«security» 태그된 질문

보안에는 사용자, 권한, 인증, 권한 부여, 업그레이드, 방화벽, 강화 등을 포함한 광범위한 주제가 포함됩니다.

3
Ubuntu를 통해 OS X 키 체인에 액세스하는 방법
이전 OS X 키 체인의 일부 내용에 액세스해야합니다. 나는 암호를 알고있다-이것은 균열에 관한 것이 아니다 ;-) 내가 가지고 있지 않은 것은 Mac입니다. 백업 드라이브에 키 체인 파일이 있습니다. 우분투 상자의 내용을 볼 수있는 방법이 있습니까? 예를 들어 OS X / usr / bin / security의 포트? 결정적인 "아니오"는 "예"만큼 유용 …

3
Java 보안 결함이 우분투에도 영향을 줍니까?
실제 Java 보안 문제에 대한 소문이 있습니다. BSI는 리눅스에서도 모든 종류의 OS에서 Java 플러그인 버전 7 이전 버전을 비활성화하도록 조언합니다. 이것이 우분투에서 iced-tea 플러그인을 비활성화해야한다는 것을 의미합니까? 아니면이 특정 버전은 관련이 없습니까? 대답 해 주셔서 감사합니다. 인터넷에서이 정보를 이미 찾았지만 상호 의존성에 대해 잘 모르기 때문에 찾은 내용을 찾을 수 …
9 java  security 

5
데이터 전송을 기록하는 응용 프로그램이나 방법이 있습니까?
내 친구가 시스템에서 가져갈 파일을 요청했습니다. 나는 그가 그 일을 보지 못했습니다. 그런 다음 시스템에 어떤 추가 파일이나 데이터를 가져 갔습니까? 어떤 데이터가 어떤 USB에 복사 되는지 (이름이 사용 가능한 경우 이름 또는 다른 장치 ID를 표시하는 경우) 어떤 데이터가 Ubuntu 컴퓨터에 복사 되는지 보여주는 응용 프로그램 또는 방법 이 …


1
컴퓨터를 다른 사람에게 빌려줄 때 데이터를 어떻게 보호 할 수 있습니까?
며칠 동안 친구에게 듀얼 부팅 (Ubuntu 및 Win XP)이있는 오래된 PC를 빌려줄 것입니다. 우분투에는 기밀로 유지하려는 많은 데이터가 들어 있습니다. 강력한 비밀번호로 세션을 보호했습니다. 내 데이터를 기밀로 유지하기에 충분합니까? 라이브 CD로 부팅하면 설치된 데이터에 액세스 할 수 있다고 들었습니다. 그게 사실입니까?

2
Firefox에서 비밀번호 저장 및 검색에 Gnome Keyring Vault를 사용하도록하는 방법은 무엇입니까?
함께 크롬은 매우 간단 암호 저장을 위해 그놈 열쇠 고리를 사용합니다. 그러나 우분투 11.04의 Firefox 4에서는 이것을 달성하는 방법을 모르겠습니다. 파이어 폭스 4는 아마도 이것에 대한 OS 통합을 가지고 있지만 더 이상 참조를 찾을 수 없다는 것을 기억합니다. 어떤 힌트라도 환영합니다.

5
취약점 스캐너, Nmap 및 Nessus
우분투에 대한 좋은 취약성 감사 도구가 필요하므로 nmap을 사용해보기로 결정했습니다. 또한 Nessus라는 이런 종류의 작업을 수행 할 수있는 제품이 있음을 상기했습니다 . //nessus.org/nessus/ 는 오래 되었지만 최신 버전이 maverick에서 작동 할 수 있다고 생각합니다. 누군가 nessus를 사용한 경험이 있습니까? nmap과 어떻게 비교됩니까?

