Вопросы с тегом «security»

21
Пакет denyhosts в Ubuntu Trusty Tahr удален: временный или навсегда?

Выполняя тестовое обновление нашего сервера Ubuntu до 14.04, я обнаружил, что пакет DenyHosts больше не доступен. Установка дает следующую ошибку: apt-get install denyhosts Reading package lists... Done Building dependency tree Reading state information... Done E: Unable to locate package denyhosts...

21
Что означает «pts /» в выводе w?

Когда я бегу w- чтобы увидеть, кто вошел в систему и что они делают, я вижу это: USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT user tty7 :0 08:14 10:32m 44:10 0.50s gnome-session user pts/0 :0.0 09:15 9:30m 0.24s 0.24s /bin/bash user pts/1 :0.0 14:14 4:32m 0.20s 0.20s bash user pts/5 :0.0 18:27 9:24...

21
Насколько безопасна Ubuntu? [закрыто]

Закрыто . Этот вопрос основан на мнении . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы ответить на него фактами и цитатами, отредактировав этот пост . Закрыто 4 года назад . На прошлой неделе я начал совместное использование рабочего стола, используя...

21
Как обезопасить сервер Ubuntu от атак bruteforce ssh?

Мои пароли защищены, но я слышал, как люди жалуются на то, что сервер резко падает, когда происходит атака грубой силы. Как я могу защитить свой сервер Ubuntu 10.10 от таких атак? Для этого есть профиль apparmor? Или как-то...

21
Безопасна ли эта команда для удаления старых ядер?

Просматривая в Интернете статьи об Ubuntu, я наткнулся на эту команду: sudo dpkg -l 'linux-*' | sed '/^ii/!d;/'"$(uname -r | sed "s/\(.*\)-\([^0-9]\+\)/\1/")"'/d;s/^[^ ]* [^ ]* \([^ ]*\).*/\1/;/[0-9]/!d' | xargs sudo apt-get -y purge Автор сказал, что это однострочная команда, которая удалит все...

20
Как отключить HTTP реферер в Firefox?

Я чувствую, что реферер HTTP является нарушением моей конфиденциальности (поле заголовка HTTP, которое идентифицирует только что пришедшую веб-страницу, которая была связана с веб-страницей, на которую вы собираетесь), и я понимаю, что некоторые браузеры позволяют ее отключить. Как это можно...

20
Не удалось загрузить ключ хоста: / etc / ssh / ssh_host_ed25519_key в /var/log/auth.log

У меня есть экземпляр Ubuntu 14.04, работающий на AWS. Я просматривал auth logs ( /var/log/auth.log*) и заметил следующую строку: Could not load host key: /etc/ssh/ssh_host_ed25519_key Эта линия появляется от 1 до 10 тысяч раз в день, предположительно из-за неудачных попыток взлома. При...

20
Основанный на подписи сканер руткитов?

В настоящее время единственные известные мне сканеры руткитов должны быть установлены на компьютере перед руткитом, чтобы они могли сравнивать изменения файлов и т. Д. (Например, chkrootkitи rkhunter), но мне действительно нужно иметь возможность сканировать мою машину и другие машины. из LiveUSB,...

20
Access Prompt продолжает запрашивать пароль GMail

В Ubuntu (запущено 12.10) появляется всплывающее окно с запросом пароля к моей учетной записи Gmail. Значок имеет серебряный щит, и он помечен Access Prompt. Фактическое окно имеет изображение ключей на связке ключей, выделено жирным шрифтом « Запрос аутентификации » и «Пожалуйста, введите свой...

19
EncFs небезопасно, что использовать сейчас

Мне нравится encfs, так как он обеспечивает шифрование на основе файлов, что весьма полезно, когда речь идет о облачном хранилище. Но похоже, что специально для этого случая использования encfs считается небезопасным . Я знаю, что Encfs 2 находится в разработке, но как с этим бороться? Есть ли...

19
Может ли антивирус защитить меня от KillDisk, вредоносного ПО для Linux?

Мой родственник недавно прислал мне письмо. Недавно он натолкнулся на этот тревожный заголовок от антивирусного производителя ESET: KillDisk теперь нацелен на Linux: требует выкуп в 250 тысяч долларов, но не может расшифровать Далее в электронном письме описывается часть программного обеспечения,...

19
sudo: 3 попытки ввода неверного пароля - может ли root видеть пароль открытым текстом?

Если какой-либо пользователь не может получить доступ к какой-либо команде sudo3 раза, об этом следует сообщить пользователю root в журналах доступа \ ошибках. Может ли root увидеть эти попытки (например, пробные пароли) в тексте в...

18
Chkrootkit говорит: «В поисках Linux / Ebury - операция Windigo ssh… Возможная Linux / Ebury - операция Windigo installetd», следует ли мне беспокоиться?

Я недавно побежал, sudo chkrootkitи это был один из результатов: Searching for Linux/Ebury - Operation Windigo ssh... Possible Linux/Ebury - Operation Windigo installetd В своем исследовании этого я обнаружил этот поток , поэтому я попытался выполнить команды, рекомендуемые там, первые две команды:...

18
Есть ли в Linux система сигнатур для исполняемых файлов?

В Windows есть система сигнатур, которая позволяет вам убедиться, что исполняемый файл не был изменен после его подписания. Я использовал это в качестве меры безопасности в Windows. Есть ли в linux такая система, которая позволяет разработчикам помещать подписи в исполняемые файлы и .debs, чтобы...

18
Как вы устанавливаете требования (например, минимальную длину) к паролям?

Есть ли способ установить минимальные требования к паролю, такие как минимальная длина, требование использования буквенно-цифровых символов в смешанном регистре и не менее 1 символа в пароле, и принудительно применять его при изменении...

17
невозможно удалить файл - rm: невозможно удалить ошибку ввода / вывода

В моей файловой системе NTFS есть файл, который я не могу удалить. Это дает эту ошибку: rm: cannot remove `zigBqC04': Input/output error Любые другие файлы также не могут быть скопированы в эту папку и отображают сообщение об ошибке как: Error opening file 'file-path': Input/output error Любое...

17
Как вы можете удалить только метаданные GPS из файла JPEG?

Я (кажется, я) могу удалить всю информацию GPS из метаданных файла JPEG с помощью exiftool -gps:all= -xmp:all= filename.jpg но это удаляет все метаданные XMP. Есть ли способ удалить только информацию GPS из метаданных XMP (и из любой другой группы метаданных), не назначая отдельные теги GPS...