La sicurezza copre una vasta gamma di argomenti tra cui utenti, autorizzazioni, autenticazione, autorizzazione, aggiornamenti, firewall, protezione avanzata, ecc.
sudo apt-get upgradeinstalla tutti gli aggiornamenti, non solo gli aggiornamenti di sicurezza. So che posso utilizzare Update Manager per selezionare solo importanti aggiornamenti di sicurezza, ma c'è un modo per farlo dalla riga di comando?
Vedo molti programmi interessanti là fuori che possono essere ottenuti solo aggiungendo un "PPA" al sistema ma, se ho capito bene, dovremmo rimanere nei "repository" ufficiali per aggiungere software al nostro sistema. C'è un modo per un principiante di sapere se un "PPA" è sicuro o se dovrebbe essere evitato? …
C'è un modo per assicurarsi che un file eliminato non possa essere recuperato? Come sapete, l'eliminazione di un file premendo shift-del o l'utilizzo del cestino non significa che il file sia andato per sempre. Risiede da qualche parte nel computer. Nella vita quotidiana, le forze dell'ordine o i ladri utilizzano …
Mi sono imbattuto spesso in post su forum o altri siti Web in cui vedi persone che scherzano in modo tale da eseguire / accedere come root come se fosse qualcosa di terribile e tutti dovrebbero saperlo. Tuttavia, non c'è molto che una ricerca rivela sulla questione. Potrebbe essere ampiamente …
Dopo l' attacco BEAST e il bug Heartbleed , ora ho sentito parlare di una nuova vulnerabilità in SSL / TLS chiamata POODLE . Come proteggermi dall'essere sfruttato? Sono interessati solo i server o anche i client? Questo OpenSSL / GnuTLS è specifico? Che tipo di servizi sono interessati? Solo …
Ad oggi, è stato trovato un bug in OpenSSL che interessa le versioni 1.0.1attraverso 1.0.1f(compreso) e 1.0.2-beta. Da Ubuntu 12.04, siamo tutti vulnerabili a questo errore. Per correggere questa vulnerabilità, gli utenti interessati devono eseguire l'aggiornamento a OpenSSL 1.0.1g. In che modo ogni utente interessato può applicare questo aggiornamento ora …
Di recente, ci sono state notizie in merito a "CVE-2014-6271" (Vedi USN-2362-1 ), che è una vulnerabilità in Bash. Come faccio a sapere se ne sono affetto, come posso ripararlo e perché dovrei preoccuparmene? Questo è concepito come una risposta canonica per questa vulnerabilità, a causa della sua portata e …
Mi piacerebbe vedere se qualcuno ha cercato di accedere con la forza bruta al mio server Ubuntu 12.04 su SSH. Come posso vedere se tali attività si sono svolte?
Quali misure posso / dovrei prendere per assicurarmi che la sicurezza attorno al mio server SSH sia assolutamente impermeabile? Questa sarà la wiki della comunità fin dall'inizio, quindi vediamo cosa fanno le persone per proteggere i loro server.
ændrük ha suggerito una connessione inversa per ottenere una facile connessione SSH con qualcun altro (per assistenza remota). Perché funzioni, è necessario un utente aggiuntivo per accettare la connessione. Questo utente deve essere in grado di inoltrare la propria porta attraverso il server (il server funge da proxy). Come faccio …
Vorrei consentire l'autenticazione della password SSH solo da una determinata sottorete. Vedo l'opzione per impedirlo a livello globale in /etc/ssh/sshd_config: # Change to no to disable tunnelled clear text passwords #PasswordAuthentication yes Esiste un modo per applicare questa configurazione a un intervallo selezionato di indirizzi IP?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.