13
ответов

какие пакеты удалить для лучшей безопасности?

Я прочитал рекомендацию, в которой говорилось, что после установки следует удалить некоторые пакеты из установки Ubuntu по умолчанию, чтобы иметь более безопасный сервер. Каковы ваши ...
вопрос задан: 5 June 2012 05:51
12
ответов

Временный способ смягчить Meltdown до официального исправления? [dубликат]

Насколько я понимаю, эта уязвимость связана с поведением браузера, отключит ли javascript временное смягчение против атаки?
вопрос задан: 4 January 2018 23:10
12
ответов

Генератор паролей, объединяющий фактические слова

Я был вдохновлен этой xkcd webcomic: тема также обсуждается здесь: https://www.ted.com/talks/lorrie_faith_cranor_what_s_wrong_with_your_pa_w0rd Теперь я задаюсь вопросом: как я могу создать пароль из ...
вопрос задан: 17 November 2017 00:15
12
ответов

Как закрепить SSH-сервер?

Какие меры я могу предпринять, чтобы убедиться, что безопасность моего SSH-сервера абсолютно непроницаема? Это будет вики сообщества с самого начала, поэтому давайте посмотрим, что делают люди, чтобы защитить их ...
вопрос задан: 30 January 2015 20:27
12
ответов

Как запретить системным приложениям (например, Software Center) запрашивать пароль?

Я бы хотел, чтобы Software Center, Update Manager и некоторые другие приложения для управления системой работали без запроса пароля (например, sudo, если он настроен с помощью NOPASSWD), но только просят ...
вопрос задан: 10 October 2011 21:44
11
ответов

Что такое вредоносное использование для опции ping flood (-f)? [закрыто]

Я читал общие способы, с помощью которых люди нападают друг на друга в Интернете с помощью таких вещей, как атаки DDOS и т. Д., И как можно защитить себя от таких атак, и я столкнулся ...
вопрос задан: 4 March 2015 01:24
11
ответов

Как удалить файл (файлы) безопасным способом?

Существует ли способ удостовериться, что удаленный файл не может быть восстановлен? Как Вы знаете, удаление файла нажимающим shift-del или использование мусора не означают, что файла не стало навсегда. Это находится где-нибудь...
вопрос задан: 22 May 2014 15:39
11
ответов

Каковы риски НЕ использовать брандмауэр (домашний компьютер)?

Поскольку пароль должен быть суперпользователем (для установки и изменения программ), каковы риски не использовать брандмауэр под Ubuntu? Более конкретно, если я использую NAT-маршрутизатор?
вопрос задан: 4 March 2013 14:45
11
ответов

Является ли Ubuntu уязвимым для недавних эксплойтов с помощью USB-накопителей и automount?

Недавно я прочитал, что кто-то продемонстрировал атаку безопасности на ПК с помощью automount и USB-накопителя. Насколько уязвим я к этой атаке и какие шаги разработчики делают, чтобы быть активными ...
вопрос задан: 12 February 2011 00:58
11
ответов

Как предоставить ssh доступ к доверенному другу?

У меня есть друг, которому я доверяю достаточно, чтобы предоставить ssh доступ к одному из моих серверов. С этой целью я создал для него учетную запись пользователя. Коробка доступна только для проверки подлинности ключа, а не для паролей. Я'...
вопрос задан: 4 December 2010 14:42
10
ответов

Безопасность установки Ubuntu на подержанном ноутбуке [dубликат]

У меня есть используемый ноутбук, который был предоставлен мне членом семьи. Я просто установил Ubuntu на него вместо Windows и планирую использовать его, когда на улице, но дело в том, что предыдущий ...
вопрос задан: 5 February 2018 11:07
10
ответов

Meltdown и Specter при использовании шифрования и VPN

Могут ли уязвимости Meltdown и Spectre влиять также на компьютеры с зашифрованным домашним каталогом и использование службы VPN? Другими словами, хакеры все еще смогут красть пароли, когда ...
вопрос задан: 17 January 2018 15:41
10
ответов

Больше систем, не загружающихся после заплатки расплавления? [dубликат]

У меня есть системы Dell Poweredge 730 с 14.04 LTS, которые не будут загружаться после обновления безопасности прошлой ночью (возможно, для краха). Эта статья о softpedia помогла мне: http: //news.softpedia.com/ ...
вопрос задан: 10 January 2018 18:35
10
ответов

Патч Meltdown / Spectre для 14.04 с использованием ядра 3.16 [duplicate]

Некоторые из моих серверов работают с 14.04 с ядром 3.16. Патчи с эффектом / расплавлением, перечисленные в вики помощи Ubuntu, не указывают на то, что 3.16 будет исправлено. Удивление, если я должен свернуть эти ...
вопрос задан: 5 January 2018 18:06
10
ответов

Как я могу установить только обновления безопасности из командной строки?

sudo apt-get upgrade устанавливает все обновления, а не только обновления безопасности. Я знаю, что могу использовать диспетчер обновлений, чтобы выбирать только важные обновления безопасности, но есть ли способ сделать это с помощью команды ...
вопрос задан: 14 February 2016 22:30
10
ответов

Как защитить имя компьютера от доступа к сетевым партнерам?

