1
ответ

Предоставьте один доступ процесса к/dev/uninput, полностью не ставя под угрозу безопасность

Пар In-Home-Streaming был снова включен на днях. Это позволяет Вам играть в игры, представляемые на одном компьютере на другом компьютере (обычно играющий в игры по ТВ/медиа-центру, которые являются...
вопрос задан: 5 September 2014 18:26
1
ответ

Каков статус encfs?

Проект encfs больше не поддерживается? Похоже, последнее обновление 1.7.4 было выпущено 18 ноября 2010 года. В аудите безопасности было выявлено несколько недостатков, но с тех пор никаких обновлений не было ...
вопрос задан: 2 September 2014 16:32
1
ответ

Позвольте www-данным создавать каталоги

Как был бы, я, с учетом требований безопасности, позволяю www-данным создавать каталоги в/var/www/html/assets/img и его подкаталогах? У меня есть Сценарий PHP, который автоматически создает каталоги с 777...
вопрос задан: 2 September 2014 11:46
1
ответ

Сценарий PHP, не могущий создать каталог с 777 полномочиями

У меня есть сценарий, который автоматически создает каталог, если он не существует и устанавливает полномочия на 777. Проблема, она только устанавливает полномочия на 755: если (! file_exists ($this-> get_upload_dir (...
вопрос задан: 1 September 2014 21:52
1
ответ

заставить сервисы запросить разрешение к открытым портам?

Существует ли способ заставить сервисы запросить разрешение к открытым портам? В основном для запуска со всеми закрытыми портами, как корень, таким образом, сервисы должны будут запросить разрешение открыть их?, и можно решить...
вопрос задан: 1 September 2014 13:00
1
ответ

OpenSSH: взломанный, прежде чем настроено?

Сегодня я пытался создать OpenSSH на своем компьютере с надеждой на способность соединиться с ним от другого компьютера на работе. Это было моим первым разом, пытаясь использовать открытый-ssh. Я сделал следующее...
вопрос задан: 31 August 2014 20:39
1
ответ

Является ли это угрозой безопасности?

Согласно: http://wiki.secondlife.com/wiki/Linux_Viewer#Installing_and_Running Клиент Second Life Linux полностью исчерпал каталог, в который вы его распаковали, - без этапа установки ...
вопрос задан: 29 August 2014 16:09
1
ответ

В любом случае использовать Skype в AppArmor?

Ubuntu 14.04 и Skype 4.2 установлены. Я настроил AppArmor с помощью профиля Skype AppArmor из этой вики. Когда я использую AppArmor со Skype, у него нет звука. Кто-нибудь успешно использует AppArmor с ...
вопрос задан: 28 August 2014 03:53
1
ответ

Подключение к WPA моего колледжа из Ubuntu 14.04 LTS [duplicate]

У меня Ubuntu 14.04 LTS, и я запускаю ее на Sony Vaio VGN-CR12OE. Это единственная операционная система. Я пытаюсь подключиться к WPA WiFi моего колледжа. Мои настройки для этого WiFi соединения следующие ...
вопрос задан: 26 August 2014 06:36
1
ответ

Как вы обнаруживаете изменения файла

Поскольку Linux уязвим для ряда подобных уязвимостей, как Windows. Я пытаюсь найти демона, который каталогизирует и предупреждает меня / пользователя обо всех изменениях файлов, а также добавлениях файлов. Является ...
вопрос задан: 20 August 2014 23:04
1
ответ

Как предотвратить запись данных в каталог?

Или: Как сделать каталог защищенным от записи для всех пользователей, пока он снова не будет разблокирован?
вопрос задан: 20 August 2014 19:19
1
ответ

Действительно ли существует угроза безопасности при запуске Wine? [дубликат]

Я помню, что где-то читал, что, поскольку задача Wine - в значительной степени эмулировать Windows, чтобы вы могли запускать программы Windows, это подвергает риску вашу машину Linux, поскольку вирусы Windows также могут запускаться ...
вопрос задан: 15 August 2014 02:50
1
ответ

У меня есть несколько вопросов о брандмауэре [закрыто]

Так что я новичок в Linux (за исключением Android), и, привыкнув к старым способам Windows, почти все, что мне нужно было сделать для брандмауэра, - это повернуть и забудьте об этом. Однако с Ubuntu ...
вопрос задан: 15 August 2014 02:26
1
ответ

Не помните кодовую фразу PGP до конца сеанса [дублировать]

Чтобы использовать мой ключ PGP, мне всегда нужно вводить кодовую фразу. Но, как это бывает, я должен разблокировать ключ только один раз для каждой сессии. Желаемое поведение было бы, что я должен разблокировать ключ каждый раз ...
вопрос задан: 14 August 2014 19:21
1
ответ

Как принимать только необходимые обновления безопасности?

иногда я получаю проблемы в обновлениях программного обеспечения. Поэтому я хотел бы получать только необходимые обновления безопасности, а также сделать их по умолчанию. Пожалуйста, дайте мне знать, есть ли способ разобраться с этим?
вопрос задан: 12 August 2014 14:34
1
ответ

Как узнать, является ли коробка аутентификации реальной или поддельной?

