Die Sicherheit umfasst eine breite Palette von Themen, darunter Benutzer, Berechtigungen, Authentifizierung, Autorisierung, Upgrades, Firewalling, Hardening usw.
Ich bin der Meinung, dass der HTTP-Verweis eine Verletzung meiner Privatsphäre darstellt (das HTTP-Header-Feld, das die Webseite identifiziert, von der Sie gerade gekommen sind, und die mit der Webseite verknüpft wurde, auf die Sie gehen), und ich verstehe, dass einige Browser es zulassen, dass diese dann deaktiviert werden. Wie geht …
In Ubuntu wird ein Popup-Fenster angezeigt (unter 12.10), in dem Sie nach dem Kennwort für mein Google Mail-Konto gefragt werden. Das Symbol hat einen silbernen Schild und ist beschriftet Access Prompt. Das eigentliche Fenster enthält ein Bild der Schlüssel an einem Schlüsselbund, in dem " Authentifizierungsanforderung " in Fettdruck und …
Derzeit müssen die einzigen mir bekannten Rootkit-Scanner vor dem Rootkit auf dem Computer installiert sein, damit sie Dateiänderungen usw. (z. B.: chkrootkitund rkhunter) vergleichen können. Ich muss jedoch wirklich in der Lage sein, meinen Computer und andere Computer zu scannen von einem LiveUSB, denn wenn das Rootkit gut genug ist, …
Ich habe eine Ubuntu 14.04-Instanz unter AWS. Ich habe die Authentifizierungsprotokolle ( /var/log/auth.log*) durchsucht und festgestellt, dass die folgende Zeile angezeigt wird: Could not load host key: /etc/ssh/ssh_host_ed25519_key Diese Zeile wird zwischen 1 und 10.000 Mal pro Tag angezeigt, vermutlich aufgrund fehlgeschlagener Hackversuche. Bei der Untersuchung dieses Problems bin ich …
Ein Verwandter von mir hat mir kürzlich eine E-Mail geschickt. Vor kurzem ist er auf diese alarmierende Schlagzeile des Anti-Virus-Herstellers ESET gestoßen: KillDisk zielt jetzt auf Linux ab: Fordert 250.000 US-Dollar Lösegeld, kann aber nicht entschlüsseln In der E-Mail wird eine Software beschrieben, die den Inhalt der Festplatte verschlüsselt und …
Wenn ein Benutzer sudodreimal nicht auf einen Befehl zugreifen kann , sollte dies dem Root-Benutzer in den Zugriffsprotokollen \ errors gemeldet werden. Kann root diese Versuche (wie versuchte Passwörter) in Text in den Protokollen sehen?
Windows verfügt über ein Signatursystem, mit dem Sie sicherstellen können, dass eine ausführbare Datei nach dem Signieren nicht geändert wurde. Ich habe dies als Sicherheitsmaßnahme in Windows verwendet. Verfügt Linux über ein solches System, mit dem Entwickler Signaturen in ausführbare Dateien und .debs einfügen können, damit der Benutzer sie überprüfen …
Gibt es eine Möglichkeit, Mindestanforderungen für Passcodes festzulegen, z. B. eine Mindestlänge, Anforderungen für alphanumerische Zeichen in Groß- und Kleinschreibung und mindestens 1 Symbol im Passcode, und dies bei Änderungen des Passcodes durchzusetzen?
Ich bin kürzlich gelaufen sudo chkrootkitund dies war eines der Ergebnisse: Searching for Linux/Ebury - Operation Windigo ssh... Possible Linux/Ebury - Operation Windigo installetd Bei meinen Recherchen zu diesem Thema habe ich diesen Thread entdeckt und versucht, die dort empfohlenen Befehle auszuführen, die ersten beiden Befehle: netstat -nap | grep …
Ich liebe encfs, da es dateibasierte Verschlüsselung bietet, was sehr nützlich ist, wenn es um Cloud-Speicher geht. Aber es sieht so aus, als wäre encfs speziell für diesen Anwendungsfall unsicher . Mir ist bewusst, dass sich encfs 2 in der Entwicklung befindet, aber wie soll ich in der Zwischenzeit damit …
Am Samstag (18. Mai) habe ich eine meiner VMs gestartet (mit Ubuntu 18.04 Server). Zu meiner Überraschung hat die VM fast sofort versucht, eine Verbindung herzustellen d16r8ew072anqo.cloudfront.net:80, was ich noch nie zuvor gesehen habe - es ist eine ziemlich "makellose" Installation von Ubuntu, ohne benutzerdefinierte Einstellungenapt Repositorys und mit nur …
Ich (glaube ich) kann alle GPS-Informationen von den Metadaten der JPEG-Datei durch löschen exiftool -gps:all= -xmp:all= filename.jpg Damit werden jedoch alle XMP-Metadaten gelöscht. Gibt es eine Möglichkeit, nur GPS-Informationen aus XMP-Metadaten (und aus anderen Metadatengruppen) zu löschen, indem einzelne GPS-Tags nicht separat festgelegt werden?
Ich habe versehentlich mein Passwort in die Eingabeaufforderung für den interaktiven Benutzernamen von SSH eingegeben. Gibt es Protokolldateien, die ich löschen sollte?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.