1
웹 사이트를 통한 그놈 확장 프로그램 설치 : 보안 취약점?
Google 검색 (Chromium 사용)을 통해 그놈 확장 프로그램을 찾았으며, 수동으로 다른 단계를 거치지 않고 웹 사이트에서 내 컴퓨터에 전체 그놈 확장 프로그램을 설치하도록 켜기 / 끄기 스위치를 전환 할 수 있다는 것에 매우 놀랐습니다. (테스트 된 결과, Firefox에서도 작동합니다.) 물론 설치 확인을 요청하는 대화 상자가 나타나지만 ... 사용하기 쉽고 사용하기 …

3
이 적절한 취약점 (CVE-2019-3462)이 우분투 사용자의 보안 문제입니까?
우분투 서버를 처음 사용합니다. 데비안 APT의 취약점에 대한이 게시물을 찾았습니다. 이 문제가 해결되었다고 생각하십니까? 데비안 apt의 취약점으로 인해 데이터 센터에서 쉽게 측면 이동이 가능 1 월 22 일, Max Justicz는 apt 클라이언트의 취약점을 상세히 설명하는 글을 게시했습니다. 중간 기술에서 Man을 사용하여 공격자는 소프트웨어 패키지를 다운로드하는 동안 적절한 통신을 가로 채고 …
8 apt  security 

1
우분투 16.10에서 RFC7217 (안정적인 개인 정보 보호 주소) 구현
나는 IETF RFC7217의 저자이며 Ubuntu 16.10이 RFC7217에 대한 지원을 구현하는지 알아 내려고 노력 중입니다. 사용중인 NetworkManager Ubuntu 버전에서 지원이 없거나 해당 지원이 비활성화 된 것 같습니다. 이것을 확인할 수 있습니까? 또한 기본 IPv6 주소 생성 알고리즘을 수정 된 EUI-64 형식 (MAC 주소 포함)에서 개인 정보 강화 RFC7217 체계로 변경할 계획이 …

1
동적으로 생성 된 AppArmor 프로파일에서 실행 파일을 실행 하시겠습니까?
Ubuntu Server 16.04.1 LTS에서 동적으로 생성 된 AppArmor 프로파일에서 명령을 실행할 수있는 가능성을 조사했습니다. Linux를 제외하고 macOS sandbox-exec 와 비슷한 것을 찾고 있습니다. 일부 초기 연구는라는 명령에서 약속을 얻었습니다 aa-exec. 우분투 매뉴얼 스택 오버플로 질문 그러나이 기능을 수행하기위한 인수는 제거 된 것으로 보입니다. aa-exec : 유효하지 않은 옵션- 'f' 이 …

1
“LD_LIBRARY_PATH”는 보안 위험입니까?
우리 ld.so는 environment variable로 지정된 디렉토리에서 라이브러리를 검색한다는 것을 알고 $LD_LIBRARY_PATH있지만 일반 사용자는 다음을 실행할 수 있습니다. export LD_LIBRARY_PATH=dir1:dir2... 감염된 라이브러리를 원래 라이브러리보다 우선 순위가 높은 경로에 저장 ld.so하여에서 신뢰할 수있는 라이브러리 대신 해당 라이브러리 를 찾을 수 있습니다 ld.so.cache. 이것이 위험합니까? 일반 사용자를 위해이 환경 변수에 쓰지 못하게하려면 어떻게해야합니까?

2
인터넷을 통해 가정의 컴퓨터에 안전하게 ssh하는 방법
나는 곧 여행을 할 것이고, 많은 cron 작업 등을 실행하는 머신이 있습니다. 작업 결과를 확인하고 머신에서 일부 작업을 수행하려면 원격으로 로그인해야합니다. 두드러진 사실은 다음과 같습니다. 연결할 머신 (모선)이 Ubuntu 14.0.4 LTS를 실행 중입니다. 모선은 집에서 LAN을 통해 인터넷에 연결되어 있으므로 공개 IP 주소가 있습니다. IP 주소가 동적으로 할당됩니다. 우분투 15.10을 …

1
사용자 계정 또는 게스트 계정 내의 바이러스 또는 맬웨어가 전체 우분투 시스템에 영향을 줍니까?
Linux로 시작하고 Linux 시스템의 파일 구조 및 액세스 권한을 연구 할 때, 권한이 없거나 제한적인 계정 내에서만 운영되는 한 바이러스 나 맬웨어는 발생하지 않는다는 생각이 떠 올랐습니다. 귀하의 계정은 전체 시스템에 영향을 미칩니다. 설정 및 저장된 문서가 모두 귀하의 계정에 독점적으로 저장되어 있기 때문에 설치된 여러 응용 프로그램에 "it"영향을 미치지도 …


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.