Perguntas com a marcação «security»

A segurança abrange um amplo conjunto de tópicos, incluindo usuários, permissões, autenticação, autorização, atualizações, firewall, proteção, etc.

2
/ var / log entradas suspeitas
Por diversão, eu /var/log/auth.logsegui (tail auth.log) e havia muitos dos seguintes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] O ip parece ser da China ... Eu adicionei a regra iptables para bloquear o ip e agora se foi. Agora vendo o seguinte: sshd[17225]: fatal: Read from socket failed: …

4
Como desabilito o SSLv3 no tomcat?
Forneça a correção da vulnerabilidade Como corrigir / solução alternativa da vulnerabilidade SSLv3 POODLE (CVE-2014-3566)? para o Tomcat. Eu tentei seguir o link abaixo, no entanto, isso não ajuda: arquivos da lista de email do tomcat-users
8 security  ssl  tomcat7 





1
Por que as correções propostas do BADSIG (na atualização do apt-get) são seguras?
Estou correndo apt-get updatee vejo erros como W: GPG error: http://us.archive.ubuntu.com precise Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com> Não é difícil encontrar instruções sobre como corrigir esses problemas, por exemplo, solicitando as novas chaves apt-key adv --recv-keysou reconstruindo o cache; então eu …
8 apt  security 


1
Como relato um problema de segurança sensível?
No Ubuntu 10.04 (e talvez mais tarde), parece haver uma séria vulnerabilidade a um ataque de dicionário de força bruta em qualquer servidor Apache que esteja usando o MySQL para validar logins de usuários. Esse problema significa que nem o fail2ban nem o Apache mod_security detectam o ataque. Eu preferiria …
8 security 

4
Quais regras usar para o UFW?
Decidi ativar o UFW que acompanha o Ubuntu apenas para tornar meu sistema ainda mais seguro (especialmente depois de assistir a um vídeo de uma pessoa cujo computador foi realmente infectado!), E habilitei o UFW e instalei o GUFW, mas eu ' Não tenho certeza do que fazer a seguir. …


5
Quão seguros são os dados em nuvem do Ubuntu One baseados na UE?
No lançamento do Office 365, Gordon Frazer, diretor administrativo da Microsoft UK, admitiu pela primeira vez que os dados em nuvem - independentemente de onde estejam no mundo - não estão protegidos contra a Lei EUA PATRIOT. O mesmo vale para os dados armazenados na nuvem Ubuntu One? http://blog.ucilia.com/index.php/cloud-technology-cloud-servers-cloud-telephony-news/60-how-safe-are-eu-based-cloud-data.html

1
Como eu investigo / confirmo a identidade de um mantenedor de PPA (por exemplo, Chromium Team)?
O PPA estável ao cromo (como encontrado aqui: ppa: diariamente com cromo / estável) é mantido pela Chromium Team (https://launchpad.net/~chromium-team). Presumo que este seja o desenvolvedor do Google "Chromium"? Nesse caso, eu assumiria que este PPA é muito seguro e confiável. Mas existe um procedimento ou método específico de investigação …

3
É possível fazer uma limpeza remota de um sistema?
Meu escritório teve um arrombamento no fim de semana e vários laptops foram roubados. O meu não era um deles, mas estou curioso - os proprietários dos computadores roubados (Windows e Mac) estão todos falando sobre software de limpeza remota. Existe algo assim para Linux? Algo que me permita limpar …

4
Quão seguros estão meus arquivos em / home?
Este é um wiki da comunidade. Eu realmente gostaria dos pensamentos de outras pessoas sobre isso. Também não quero discutir a ética do armazenamento de senhas em texto simples. Para quem não conhece, libpurple é a biblioteca usada pelo Pidgin e, quando você escolhe salvar suas senhas, o faz como …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.