Вопросы с меткой [security]

Защита компьютерных систем и информации от таких угроз, как кража или уничтожение данных.

1
голос
2ответа
1k показов

Как установить и настроить Fail2ban 0.9.3-1 на Ubuntu 16.04? Любое руководство для начинающих?

Так же просто, как звучит вопрос, но в Интернете нет ничего, что могло бы мне здесь помочь. Кто-нибудь знает хороший ресурс по этому вопросу? Или, может быть, кто-то хотел бы описать процесс здесь? У ...
1
голос
0ответов
3k показов

Добавление сопоставленной Sharepoint в качестве "Надежного расположения" в Office 2016 для файлов с поддержкой макросов

обзор Я пытаюсь добавить сопоставленную библиотеку Sharepoint в Trusted Location в Office для файлов с макросами, чтобы конечным пользователям не приходилось выбирать "Включить макросы" при каждом ...
1
голос
0ответов
42 показов

Как я могу регистрировать веб-трафик для данного расширения Chrome, такого как менеджер вкладок?

Можно ли проверять или регистрировать сетевой трафик, генерируемый данным плагином Chrome? Зачем? Похоже, что плагины диспетчера вкладок в Chrome требуют широких разрешений, поскольку все они, ...
1
голос
0ответов
60 показов

Который имеет больше функций для безопасности - Bitdefender Free или Avira Free

Какая из двух бесплатных версий имеет больше / лучше функций? Заранее спасибо.
1
голос
1ответ
110 показов

Почему я не могу исправить имя пользователя с ошибкой в начале сеанса SSH в Putty?

Я по профессии программист, который знает достаточно Linux, чтобы обойтись. Четыре или пять раз в день мне приходится подключаться по SSH к серверу Linux, и я всегда использую Putty в качестве своего ...
1
голос
1ответ
36 показов

Нестабильная локальная сеть при установлении соединения

Некоторое время мой интернет был очень нестабильным, я много чего пробовал на компьютере, и мало на роутере, но симптомы таковы: -Подключение при обновлении сайта -Подключение случайно во время ...
1
голос
1ответ
200 показов

Что не может иметь избыточности \ высокой доступности \ отработки отказа на сервере?

Я знаю, что некоторые крупные компании, такие как IBM, Amazon и правительства, требуют высокой степени доступности и хранения данных на своих серверах. Для достижения этого они используют ...
1
голос
1ответ
1k показов

Безопасно ли добавлять маршрутизатор в модем без режима моста с помощью DMZ?

Я не могу изменить прошивку моего модема, и нет никакого законного способа включить режим моста. Я хочу добавить маршрутизатор, чтобы иметь полный контроль над сетью. Если я использую DMZ для ...
1
голос
0ответов
4k показов

Взломанный принтер или ПК - stackoverflowin/sthack

Мой принтер Wi-Fi только что распечатал это после печати PDF: stackoverflowin/sthack, который возвратил бог хакера - sthack@protonmail.com - h Мой компьютер и / или принтер скомпрометированы?
1
голос
1ответ
30 показов

Защита сервера общественного отдыха в небольшой сети

У меня в разработке находится серверное приложение для отдыха (написанное на Java), которое я хочу сделать общедоступным, возможно, используя docker (просто чтобы получить некоторый опыт в этом). ...
1
голос
2ответа
2k показов

Систематические атаки на несколько сервисов и портов (переходя NAT) на хобби-сервер

Свежая установка Fedora 25 Server Сервер за роутером только с несколькими NAT-правилами Многие попытки входа в SSH с сотен разных IP / портов (постоянно меняющихся) Недавние атаки / эксплойты на ...
1
голос
1ответ
16 показов

Безопасное удаление части файла

Я переместил свои пароли в менеджер паролей. Ранее они были в листе многослойного файла Excel. Могу ли я безопасно удалить этот лист в файле, но остальное оставить в покое?
1
голос
2ответа
51 показов

Заблокировать пароль BIOS от восстановления

Мой личный ноутбук очень важен для меня, и я немного параноик с личной безопасностью. Мне нужен способ заблокировать сброс пароля BIOS, потому что любой, кто ищет в Интернете, как его восстановить, ...
1
голос
1ответ
44 показов

Является ли хорошей идеей совместное использование незашифрованного раздела из зашифрованного linux для незашифрованных окон?

У меня есть двойная загрузка Windows / Linux. Мой раздел Linux зашифрован, но я хотел бы поделиться папкой на отдельном компьютере с Windows во время работы Linux, но я не хочу делиться какими-либо ...
1
голос
1ответ
32 показов

Можно ли сохранить несколько файлов в разделе Windows после переустановки Windows?

