Câu hỏi được gắn thẻ «security»

Nội dung liên quan đến bảo mật máy tính., Tức là nội dung về chính sách, cơ chế, v.v ... cần thiết để đảm bảo dữ liệu không bị rò rỉ hoặc bị hỏng và các dịch vụ có sẵn trong mọi trường hợp.



8
Phần mềm độc hại có thể được chạy bởi người dùng mà không có quyền quản trị hoặc sudo có thể gây hại cho hệ thống của tôi không? [đóng cửa]
Sau lần đột nhập gần đây trên một máy chạy Linux, tôi đã tìm thấy một tệp thực thi trong thư mục chính của người dùng có mật khẩu yếu. Tôi đã dọn sạch những gì có vẻ là tất cả các thiệt hại, nhưng đang chuẩn bị lau sạch …
30 security  malware 




2
Làm thế nào để tránh các cuộc tấn công trình tự thoát trong thiết bị đầu cuối?
Đọc chi tiết về CVE-2009-4487 (nói về sự nguy hiểm của các chuỗi thoát trong tệp nhật ký) tôi hơi ngạc nhiên. Để trích dẫn CVE-2009-4487 : nginx 0.7.64 ghi dữ liệu vào tệp nhật ký mà không khử trùng các ký tự không in được, điều này có thể …

12
Xóa máy tính xách tay Linux
Tôi có một máy tính xách tay có Debian, và tôi sẽ bán chiếc máy tính xách tay này. Nó có đủ để xóa cài đặt Debian trước khi bán nó để dọn sạch hoàn toàn máy tính xách tay của tôi khỏi dữ liệu cá nhân của tôi không …

2
Làm cách nào để kiểm tra khóa SSH nào hiện đang 'hoạt động'?
Làm thế nào người ta có thể kiểm tra tập tin .rsa, .pem và các tệp khác được 'tải' hoặc 'hoạt động' bằng cách ssh-addnào? Tôi chỉ sợ điều này: $ scp -i /home/dotancohen/.ssh/dotancohen.pem someUser@1.2.3.4:~/files.tgz . Warning: Identity file /home/dotancohen/.ssh/dotancohen.pem not accessible: No such file or directory. files.tgz 100% 89MB …
28 ssh  security 




3
Tại sao người dùng 'bin' cần vỏ đăng nhập?
Trong quá trình kiểm toán /var/log/auth.logtrên một trong những máy chủ web công cộng của tôi, tôi đã tìm thấy điều này: Jan 10 03:38:11 Bucksnort sshd[3571]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.19.255.53 user=bin Jan 10 03:38:13 Bucksnort sshd[3571]: Failed password for bin from 61.19.255.53 port 50647 …
27 linux  debian  security 

3
Ai đó có thể đánh hơi NFS qua internet?
Tôi muốn kết nối với máy chủ nhà của tôi từ công việc bằng NFS. Tôi đã thử sshfs nhưng một số người nói rằng nó không đáng tin cậy như NFS. Tôi biết lưu lượng sshfs được mã hóa. Nhưng còn NFS thì sao? Ai đó có thể đánh …
27 security  nfs 

3
Làm cách nào để phát hiện và giảm thiểu sự leo thang của lỗ hổng đặc quyền của Intel trên hệ thống Linux (CVE-2017-5689)?
Theo bài đăng của trung tâm bảo mật Intel ngày 1 tháng 5 năm 2017, có một lỗ hổng nghiêm trọng trên bộ xử lý Intel có thể cho phép kẻ tấn công giành được đặc quyền (leo thang đặc quyền) bằng cách sử dụng AMT, ISM và SBT. Vì …

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.