标签: security

如何仅从命令行安装安全更新?

sudo apt-get upgrade安装所有更新,而不仅仅是安全更新。我知道我可以使用更新管理器仅选择重要的安全更新,但是有没有办法从命令行执行此操作?

updates package-management security command-line

377
推荐指数
7
解决办法
37万
查看次数

将 PPA 添加到我的系统中是否安全?需要注意哪些“危险信号”?

我看到很多有趣的程序只能通过向系统添加“PPA”来获得,但是,如果我理解正确,我们应该留在官方“存储库”中以将软件添加到我们的系统中。

新手有什么方法可以知道“PPA”是否安全或是否应该避免?用户在处理 PPA 时应该了解哪些提示?

security ppa repository

322
推荐指数
7
解决办法
16万
查看次数

如何以安全的方式删除文件?

有没有办法确保删除的文件无法恢复?

如您所知,按 shift-del 或使用垃圾箱删除文件并不意味着该文件永远消失了。它驻留在计算机中的某处。

在日常生活中,执法人员或小偷使用恢复程序来泄露我们的私人数据或其他东西。

他们可以恢复驻留在硬盘、RAM 甚至 USB 中的所有数据。

为了保护我们免受这些人的伤害,我们应该怎么做?应该使用哪个程序?

注意:我不想要像首先使用恢复程序然后用 shred 擦除该文件这样的答案。只需一个程序,我就想擦除计算机上所有未使用/已删除的文件。

security

224
推荐指数
7
解决办法
19万
查看次数

为什么以 root 身份登录不好?

我经常在论坛或其他网站上看到有人开玩笑说以 root 身份运行/登录,好像这是一件可怕的事情,每个人都应该知道它。然而,关于此事的搜索并没有透露太多信息。

Linux 专家可能广为人知,但我真的不知道为什么。我记得多年前我第一次尝试 Linux(Redhat 和 Mandrake)时总是以 root 身份运行,不记得因此遇到任何问题。

实际上有一些发行版具有明亮的红色背景,上面到处都是警告标志作为 root 用户(SuSe?)的墙纸。我仍然使用“管理员”帐户在我的 Windows 安装中经常使用,并且也没有遇到任何问题。

security root users administrator

210
推荐指数
15
解决办法
14万
查看次数

如何使用 ClamAV 扫描病毒?

我安装的ClamAV通过终端(Ctrl+ Alt+ T)有:

sudo apt-get install clamav
Run Code Online (Sandbox Code Playgroud)

但是我怎样才能扫描病毒呢?

security malware clamav antivirus

203
推荐指数
2
解决办法
48万
查看次数

如何修补/解决 SSLv3 POODLE 漏洞 (CVE-2014-3566)?

BEAST 攻击Heartbleed 漏洞之后,现在我听说了 SSL/TLS 中一个名为POODLE的新漏洞。我如何保护自己免受剥削?

  • 只有服务器或客户端会受到影响吗?
  • 这是 OpenSSL/GnuTLS 特定的吗?
  • 哪些服务受到影响?只有 HTTPS 还是 IMAPS、SMTPS、OpenVPN 等?

请向我展示如何避免此漏洞的示例。

security ssl tls

158
推荐指数
1
解决办法
21万
查看次数

如何修补 OpenSSL 中的 Heartbleed 错误 (CVE-2014-0160)?

截至今天,已发现OpenSSL 中的一个错误1.0.1通过1.0.1f(包括)和1.0.2-beta.

从 Ubuntu 12.04 开始,我们都很容易受到这个错误的影响。为了修补这个漏洞,受影响的用户应该更新到 OpenSSL 1.0.1g

每个受影响的用户现在如何应用此更新?

security openssl

153
推荐指数
6
解决办法
13万
查看次数

PGP和GPG的区别

PGP(Pretty Good Privacy)和 GPG(GNU Privacy Guard)在 Ubuntu 和 Launchpad 的安全性方面的主要区别是什么?

security pgp gnupg

150
推荐指数
3
解决办法
13万
查看次数

什么是 CVE-2014-6271 bash 漏洞 (Shellshock),我该如何修复?

最近,有关于“CVE-2014-6271”(参见USN-2362-1)的消息,这是 Bash 中的一个漏洞。我怎么知道我是否受此影响,我该如何解决,我为什么要关心?

由于其范围和严重性,这被设计为针对此漏洞的规范答案。

security bash shellshock

142
推荐指数
3
解决办法
10万
查看次数

如何跟踪失败的 SSH 登录尝试?

我想看看是否有人试图通过 SSH 暴力登录到我的 Ubuntu 12.04 服务器。如何查看此类活动是否已发生?

ssh security log

139
推荐指数
2
解决办法
27万
查看次数