Можно ли сохранить несколько файлов и программ в ОС Windows после переустановки? потому что кто-то может украсть устройство, использующее ОС Windows, затем просто удаляет окна и устанавливает другое ...
1
голос
0ответов
155 показов

OpenVAS сканер TIMEOUT

Сканер работал очень хорошо, пока я не запустил задачу с 58 целями (CSV-файл) и значением по умолчанию Максимально одновременно сканируемых хостов = 20, нагрузка стала слишком высокой, и я не смог ...
1
голос
0ответов
12 показов

Обновление версии Apple/Xcode Git

Мой работодатель использует программное обеспечение для сканирования безопасности, чтобы быть в курсе того, какие системы нуждаются в исправлениях программного обеспечения или обновлениях ...
1
голос
1ответ
407 показов

Остановить запуск IE из ярлыка URL

Этот вопрос похож на Как отключить Explorer.exe для данного пользователя?, но с ключевым отличием: я уже заблокировал IE, в основном. В групповой политике я добавил iexplore.exe в список запрещенных ...
1
голос
1ответ
89 показов

Нужен ли выделенный пользователь Linux для запланированных задач?

Скажем, у меня есть bash-скрипты для резервного копирования / синхронизации / загрузки из Интернета / задач обновления. Я собираюсь запустить их по расписанию с помощью crontab. Безопасно ли ...
1
голос
2ответа
3k показов

Безопасная передача файлов: VPN против SFTP

У нас есть клиент, которому необходимо передавать небольшие защищенные файлы данных между сайтами клиентов и центральным сервером. Они хотели, чтобы мы разработали для них приложение, которое ...
1
голос
2ответа
6k показов

Вторжение маршрутизатора в лог брандмауэра

Каждый раз, когда мой маршрутизатор подключается к Интернету, я нахожу в предупреждении о проникновении в журнал брандмауэра моего маршрутизатора. Не могли бы вы объяснить, что это значит? Это на ...
1
голос
1ответ
164 показов

Событие целостности системы на wpshelper.sys

В средстве просмотра событий Windows я заметил много событий типа 5038 "Системная целостность" со следующим текстом: Code integrity determined that the image hash of a file is not valid. The file ...
1
голос
3ответа
342 показов

Могу ли я защитить сеть отелей, настроив собственную точку доступа

Мне что-то интересно, и я надеюсь, что смогу найти некоторые информативные ответы здесь. Мой вопрос двоякий. (1) Предположим, что я нахожусь в отеле или ресторане с небезопасной незащищенной открытой ...
1
голос
1ответ
83 показов

Ограничить функциональность ОС для пользователя

контекст Я участвую в проекте для моего университета, который требует, чтобы мы разместили компьютер в университетском атриуме, который должен иметь доступ только к одному заранее определенному ...
1
голос
0ответов
33 показов

NFS Server IPv6 лучшие практики?

У меня есть сервер NFS, который имеет экспорт только для 10.0.0.0/16. Я включаю IPv6 во всей своей сети (homelab network) и хочу по возможности переключать все службы на ipv6. С учетом ...
1
голос
0ответов
47 показов
1
голос
0ответов
79 показов

Проверьте целостность файла UEFI. Как узнать, был ли мой UEFI скомпрометирован вредоносным ПО или кем-то еще?

Если бы кто-нибудь мог ответить на эти три вопроса: Модель компьютера: Dell Inspiron 3543 Есть ли способ проверить целостность файла UEFI, как в самом файле, а не только в его настройках? Как я ...
1
голос
1ответ
69 показов

Достаточно ли безопасны ПК с воздушным зазором под управлением XP?

У меня есть несколько машин XP SP2 в локальной сети и несколько машин XP SP3 в автономном режиме. Все они пропускают воздух из Интернета и не получают никаких исправлений или обновлений AV. Передача ...
1
голос
0ответов
25 показов

Обладают ли VMX Root и VMX Non-root Ring 0 одинаковыми аппаратными привилегиями?

Я нашел следующий рисунок из бумаги (Intel SGX Explained). В соответствии с этим, гипервизор VMX Root Ring 0 имеет больше привилегий, чем ядро ОС VMX Non-root Ring 0. Мой вопрос: кроме различий ...
1
голос
1ответ
1k показов

Два маршрутизатора с одинаковым MAC-адресом

В прошлом у меня были некоторые проблемы с безопасностью - кто-то специально нацелился на мою сеть. Я использовал расширенный IP-сканер и обнаружил, что подключено 2 устройства, оба из которых ...
1
голос
1ответ
53 показов

Есть ли быстрый сканер портов с открытым исходным кодом?

Ищете быстрый сканер портов c # с открытым исходным кодом? Используя слой рукопожатия, pcap. Хочу пример для изучения.
1
голос
0ответов
38 показов

Как удержать truecrypt от создания папки .truecrypt (ubuntu)

Поэтому я распаковал tar, который дал мне установщик, и все это работает, за исключением того, что когда я запускаю truecrypt, он помещает папку .truecrypt в мою домашнюю ведьму, чего я не хочу. Так ...
1
голос
1ответ
343 показов

Что означает «исключенные обновления (updateinfo)» для «yum check-update --security»

У меня установлена CentOS 7.3 с автоматическими обновлениями безопасности. Иногда я проверяю, есть ли доступные обновления безопасности. Я заметил, что многие обновления исключены. Я запустил функцию ...
1
голос
2ответа
5k показов

Создание самоподписанного сертификата и доверие к нему для Windows RDP (без домена)

Я могу использовать Windows RDP для удаленного управления моим домашним ПК (через VPN), но я всегда получаю это предупреждение: Нужно ли вручную создавать самоподписанный сертификат и устанавливать ...
1
голос
1ответ
182 показов

Существует ли минимальный браузер, специально разработанный для предотвращения распространения вредоносных программ?