Я бы предпочел, чтобы мое имя хоста было скрыто (или отображаемое имя фальшивого хоста - оба варианта действительно интересны) от моих сетевых сверстников (включая маршрутизаторы объявлений DHCP-серверов). Я считаю, что мой IP и MAC ...
вопрос задан: 27 August 2011 20:14
10
ответов

Где я могу найти патч для совместимости с AppArmor 2.4?

Я просто скомпилировал ядро ​​2.6.39-rc1, и AppArmor жалуется на отсутствие интерфейса / sys (плюс, это замедляет загрузку). Где я могу получить исправление совместимости AppArmor 2.4, которое предлагает AppArmor?
вопрос задан: 31 March 2011 13:32
10
ответов

Как я могу запретить пользователям Desktop получать доступ к любому интернет-сайту?

Как я могу запретить пользователям Desktop получать доступ к любому интернет-сайту? Я пробовал 127.0.0.1 * в / etc / hosts, но это не помогло. Обратите внимание, что мне нужно поддерживать http: // localhost полностью функциональным. ...
вопрос задан: 18 December 2010 05:19
10
ответов

Как я могу запретить пользователям Desktop подключаться к новым беспроводным сетям?

У меня создано беспроводное соединение из основной учетной записи администратора и отмечено поле «Доступно всем пользователям», все работает правильно. Мне нужно только запретить пользователям Desktop ...
вопрос задан: 18 December 2010 04:58
10
ответов

Как удалить / изменить сохраненные пароли SVN?

Я использую SVN из Eclipse, и у него есть функция, которая позволяет вам сохранять пользователя и пароль SVN. Он думает, что для этого используется нечто, называемое гномом-ключом. Проблема в том, что теперь мне нужно использовать ...
вопрос задан: 17 December 2010 23:22
10
ответов

Безопасность моей встроенной веб-камеры и микрофона

Есть ли способ контролировать, включен ли ваш микрофон и веб-камера? Или простой способ безопасно отключить его, пока он вам не нужен? У меня есть веб-камера и микрофон, встроенный в мой ноутбук, и я никогда ...
вопрос задан: 5 November 2010 13:13
10
ответов

Как включить выполнение двойного щелчка на флеш-накопителях?

Ubuntu 10.10 не позволяет выполнять двойной щелчок по выполнению файлов, таких как двоичные файлы или скрипты Python, если они находятся на флэш-диске, даже если файл помечен как исполняемый файл. Я считаю, что это, вероятно, ...
вопрос задан: 26 October 2010 23:30
10
ответов

Каково самое безопасное семя для генерации случайных чисел?

Каковы самые безопасные источники энтропии для отбора генератора случайных чисел? Этот вопрос является языком и независимый от платформы и относится к любой машине в сети. Идеально я ищу...
вопрос задан: 9 August 2010 13:09
9
ответов

Как виртуальная машина в Ubuntu может быть более безопасной?

Несколько источников смутно предлагают, что запуск виртуальной машины Windows внутри Linux обеспечивает дополнительную (онлайн) безопасность. Являются ли виртуальные машины более безопасными, чем контейнеры? Драйв ransomware, запустив Windows в ...
вопрос задан: 16 March 2018 03:50
9
ответов

Найти другой пароль Sudoers

Есть ли способ, которым администратор мог узнать пароль для другого администратора или даже учетной записи не администратора? Я сделал упс и забыл пароль, который я использовал для нескольких ...
вопрос задан: 10 February 2018 01:56
9
ответов

Что такое статус Ubuntu на уязвимости Meltdown и Spectre?

Любые вопросы, связанные с обновлением статуса или просьбой о том, чтобы что-либо исправлять для этих уязвимостей, должны быть закрыты как дубликаты этого вопроса. Meltdown и Spectre находятся в новостях ...
вопрос задан: 5 January 2018 18:06
9
ответов

Как графически взаимодействовать с безголовым сервером?

У меня есть сервер разработки Ubuntu на работе. Это старый стоечный сервер, который находится где-то в темнице компании, куда никто никогда не заходит. Единственный способ, которым это может работать - это так называемое безголовое ...
вопрос задан: 11 December 2017 02:38
9
ответов

Что такое бесплатный бесплатный VPN для Ubuntu? [закрыто]

Я много путешествую, и я всегда использую открытый wifis. Я знаю, что Ubuntu - довольно прочная ОС с хорошей защитой, но я все еще хочу быть в безопасности. Тем не менее, я никогда не использовал VPN под ...
вопрос задан: 13 November 2017 02:23
9
ответов

Как скрыть аргументы процесса от других пользователей?

Некоторое время назад я использовал исправления ядра grsecurity, у которых была возможность скрыть аргументы процесса от других пользователей, не являющихся root. В основном это только что сделанное / proc / * / cmdline будет режимом 0600, и ps ...
вопрос задан: 23 May 2017 15:39
9
ответов

Как я могу ограничить (блокировку / черный список) попыток входа с определенных IP-адресов? [dубликат]

Вчера я арендовал и установил VPS, работающий на сервере Ubuntu. Теперь я заметил многочисленные неудачные попытки входа с нескольких IP-адресов - lastb | wc закрывается на 16000 строк. Эти логины были ...
вопрос задан: 10 October 2015 02:33