Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.

2
Cara mengenali paket AUR yang berbahaya
Bagaimana saya mengenali jika suatu paket yang diinstal melalui yaourt di linux arch bisa berbahaya bagi pc saya? Saya membaca di wiki bahwa saya harus memeriksa setiap instalasi yang saya buat dengan yourt. Tapi apa sebenarnya yang harus saya periksa dan bagaimana saya mengenali paket berbahaya?

3
Periksa lalu lintas jaringan keluar
Di Ubuntu, bagaimana saya bisa memeriksa informasi apa yang sedang dikirim melalui koneksi jaringan, program apa yang melakukannya, dan situs apa yang terhubung dengan komputer saya? Saya tidak paranoid tentang keamanan, tetapi siapa yang tahu?



2
Linux: LUKS dan beberapa hard drive
Saya memiliki sistem Linux Debian (amd64) diinstal pada perangkat RAID-1 sistem terenkripsi (LVM pada LUKS) dan akan memiliki RAID-6 dari> = 4 disk di mana saya akan meletakkan data saya (LUKS dan mungkin LVM). Saya pikir ide dasarnya adalah untuk membuka kunci sistem partisi terenkripsi (saat boot di lokal atau …

2
Pembaruan keamanan otomatis pada server pemeras Debian
Untuk server pemerasan Debian produksi, apa praktik terbaik atau rekomendasi untuk menangani pembaruan keamanan? Saya telah melihat berbagai artikel tentang cron-apt, apticron, unattended-updates, pekerjaan cron apt, dll yang men-download dan / atau menginstal update keamanan seperti yang dirilis. Sepertinya ada dua filosofi tentang ini: Unduh semua pembaruan keamanan dan beri …

5
Mengapa disarankan untuk membuat grup dan pengguna untuk beberapa aplikasi?
Sebagian besar waktu, ketika menginstal program dari sumber, disarankan untuk membuat pengguna baru dan grup baru dan memberikan /usr/local/<myapp>kepemilikan pengguna dan grup yang baru dibuat. Mengapa praktik seperti itu dianggap sebagai praktik yang baik? Apa yang diperbaiki? Contoh: grup mysql pengguna / mysql untuk server database MySQL.


2
Bagaimana cara menyembunyikan / menganonimkan / mempertahankan komputer saat berada di jaringan yang tidak bersahabat?
Saya terhubung ke banyak jaringan terbuka ketika saya berkeliaran. Saya cukup berhati-hati ke rumah VPN untuk hal-hal penting tetapi itu tidak benar-benar merusakkan saya. Laptop menjalankan beberapa layanan (nfs, dev http server, samba, avahi). Bukan saja saya tidak ingin orang-orang di jaringan terbuka terhubung ke layanan ini, beberapa dari mereka …




2
Apa yang membuat fs: [0x28] (stack canary)?
Dari posting ini ditunjukkan bahwa itu FS:[0x28]adalah stack-canary. Saya membuat kode yang sama menggunakan GCC pada fungsi ini, void foo () { char a[500] = {}; printf("%s", a); } Secara khusus, saya mendapatkan perakitan ini .. 0x000006b5 64488b042528. mov rax, qword fs:[0x28] ; [0x28:8]=0x1978 ; '(' ; "x\x19" 0x000006be 488945f8 …
11 linux  security  gcc  stack 

1
Cara mendapatkan Oracle java 7 agar berfungsi dengan setcap cap_net_bind_service + ep
Saya mencoba memberikan hak eksekusi executable java untuk membuka port di bawah 1024 di Linux. Ini pengaturannya /home/test/java berisi Oracle Server JRE 7.0.25 CentOS 6.4 Inilah pengembalian getcap [test@centos6 java]$ pwd /home/test/java [test@centos6 java]$ getcap bin/java bin/java = cap_net_bind_service+ep [test@centos6 java]$ getcap jre/bin/java jre/bin/java = cap_net_bind_service+ep Mencoba mengeksekusi java memberikan …

2
Iptables: mencocokkan lalu lintas keluar dengan conntrack dan pemilik. Bekerja dengan tetes yang aneh
Dalam skrip iptables saya, saya telah bereksperimen dengan menulis aturan sebanyak mungkin. Saya membatasi pengguna mana yang diizinkan untuk menggunakan layanan mana, sebagian untuk keamanan dan sebagian sebagai latihan pembelajaran. Menggunakan iptables v1.4.16.2 pada Debian 6.0.6 yang menjalankan kernel 3.6.2. Namun saya telah menemukan masalah yang belum saya mengerti ... …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.