После того, как компьютер моего отца (с Avast и Firefox, настроенным на автообновление в фоновом режиме) был заражен, скорее всего, путем загрузки с диска с помощью вымогателей, мне стало интересно, ...
1
голос
1ответ
278 показов

безопасность клиентских временных портов и возможность разнородных IP-маршрутов между клиентом и сервером

Я понимаю, что эфемерный порт в паре сокетов - это случайный номер порта, который клиент выбирает для ответа сервера. В случае, когда связь происходит в локальной сети, и у клиента нет брандмауэра, ...
1
голос
4ответа
31 показов

LiveUSB идет без брандмауэра

Я сделал загрузочный USB, чтобы попробовать другой дистрибутив Linux. Когда ОС загрузилась, я проверил iptables и все было ПРИНЯТО. Я полагаю, это не безопасно использовать с работающим подключением ...
1
голос
1ответ
87 показов

Удаление учетных данных доступа к папке профиля в Windows 10

Я вошел в публичную учетную запись на компьютере под управлением Windows 10, и мне нужно было скопировать некоторые файлы из учетной записи администратора. Как общедоступный пользователь, я ...
1
голос
0ответов
177 показов

Могу ли я изменить, какие типы файлов считаются "потенциально небезопасным содержимым" в Internet Explorer?

Небезопасные типы файлов - редактируемые? В настройках зоны безопасности Internet Explorer один из параметров определяет, будет ли IE запрашивать вас перед загрузкой "потенциально небезопасного ...
1
голос
1ответ
123 показов

Есть ли программа для проверки списка корневых центров сертификации в Firefox?

Воодушевленный этим и этим вопросом, я хотел бы спросить, есть ли способ проверить, были ли дополнительные сертификаты злонамеренно добавлены в список корневых CA Firefox. Возможные пути могут быть: ...
1
голос
1ответ
5k показов

Сбросить пароль пользователя жесткого диска, если я знаю главный пароль жесткого диска?

BIOS в моем ноутбуке позволяет указать 4 пароля: (BIOS) Пароль администратора (BIOS) Пароль пользователя (HDD) Мастер-пароль (HDD) Пароль пользователя Я только что создал два пароля HDD. Другие ...
1
голос
1ответ
72 показов

Ограничения на изменение файлов для Sudo/Linux как в UAC/Windows

В Windows UAC, если пользователь пытается запустить исполняемый файл, ОС запросит у пользователя, намерены ли они запустить его. Аналогично, если приложению требуются права администратора, ...
1
голос
1ответ
1k показов

Безопасно ли добавлять ненадежный сертификат в доверенные корневые центры сертификации?

Прежде чем получить доступ к Интернету на работе, я должен войти в их систему. Страница входа - ipass.swu.ac.th. К сожалению, сертификат безопасности, который они используют, выглядит как ненадежный ...
1
голос
1ответ
3k показов

401 несанкционированная страница отображает информацию о сервере. Это проблема безопасности?

У меня есть защищенный паролем каталог / администратор, но когда я нажимаю "Отмена", на сайте отображается страница 401 Unauthorized. Unauthorized This server could not verify that you are authorized ...
1
голос
1ответ
242 показов

Как скрыть пароли Gnupg при создании резервных копий с помощью Duplicity?

Я следовал некоторым учебникам для резервных копий Duplicity. Все в порядке, за исключением того, что все, кажется, помещают свои пароли Gnupg в сценарии или текстовые файлы, что звучит для меня ...
1
голос
1ответ
267 показов

Крещение дает небезопасное сообщение на действительном, безопасном сайте

Когда я захожу на этот сайт, https://stream1.fxxy.net/, в Google Chrome или Firefox, я подключаюсь и вижу, что он распознается как защищенный сайт с действующим сертификатом безопасности, ...
1
голос
1ответ
59 показов

Проблемы безопасности с экрана входа в Windows 8

Я пытаюсь создать безопасную настройку на моем новом ноутбуке с Windows 8, чтобы помочь серьезному похитителю держаться подальше от моих данных. SSD с 256-битным аппаратным шифрованием обеспечивает ...
1
голос
0ответов
200 показов

Аудит удаления файлов, Windows 8

У меня есть общая папка (папка A), и наши пользователи должны копировать некоторые файлы каждый день, и после того, как они закончат работать, они должны удалить файлы, и когда они удаляют файлы, ...
1
голос
1ответ
31 показов

значение «браузер пользователя» в описании Microsoft Security Update

У меня есть куча обновлений безопасности в очереди для Windows 7, затрагивающих различные версии .NET Framework. Я прочитал некоторые описания. Вот один из них: Это обновление устраняет уязвимости в ...
1
голос
0ответов
2k показов

Действительно безопасное решение для шифрования файлов

Я, как и многие другие, использовал TrueCrypt. Это больше не является хорошим решением, потому что все зашифрованные файлы хранятся в одном файле тома. Я также использовал BoxCryptor, его ...