без настоящего сисадмина. Поэтому разработчики (Java EE) также пытаются поддерживать сервер Ubuntu 12.04. Когда я захожу в терминал и вижу сообщения вроде: 6 packages can be updated. 6 updates are security updates. Должны ли все обновления безопасности быть всегда установлены?...

28
Есть ли обходной путь для недостатка TCP в RFC 5961 Linux?

Недавно я читал об этой ошибке Linux TCP ( CVE-2016-5696 ), которая позволяет злоумышленнику разорвать или взломать соединение между двумя машинами под управлением Linux (например, веб-сервером и клиентом). Я понимаю, что проблема была введена еще в 2012 году в ядре Linux версии 3.6 и затрагивает...

27
Что такое Stack Clash и что я могу с этим сделать?

Я слышал о новой уязвимости под названием Stack Clash, которая, очевидно, затрагивает несколько Unix-подобных систем (не только Linux, но и BSD, и Solaris). Что это такое? Как возникла ошибка в нескольких ОС? Как я защищаю свои системы?...

27
Какие автоматические настройки уведомления / вторжения хороши для использования на домашнем компьютере?

Я уже давно пользуюсь Linux и всегда чувствую необходимость в пассивной настройке программного обеспечения / скриптов, которая может предупреждать меня о любых подозрительных действиях в сети, таких как сканирование, неудачные попытки входа в систему и т. Д., На лету по электронной почте или...

27
Общий доступ к USB для студентов: установите пароль только для записи

Я школьный учитель, и я хотел бы обмениваться файлами на USB-накопителе между учащимися, а также между различными ОС. В частности, я хотел бы установить пароль для записи / изменения, в то время как содержимое USB может быть доступно для чтения каждому. Это для предотвращения распространения...

27
Плохо ли запускать SELinux и AppArmor одновременно?

Моя корпоративная политика гласит, что блоки Linux должны быть защищены с помощью SELinux (чтобы аудитор безопасности мог установить флажок «да, мы чрезвычайно безопасны!» Для каждого сервера). Я надеялся воспользоваться потрясающей по умолчанию безопасностью AppArmor в Ubuntu. Разумно ли запускать...

27
Двухфакторная аутентификация Yubikey Полное шифрование диска через LUKS

Недавно я приобрел Yubikey Neo - изящное маленькое аппаратное устройство для аутентификации второго фактора. Он в первую очередь предназначен для использования с одноразовыми паролями и новым протоколом U2F - но начиная с версии 2 Yubikey он также поддерживает аутентификацию HMAC-SHA1 по...

26
Есть ли предустановленный или автоматический брандмауэр?

Ubuntu поставляется с предустановленным или автоматическим брандмауэром? Если нет, нужен ли он мне? Я прочитал несколько статей о преимуществах Linux над другими операционными системами в отношении безопасности (не нужно иметь антивирус, ...), но я хотел бы быть...