我是否应该包含包含“敏感信息”的日志?


14

有时,在收集信息时ubuntu-bug(通过程序崩溃自动生成或手动调用),弹出以下对话框: 在此处输入图片说明

我应该包括这些文件吗?知道我计算机主机名的其他人的“危险”是什么?


敏感可能意味着a)私人的,无人从事的业务,以及b)从安全角度来看很危险。我认为该信息说明了a)。
don.joey

2
@Private这些类别显然不是分开的,我的理解是,该消息主要是针对b的 -例如,可能不包含可能包含访问凭据(如密码)的日志。
伊利亚·卡根

重新阅读帖子后,我认为确实是b)OP要求的。
don.joey

Answers:


11

该软件将多个数据源用于错误报告。用户环境就是此类来源之一。这是文件的内容,/proc/PID/env其中PID是特定进程的进程ID。对于网络程序,这可能会显示您连接到哪些服务器。某些软件允许它输入密码作为命令行选项。

主机名也可以是敏感的。只是假设您在公司内部工作。您正在那里工作的事实本身可以通过主机名显示出来,并且可能很敏感。

因此,在许多情况下,主机名本身并不敏感,但是有了其他信息,它很容易变得敏感或有时很危险。

错误消息仅是提醒您反映您的主机名或其他信息是否值得保护。如果否,则一切正常。如果是,则应修改报告。


4

一般建议:

  • 如果您知道自己在做什么,并且破坏日志不会对您构成威胁,则可以将日志包含在错误中。
  • 或者,如果您觉得很安全,因为安全不是您的事,并且Linux是经过测试或类似的安装,则可以包括它们。
  • 通过显示管理器,您的网络不应该有任何问题,因此,我认为包含日志非常安全。最大的威胁是,该社区将看到您使用的监视器类型-但我不能保证。
  • 如果这不是问题所在((这样您就不知道自己在做什么,您在“受保护的”环境中工作,等等),最好不要包含这些信息。请记住,ubuntu社区可以访问这些日志,因此几乎每个人都可以阅读它,或者您无法控制正在阅读的人。但是总的来说,这不会损害您的计算机。

最后,取决于您。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.