Pertanyaan yang diberi tag «security»

Keamanan mencakup serangkaian luas topik termasuk Pengguna, Izin, Otentikasi, Otorisasi, Peningkatan, Firewall, Pengerasan, dll.

2
/ var / catat entri mencurigakan
Untuk kesenangan saya mengekor /var/log/auth.log(tail auth.log) dan ada banyak hal berikut ini: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] IP tampaknya berasal dari Cina ... Saya menambahkan aturan iptables untuk memblokir ip dan sekarang hilang. Sekarang melihat yang berikut: sshd[17225]: fatal: Read from socket failed: Connection reset by …




3
Seberapa amankah mentransfer informasi sensitif melalui Bundel Peramban Tor pada jaringan terbatas?
Saya menggunakan Bundel Peramban Tor di Ubuntu dari mesin klien pada jaringan terbatas. Sebagian, saya melakukan ini karena tampaknya enkripsi asli TBB memungkinkan saya memintas filter jaringan tertentu yang tidak dapat memeriksa paket data saya. Namun, seberapa amankah mentransfer informasi sensitif (data yang saya publikasikan, situs yang saya kunjungi, halaman …


1
Mengapa perbaikan BADSIG yang diusulkan (saat pembaruan apt-get) aman?
Saya sedang menjalankan apt-get update, dan saya melihat kesalahan seperti W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> Tidak sulit menemukan petunjuk tentang cara memperbaiki masalah ini, misalnya dengan meminta kunci baru dengan apt-key adv --recv-keysatau membangun kembali cache; …
8 apt  security 

2
Bagaimana cara saya mendapatkan pembaruan keamanan untuk paket terbatas / mitra?
Saya hanya ingin melakukan pembaruan keamanan di Ubuntu 12,04 LTS, menjaga sisa sistem tidak berubah. Saya perlu melakukan ini dari baris perintah, tidak ada manajer pembaruan GUI. Saya telah mengimplementasikan solusi yang dijelaskan di sini , yang tampaknya bekerja sangat baik untuk tujuan ini. Saya hanya mengganti 'tepat' untuk 'jernih' …

1
Bagaimana cara melaporkan masalah keamanan sensitif?
Di Ubuntu 10,04 (dan mungkin nanti) tampaknya ada kerentanan serius terhadap serangan kamus brute force pada server Apache yang menggunakan MySQL untuk memvalidasi login pengguna. Masalah ini berarti bahwa fail2ban atau Apache mod_security tidak mendeteksi serangan. Saya lebih suka untuk tidak mencantumkan detailnya di sini. Bisakah seseorang menghubungi saya atau …
8 security 

4
Aturan apa yang digunakan untuk UFW?
Saya telah memutuskan untuk mengaktifkan UFW yang datang dengan Ubuntu hanya untuk membuat sistem saya lebih aman (terutama setelah menonton video seseorang yang komputernya benar-benar terinfeksi!), Dan saya telah mengaktifkan UFW dan menginstal GUFW, tetapi saya ' Saya tidak yakin apa yang harus dilakukan selanjutnya. Ketika saya memeriksa status firewall, …

2
Bagaimana kita bisa membuka kunci sistem Ubuntu 11.10 terenkripsi penuh melalui SSH saat boot?
Di versi Ubuntu sebelumnya, dan versi Debian saat ini, Anda dapat membuka kunci sistem yang sepenuhnya terenkripsi (menggunakan dmcrypt dan LUKS) pada saat booting melalui SSH. Semudah: Menginstal sistem terenkripsi menggunakan disk pemasang alternatif Ubuntu atau disk pemasang Debian normal dan memilih untuk mengenkripsi sistem. Setelah sistem diinstal, tambahkan paket …

5
Seberapa amankah data cloud Ubuntu One yang berbasis di UE?
Pada peluncuran Office 365, Gordon Frazer, managing director Microsoft UK, memberikan pengakuan pertama bahwa data cloud - terlepas dari di mana ia berada di dunia - tidak dilindungi terhadap Undang-undang PATRIOT USA. Hal yang sama berlaku untuk data yang disimpan di cloud Ubuntu One? http://blog.ucilia.com/index.php/cloud-technology-cloud-servers-cloud-telephony-news/60-how-safe-are-eu-based-cloud-data.html

1
Bagaimana cara saya menyelidiki / mengonfirmasi identitas pengelola PPA (mis., Tim Chromium)?
PPA Stabil Chromium (seperti yang ditemukan di sini: ppa: chromium-daily / stable) dikelola oleh Tim Chromium (https://launchpad.net/~chromium-team). Saya menganggap ini adalah pengembang Chromium "Google"? Jika demikian, saya akan menganggap PPA ini sangat aman dan dapat dipercaya. Tetapi apakah ada prosedur atau metode investigasi khusus yang harus / bisa saya lakukan …

3
Apakah mungkin untuk melakukan penghapusan sistem secara remote?
Kantor saya mengalami gangguan selama akhir pekan, dan beberapa laptop dicuri. Milik saya bukan salah satu dari mereka, tapi saya penasaran - pemilik komputer yang dicuri (Windows dan Mac) semua berbicara tentang perangkat lunak penghapusan jarak jauh. Apakah ada yang seperti ini untuk Linux? Sesuatu yang akan memungkinkan saya untuk …

4
Seberapa amankah file saya di / rumah?
Ini adalah wiki komunitas. Saya sangat suka pemikiran orang lain tentang ini. Saya juga tidak ingin membahas etika menyimpan kata sandi teks biasa. Bagi mereka yang tidak terbiasa, libpurple adalah pustaka yang digunakan oleh Pidgin, dan ketika Anda memilih untuk menyimpan kata sandi Anda, libpurple melakukannya seperti teks biasa ~/.purple/accounts.xml. …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.