Questions tagged «security»

安全性涵盖了广泛的主题,包括用户,权限,身份验证,授权,升级,防火墙,强化等。



3
面向银行开发人员的Ubuntu
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2年前关闭。 是否有针对不希望用户从可能不安全的位置下载二进制文件的银行和其他企业运行自定义Ubuntu计算机(从安装到日常使用)的过程和方法? 这样,仅从几个受信任的Internet或Intranet位置进行apt-get,Update等操作? 更新:在第一个答案之后添加了此内容。这些用户是系统的支持者,系统的新手和银行软件的开发人员……因此,其中一些用户需要sudo特权。有没有现成的方法可以监视它们,以便迅速捕获到任何异常(例如,添加源列表),但是未报告其他操作(例如,从已知存储库中安装内容)。 目的是确保安全,使用Ubuntu或使用Flavor,以允许开发人员和其他sudo用户尽可能多地工作。(并减少对Windows和Mac计算机的依赖) .2。而且IT人员可以将策略分配给用户,这样即使sudo用户也无法执行诸如共享文件夹之类的操作。完整的解决方案?



7
ping的洪水(-f)选项有哪些非恶意用途?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 4年前关闭。 我一直在阅读人们通过DDOS攻击等在互联网上相互攻击的常见方式,以及人们如何防御此类攻击,而且我发现,使用Ubuntu ping工具,有一个“ Flooding ping “选项: ping -f <WhatToPing> 因此,我认为除了恶意的DOS攻击之外,还必须有其他用途来进行ping泛洪,所以这确实是我的问题,在什么情况下-f不尝试进行恶意操作时通常会使用该选项?

6
ubuntu是否存在间谍软件?
我认识的人说他已经在我的计算机上放了间谍软件。他在说废话吗?我已经使用Ubuntu 12.04已有3年了,但从未见过任何类型的间谍软件,远程键盘记录程序或RATS(远程访问工具)以及类似的后门程序。我搜索了几个Ubuntu论坛,什么也没有。除了亚马逊那件事。如果它们甚至存在,是否可以找到,识别和删除防病毒扫描程序?

3
如果我将Windows 7用作标准用户与使用ubuntu有什么区别?
Ubuntu出于各种原因是安全的,其中一个(我认为是主要原因)是,当您尝试通过终端/商店安装软件/应用程序时,会弹出一个身份验证框,要求您输入密码。 不幸的是,我是Windows的长期用户,Windows中有3种类型的用户帐户。管理员,标准用户和来宾。 如果我使用标准用户帐户在Windows 7中执行任务,则每次我需要安装软件时,都会弹出一个身份验证框,要求我输入管理员密码,这在某种程度上类似于ubuntu以及Windows的安全性。 既然都要求输入密码,那么如果我将Windows 7用作标准用户与使用ubuntu有什么区别?

2
如何要求两因素身份验证才能登录?
正在运行12.04。我正在尝试将加密的主文件夹的打包密码分开,以要求存在USB驱动器才能登录。 我按照此处的说明进行操作,并将驱动器添加到我的fstab中,将包装好的密码文件放在驱动器上,然后创建了指向的符号链接~/.ecryptfs。驱动器可以很好地安装,但是符号链接似乎无法将两者连接起来,因为当我登录时,它会闪烁紫色屏幕约一秒钟,然后使我返回登录屏幕。我究竟做错了什么?


1
使用python密钥环存储密码
我正在使用密钥环库在我的python应用程序中存储密码。 import keyring keyring.set_password('My namespace', username, password) keyring.get_password('My namespace', username) 而且效果很好。 我认为密码在密钥环中是安全的,并且已加密。但是,由于我可以通过用户名获取它们,是什么阻止其他应用程序执行此操作? 这不是安全隐患,还是我错过了一些东西?

5
如何检测和删除Linux木马?
我最近偶然发现:Linux Trojan几乎被忽略了一年(虚幻IRCd) 是的,我知道从不受信任的来源添加一些随机的PPA /软件会带来麻烦(或更糟)。我从来没有这样做,但是有很多人这样做(许多Linux博客和小报都鼓励为新奇的应用程序添加PPA,而没有警告它可能会破坏您的系统甚至更糟,从而危及您的安全性。) 如何检测和删除特洛伊木马或流氓应用程序/脚本?
16 security  malware 

3
如何在Ubuntu中安全使用受病毒感染的USB驱动器?
我有一个USB驱动器,我知道它已被病毒感染(我朋友计算机上的防病毒软件已检测到该驱动器)。不幸的是,我们俩都不知道病毒名称,我不想冒将其再次插入Windows盒的风险。 当然,病毒很可能仅影响Windows。(但我不确定)我想知道是否可以安全地将USB插入Ubuntu Lucid笔记本电脑,并从驱动器中复制所需的东西。如果有一些预防措施,我需要遵循这些预防措施?

3
什么是Ubuntu的良好免费VPN?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 2年前关闭。 我经常旅行,并且一直使用开放的wifi。我知道Ubuntu是一个非常坚固的操作系统,具有良好的安全性,但是我仍然希望安全起见。但是,我从未在Ubuntu下使用过VPN。对如何设置一个或什至可用什么一无所知。我正在寻找一种不花钱的解决方案? 我特别不知道如何在17.10以下设置一个,很多更改了。
16 security  vpn 

3
Web服务器最佳实践:目录结构和安全性
我想将Ubuntu服务器用作Web服务器,但是我想确保遵循最佳实践进行设置。我想确保将目录设置在最佳位置,并了解如何在该文件夹上配置适当的安全性。我希望能够通过FTP传输到服务器并将文件推送到Web文件夹中,因此我想了解如何确保PureFTPd用户可以操纵Web文件夹中的文件/目录。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.