Например, кто-то создает фальшивый диалог аутентификации, чтобы получить мой пароль root. Как узнать, реально ли это или подделка?
вопрос задан: 12 August 2014 07:38
1
ответ

Терминальное сообщение “Отключенное управление доступом”

Каждый раз, когда я открываю терминал отключенное управление доступом сообщения, клиенты могут соединиться от любого хоста, открывается в первой строке. Затем терминал ведет себя, как обычно, никакие ошибки вообще. Но это...
вопрос задан: 11 August 2014 14:49
1
ответ

Перепутанный безопасностью ubuntu (Linux)

Предположите, что у меня есть ноутбук с установленной человечностью и две пользовательских abc и корень. Оба пользователя защищены паролем. Возможно изменить пароль root с помощью живого CD или USB с помощью chroot, который означал бы...
вопрос задан: 7 August 2014 19:45
1
ответ

Можно ли настроить пользователя с правами root для глобального доступа только для чтения?

Я надеюсь предоставить сканеру безопасности пользователя, который может читать все, но не изменять и не выполнять ничего. Возможно ли это и если да, то как?
вопрос задан: 6 August 2014 01:45
1
ответ

Эти записи в журнале записывали проникновение к серверу?

Вот записи в журнале, которые я нашел в auth.log. Что делает +??? средний? И был ли несанкционированный доступ? 11 февраля 7:48:32 tts-сервера su [31265]: Успешный su для www-данных корнем 11 февраля 7:48:32 tts-...
вопрос задан: 5 August 2014 15:56
1
ответ

Ограничить привилегии для папки загрузки

В Windows я мог использовать утилиту ICACLS для установки файлов / папок с более низкой целостностью, чтобы они не могли изменять местоположения с более высокой целостностью. Я хотел бы сделать что-то подобное с ...
вопрос задан: 2 August 2014 23:12
1
ответ

Как очистить данные при стирании / переустановке скомпрометированного сервера?

У меня есть сервер, который был взломан, где журналы были взорваны, и у меня нет ни возможности, ни времени, чтобы узнать, какие именно части системы были изменены. Сервер был ...
вопрос задан: 1 August 2014 03:20
1
ответ

Возможность того, что Ubuntu машина заражена вредоносным ПО FTP

Я знаю, что этот вопрос может быть дублирован, но вот что случилось. Наш веб-сервер подвергся атаке, внедрив спам-ссылки в файл сценария сервера (веб-сервер, на котором выполняется Coldfusion9 / .cfm / Window / IIS) ....
вопрос задан: 23 July 2014 22:35
1
ответ

Настройка безопасного почтового сервера?

Я ищу руководство по настройке защищенного почтового сервера для использования с PHP и Apache. Может кто-нибудь указать мне на руководство, чтобы сделать именно это. Я хотел бы иметь свой собственный адрес электронной почты (myownemail @ ...
вопрос задан: 20 July 2014 12:15
1
ответ

Ubuntu 13.10 конец поддержки

13.10 заканчивает поддержку сегодня, я хочу сделать чистую установку 14.04.1, но она прибывает на следующей неделе, есть ли риск дождаться 14.04.1 одну неделю, а 13.10 не поддерживается? Благодарю.
вопрос задан: 17 July 2014 22:40
1
ответ

Отойдя от пользователя ROOT

Меня недавно попросили помочь другу с некоторыми проблемами с сервером и сайтом, которые у них были, на самом деле ничего особенного. Однако я узнал, что с того дня, как они получили свой VPS, все ...
вопрос задан: 16 July 2014 18:07
1
ответ

Проблемы с конфиденциальностью отчетов об ошибках в Apport

Поскольку apport по умолчанию включен с 12.04, я подумал, что было бы важно получить некоторые столь необходимые разъяснения по некоторым вопросам конфиденциальности, которые меня беспокоили. Как параноик аппорт о ...
вопрос задан: 6 July 2014 02:09
1
ответ

Что делает & ldquo; pts / & rdquo; в выводе w означает?

Когда я запустил w - чтобы узнать, кто входит в систему и что они делают, я вижу следующее: USER TTY FROM LOGIN @ IDLE JCPU PCPU ЧТО пользователь tty7: 0 08:14 10: 32m 44: ...
вопрос задан: 3 July 2014 14:25
1
ответ

Sudo - это еще и пароль для входа в систему. Почему? как изменить?

При установке Ubuntu я могу создать пользователя с зашифрованной папкой, что я всегда и делаю. Теперь после установки пароль для входа этого пользователя также является паролем sudo. Это так и должно быть? ...
вопрос задан: 2 July 2014 14:36
1
ответ

Отпечаток пальца - это дыра в безопасности?

У меня есть Thinkpad T440 на Ubuntu 14.04. Я использую fingerprint-gui, чтобы позволить мне войти в систему и использовать sudo, проводя по отпечатку пальца. Беспокойство вызывает то, что любой может запустить программу fingerprint-gui, чтобы ...
вопрос задан: 24 June 2014 22:38