Pertanyaan yang diberi tag «security»

Konten yang terkait dengan keamanan komputer., Yaitu konten tentang kebijakan, mekanisme, dll. Yang diperlukan memastikan data tidak bocor atau rusak dan layanan tersedia dalam semua keadaan.

2
rkhunter memperingatkan saya tentang root.rules
Saya berlari : :~$ sudo rkhunter --checkall --report-warnings-only Salah satu peringatan yang saya dapatkan: Warning: Suspicious file types found in /dev: /dev/.udev/rules.d/root.rules: ASCII text dan root.rulesmengandung: SUBSYSTEM=="block", ENV{MAJOR}=="8", ENV{MINOR}=="1", SYMLINK+="root" Saya ingin memahami arti dan peran variabel-variabel itu SUBSYSTEM, ENV{MAJOR}dan SYMLINK+.

2
Mengapa kunci Fedora GPG tidak ditandatangani?
Fedora menggunakan kunci GPG untuk menandatangani paket RPM dan file checksum ISO. Mereka mencantumkan kunci yang digunakan (termasuk sidik jari) pada halaman web. Halaman web dikirim melalui https. Misalnya file checksum untuk Fedora-16-i386-DVD.isoditandatangani dengan kunci A82BA4B7. Memeriksa siapa yang menandatangani kunci publik menghasilkan daftar yang mengecewakan: Ketik bit / keyID …


6
Mengapa Debian datang tanpa firewall yang diaktifkan secara default?
Saya menggunakan Debian 9.1 dengan KDE dan saya bertanya-tanya mengapa ia datang tanpa firewall yang diinstal dan diaktifkan secara default? gufw bahkan tidak ada dalam paket DVD1. Apakah orang-orang diharapkan terhubung ke Internet sebelum mendapatkan firewall? Mengapa? Bahkan jika semua port ditutup secara default, berbagai program yang diinstal, diperbarui atau …

2
Jika Anda menjalankan pembaruan otomatis
Saya menjalankan server web produksi Centos. Saya ingin tahu apa praktik terbaik untuk menjalankan pembaruan. Haruskah saya mengotomatiskan ini dengan yum-cron atau yum-updatesd? Atau apakah ada bahaya pembaruan situs yang rusak sehingga akan lebih baik untuk memperbarui pada server pengujian dan kemudian menjalankan pembaruan secara manual setiap minggu? Sebagian besar …
15 centos  security  yum 





6
Repositori paket distro linux mana yang aman dan mana yang tidak?
Sebagian besar distro yang saya kenal memiliki semacam fungsi repositori di mana paket-paket baru dapat diunduh setelah instalasi. Distro mana yang melakukan ini dengan cara yang aman dan mana yang tidak melakukan ini dengan cara yang aman. Saya terutama berpikir tentang vektor serangan seperti man-in-middle dan masalah seperti pelanggaran keamanan …


2
Bagaimana saya bisa mengotomatisasi dekripsi gpg yang menggunakan frasa sandi sambil merahasiakannya?
Saya bertugas mengotomatisasi dekripsi gpg menggunakan cron (atau alat penjadwalan pekerjaan yang kompatibel dengan Ubuntu Server). Karena harus otomatis saya menggunakan --passphrasetetapi berakhir di riwayat shell sehingga terlihat dalam daftar proses. Bagaimana saya bisa mengotomatisasikan dekripsi sambil mempertahankan standar keamanan yang baik (lebih bagus)? Contoh akan sangat dihargai.
13 ubuntu  security  gpg 

6
Verifikasi binari perintah sebelum eksekusi
Apakah ada metode untuk memeriksa apa yang sebenarnya Anda jalankan dari skrip bash? Katakanlah bash script Anda memanggil beberapa perintah (misalnya: tar, mail, scp, mysqldump) dan Anda bersedia untuk memastikan bahwa taradalah yang sebenarnya, real tar, yang ditentukan oleh rootpengguna menjadi file dan direktori induk pemilik satu-satunya dengan hak akses …

3
Apakah salah menghubungkan / dev / acak ke / dev / urandom di Linux?
Saat ini saya sedang menguji gpg --genkeypada VM Linux. Sayangnya, perangkat lunak ini tampaknya mengandalkan /dev/randomuntuk mengumpulkan entropi dan dengan sopan meminta pengguna untuk secara manual mengetik layar setelah layar input acak kriptografis sehingga akhirnya dapat menghasilkan kunci, dan saya tidak menemukan parameter baris perintah untuk memberi tahu untuk menggunakan …
13 linux  security  random 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.