Вопросы с тегом «security»

15
Настройка для защиты gnome-терминала от регистрации ключей

Похоже, легко регистрировать нажатия клавиш всех процессов одного и того же пользователя. Основной кейлоггер - «xinput». xinput test-xi2 Команда генерирует журнал всех нажатий клавиш. К сожалению, сюда входят пароли в gnome-терминале. Google предположил, что захват клавиатуры может помешать другим...

15
Как заставить sudo всегда просить пароль после пробуждения из режима ожидания?

Скажем, я выполняю команду с помощью sudo, тогда, если я буду использовать sudoв течение следующих 15/5 минут (не уверен, как долго он помнит меня), он не запросит у меня пароль. Это только подскажет мне снова, если я не использовал это по крайней мере так долго. Однако, если я приостановил работу...

15
Неподдерживаемый Ubuntus - безопасно ли продолжать с ними?

Я постараюсь быть как можно яснее об этом, надеясь получить четкие ответы. У меня Ubuntu Studio 15.10, которая не является версией LTS и будет поддерживаться только до июля 2016 года. Означает ли это, что к концу периода поддержки обновлений не будет? Или это просто означает, что Canonical не будет...

15
Как я могу узнать, было ли исправлено CVE в репозиториях Ubuntu?

Сегодня было объявлено о нескольких переполнениях буфера в NTP 1 , 2 . Похоже, что обновление моей системы для устранения этих проблем в порядке. Как я могу узнать, были ли они исправлены в репозиториях Ubuntu, так что, если я должен был запустить: sudo apt-get update sudo apt-get upgrade тогда...

15
Где хранятся ВСЕ журналы Ubuntu / история терминала

В каких папках хранятся журналы и истории ключей, чтобы я мог создать сценарий для их очистки. Существует ли специальная папка для раздела гибернации или файл, в котором хранятся данные ОЗУ в режиме гибернации? Кто-то хотел избавиться от всей истории команд / истории загрузки программ / истории...

14
Получить root-доступ для копирования файлов в / usr / share /…?

Короче говоря, я хочу скопировать папку в папку в системе /usr/share/screenlets/....Ubuntu 10.04. Я попытался, войдя в систему как root из терминала, давая su. Я даже изменил тип учетной записи пользователя на ADMINISTRATOR; Тем не менее, бесполезно. Опция PASTE в списке контекстного меню в папке...

14
Ubuntu уязвимы для вредоносных сайтов?

Я недавно просматривал сайт, который был помечен как «сайт атаки» или содержит вредоносное ПО, но Firefox не предупреждал, прежде чем я зашел на него. Только когда я открыл новую вкладку с другой страницей сайта, она заблокировала страницу. Как проверить наличие уязвимостей в моей системе,...

14
Все ли серверы загрузки обновлений Ubuntu только HTTP?

В источниках программного обеспечения Update Manager существует возможность выбрать сервер загрузки и протокол, как показано ниже. Все обновления загружаются только через HTTP? И если HTTPS (или SFTP) не поддерживаются, почему существует опция? Связанный вопрос здесь , хотя он касается только...

14
Как обезопасить режим восстановления grub

Когда я загружаю систему в режиме восстановления из меню GRUB, я могу войти в любой мощный корень без ввода пароля, что небезопасно. Как я могу защитить это и гарантировать, что пароль запрашивается каждый раз, когда я пытаюсь получить доступ к root в режиме...

14
Как я могу переименовать объекты в местах, которые мне не принадлежат, например /, и почему я не должен?

Я получаю Permission deniedсообщение при попытке переименования файлов и папок , в таких местах , как /, /usrи домашние каталоги других людей. Я администратор. Как я могу это сделать? Кроме того, я слышал, что переименование таких файлов и папок может быть опасным. Это правда? Разве я не должен...

14
Как применить политику сложности пароля?

Мне нужно настроить сервер Ubuntu для соблюдения строгой политики паролей компании, которая определяет следующее: хотя бы один верхний регистр хотя бы одна строчная буква хотя бы одна цифра хотя бы один специальный символ Я осмотрелся вокруг, и все, что я нашел, это инструкции для указания длины...

14
Должен ли я включать журналы, которые содержат «конфиденциальную информацию»?

Иногда, когда информация собирается ubuntu-bug(либо автоматически после сбоя программы, либо вручную), появляется следующее диалоговое окно: Должен ли я включить эти файлы или нет? Что «опасного» в том, что кто-то еще знает имя хоста моего...

14
Какова политика поддержки Canonical LTS для программного обеспечения EOL?

Я использую PHP 5.3 и мне нужно оставаться на PHP 5.3 в обозримом будущем. Пожалуйста, не предлагайте обновление - для моей настройки это просто невозможно на данном этапе. В настоящее время я оцениваю, какую ОС выбрать для моего нового сервера. Я бы предпочел использовать Debian Wheezy (на котором...

14
Как обезопасить постфикс на Ubuntu Server

Я устанавливаю новый сервер VPS с LEMP. Единственный кусок, пропавший сейчас, это почтовый сервер. Нужно ли делать что-то особенное, чтобы сделать это безопасным? или он уже защищен после завершения установки? Я думаю, что правильный термин - твердеющий постфикс, имеет ли...

13
Где заметки о выпуске обновлений безопасности, которые были установлены в фоновом режиме?

Мой диспетчер обновлений настроен для автоматической загрузки и выпуска обновлений безопасности в фоновом режиме. Поэтому заметки о выпуске больше не отображаются. Интересно, есть ли способ прочитать примечания к выпуску позже. Как я могу узнать, какие обновления были установлены недавно и какие...

13
Что такое пароль по умолчанию?

В чем разница между настройками по умолчанию и логином ? А что значит Default Keyring ? Когда я запускаю некоторые приложения (Emphaty и т. Д.), Сначала запускается окно Unlock Keyring , затем требуется пароль. Почему? Это скриншот, когда я запускаю Emphaty. Почему мне нужен пароль? Это просто...

13
Действительно ли брандмауэр необходим в наши дни? [закрыто]

В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и,...

13
Как заблокировать открытие определенных приложений в определенных аккаунтах

Как заблокировать определенные приложения от открытия на определенных счетах (например: Остановить учетную запись Джона при открытии Firefox или Gimp). Предполагается, что это для графического интерфейса, а не для терминала, и будет применяться только для определенных пользователей, поэтому,...