Die Sicherheit umfasst eine breite Palette von Themen, darunter Benutzer, Berechtigungen, Authentifizierung, Autorisierung, Upgrades, Firewalling, Hardening usw.
sudo apt-get upgradeInstalliert alle Updates, nicht nur Sicherheitsupdates. Ich weiß, dass ich mit Update Manager nur wichtige Sicherheitsupdates auswählen kann. Gibt es eine Möglichkeit, dies über die Befehlszeile zu tun?
Ich sehe viele interessante Programme da draußen, die nur durch Hinzufügen eines "PPA" zum System erhalten werden können, aber wenn ich das richtig verstehe, sollten wir in den offiziellen "Repositories" bleiben, um Software zu unserem System hinzuzufügen. Gibt es eine Möglichkeit für einen Anfänger zu wissen, ob ein "PPA" sicher …
Gibt es eine Möglichkeit, um sicherzustellen, dass eine gelöschte Datei nicht wiederhergestellt werden kann? Wie Sie wissen, bedeutet das Löschen einer Datei durch Drücken von Umschalt-Entf oder Verwenden des Papierkorbs nicht, dass die Datei für immer verloren ist. Es befindet sich irgendwo im Computer. Im Alltag verwenden Strafverfolgungsbehörden oder Diebe …
Ich bin oft auf Foren oder andere Websites gestoßen, auf denen man Leute sieht, die sich über das Laufen / Einloggen als Root lustig machen, als ob es etwas Schreckliches wäre und jeder davon wissen sollte. Es gibt jedoch nicht viel, was eine Suche in dieser Angelegenheit verrät. Es mag …
Nach dem BEAST-Angriff und dem Heartbleed-Bug habe ich jetzt von einer neuen Sicherheitslücke in SSL / TLS namens POODLE gehört . Wie schütze ich mich vor Ausbeutung? Sind nur Server oder auch Clients betroffen? Ist das OpenSSL / GnuTLS-spezifisch? Welche Dienstleistungen sind betroffen? Nur HTTPS oder auch IMAPS, SMTPS, OpenVPN …
Ab heute wurde ein Fehler in OpenSSL festgestellt, der Versionen 1.0.1durch 1.0.1f(einschließlich) und betrifft 1.0.2-beta. Seit Ubuntu 12.04 sind wir alle anfällig für diesen Fehler. Um diese Sicherheitsanfälligkeit zu beheben, sollten betroffene Benutzer auf OpenSSL aktualisieren 1.0.1g. Wie kann jeder betroffene Benutzer dieses Update jetzt anwenden ?
Kürzlich gab es Neuigkeiten in Bezug auf "CVE-2014-6271" (siehe USN-2362-1 ), eine Sicherheitsanfälligkeit in Bash. Woher weiß ich, ob ich davon betroffen bin, wie ich es beheben kann und warum es mich interessieren sollte? Dies ist aufgrund seines Umfangs und seiner Schwere eine kanonische Antwort auf diese Sicherheitsanfälligkeit.
Ich würde gerne sehen, ob jemand versucht hat, sich mit Brute-Force über SSH bei meinem Ubuntu 12.04-Server anzumelden. Wie kann ich sehen, ob solche Aktivitäten stattgefunden haben?
Welche Maßnahmen kann / sollte ich ergreifen, um sicherzustellen, dass die Sicherheit rund um meinen SSH-Server absolut undurchlässig ist? Dies wird von Anfang an ein Community-Wiki sein. Lassen Sie uns also sehen, was die Leute tun, um ihre Server zu sichern.
ændrük schlug eine umgekehrte Verbindung vor, um eine einfache SSH-Verbindung mit einer anderen Person herzustellen (für Remote-Hilfe). Damit dies funktioniert, ist ein zusätzlicher Benutzer erforderlich, um die Verbindung zu akzeptieren. Dieser Benutzer muss in der Lage sein, seinen Port über den Server weiterzuleiten (der Server fungiert als Proxy). Wie erstelle …
Ich möchte die SSH-Kennwortauthentifizierung nur für ein bestimmtes Subnetz zulassen. Ich sehe die Option, es global zu verbieten, in /etc/ssh/sshd_config: # Change to no to disable tunnelled clear text passwords #PasswordAuthentication yes Gibt es eine Möglichkeit, diese Konfiguration auf einen ausgewählten Bereich von IP-Adressen anzuwenden?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.