Inhalte im Zusammenhang mit der Computersicherheit, dh Inhalte zu Richtlinien, Mechanismen usw., stellen sicher, dass keine Daten verloren gehen oder beschädigt werden und Dienste unter allen Umständen verfügbar sind.
Welche Daten sollten aus Protokolldateien, Fehlermeldungen usw. gelöscht werden, wenn sie als Screenshot veröffentlicht werden, um vertrauliche Informationen nicht preiszugeben? Um meine Frage einzugrenzen : Was sollte ein Linux-Benutzer besonders beachten, wenn er Screenshots von Protokolldateien, Fehlermeldungen, Einstellungen usw. veröffentlicht?
man shredwarnt davor, dass der Befehl auf Dateisystemen, die nicht direkt überschrieben werden, nicht nützlich ist. Ich habe nicht viel Wissen über die aktuellen und kommenden Dateisysteme, aber ich würde vermuten, dass viele von ihnen einen speziellen direkten Schreibmodus für diesen Zweck unterstützen, der von Shred verwendet wird. Habe ich …
Ich bemerke viele seltsame Dateien, die in meinem Router und auf meinen verschiedenen Dateisystemen erscheinen. Dateien an seltsamen Orten oder Dateien, die mit Sicherheit zu tun haben, mit einem - Zeichen nach ihnen. Wenn ich das tue ls -l /etc/shadow*, sehe ich das. -rw-r----- 1 root shadow 1163 Aug 9 …
Kürzlich habe ich versucht, 200 GB auf eine externe / USB2 / verschlüsselte 1-TB-Festplatte zu kopieren, und es hat 36 Stunden gedauert. Dieselbe Kopie, wenn die Festplatte nicht verschlüsselt war, dauerte nicht länger als 1 Stunde. Ich verwende dm-crypt (LUKS) mit der Standardverschlüsselung und dem ext4-Dateisystem. Ich würde gerne wissen, …
Im Sendmail-Installations- und Bedienungshandbuch (§1.3.1) heißt es: Aus Sicherheitsgründen sollten /, / usr und / usr / sbin Eigentum von root sein, Modus 0755 2 [...] 2 Einige Anbieter versenden sie im Besitz von bin. Dadurch entsteht eine Sicherheitslücke, die nicht mit sendmail zusammenhängt . [...] Warum ist das eine …
Der einzige Weg , ich Mehrheit der Pakete ohne Ablehnung von Signaturdatenbank installieren kann , ist zu setzen SigLevel = Neverin pacman.conf. Es sollte nicht der richtige Weg sein, aber ich scheine nicht in der Lage zu sein, Pacman zu anderen Optionen für SigLevel zu bewegen. Ist das, was ich …
Ich habe einen Vizio-Internetfernseher, den Vorgänger dieses Fernsehgeräts mit im Grunde den gleichen Spezifikationen, jedoch nicht 3D. Ich wollte versuchen, Root-Zugang zum Fernseher zu bekommen. Mit nmap habe ich festgestellt, dass der einzige offene Port 111 ist, rpcbind. Ich sehe auch, dass es Linux-Kernel 2.6.9 - 2.6.28 läuft. Wenn ich …
Ich habe kürzlich einen fiesen Trojaner unter Windows losgeworden und möchte auf Linux (Ubuntu) migrieren. Ich möchte eine Live-CD ausführen, damit ich eine SD-Karte formatieren kann, um meine brandneue Firmware auf meinem Router zu installieren, und die Festplatte formatieren kann, damit ich Ubuntu installieren kann. Ist es in diesem Fall …
Ich habe eine Standardinstallation von Ubuntu 10.04 und den LAMP-Stack installiert, damit ich einige Webentwicklungen lokal durchführen kann. Auf meinem Router habe ich Port 80 geöffnet, damit ich mit externen Diensten wie Paypal und Facebook entwickeln kann, da diese die Website sehen müssen, damit sie funktionieren. Wie unsicher ist meine …
Wenn ich SSH an einen Remote-Server setze, können die Administratoren dieses Computers mithilfe meiner SSH-Sitzung Daten über die Verbindung zurücksenden und etwas an meinen lokalen PC senden? Ich verwende DSA-Schlüssel und erlaube keine Kennwortanmeldungen auf meinem SSH-Server, und ich erlaube keinen Root-Zugriff. Wenn es trotz dieser Vorsichtsmaßnahmen immer noch möglich …
Ich habe eine Frage dazu, jemandem einen Shell-Account zu geben. Wie sicher ist es? Er konnte lesen / etc. Wie kann ich ein gesichertes Shell-Konto einrichten, das den Benutzer nur auf einige Behälter und sein eigenes Zuhause beschränkt? Ist der einzige Weg ein Chroot-Gefängnis?
Wie gehen Linux und OSX mit sensiblen Speicherseiten (z. B. kryptografischen Schlüsseln) um, wenn das Betriebssystem auf der Festplatte angehalten wird? Wie werden die Schlüssel behandelt, wenn das geschriebene Speicherbild verschlüsselt ist?
Wie ich weiß, ist rootdie Standard-Shell konfiguriert cshund die Standard-Shell des normalen Benutzers befindet sich shin FreeBSD. Und in Ubuntu rootist dash, normaler Benutzer ist bash. (Siehe: /server/239535/whats-the-ubuntus-default-shell/239537#239537 ) Warum sind sie unterschiedlich konfiguriert?
Ich frage mich, ob es akzeptabel ist (sicherheitstechnisch), Anmeldeinformationen für die Datenbank (Benutzer / Pass) in einer Umgebungsvariablen festzulegen oder als Befehlszeilenparameter zu übergeben. Beide Methoden scheinen mir riskant zu sein, da andere möglicherweise die Umgebungsvariable lesen oder die laufenden Prozesse / den Verlauf lesen können und die Anmeldeinformationen im …
Wir haben eine CI-Server-Anwendung als buildBenutzer ausgeführt. Jeder Befehl mit Argumenten, die vom CI-Server ausgeführt werden, ist über sichtbar ps. Benutzer ohne Administratorrechte haben zwar keinen Zugriff auf das Laden einer Shell auf dem CI-Server, sie haben jedoch Zugriff auf das Ausführen von Unix-Befehlen über eine Task. Meine Sorge ist; …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.