安装了带有全盘加密和 LVM 的 Ubuntu 11.10 后,我需要为用户提供一种轻松更改 LUKS 密码的方法。
最好使用 GUI 工具完成此操作,从而使新手用户能够执行此基本任务。
我想运行不受信任的小程序,但限制他们访问文件夹之外的任何文件、网络访问以及他们真正不需要的所有其他内容。实现这一目标的最简单方法是什么?
我想确保使用sudo apt-get install. 包裹是否在某处被扫描?使用此命令下载的所有软件包都没有病毒吗?
如果不能保证它们不是无病毒的,那么在安装包含病毒的软件包后,攻击者是否能够完全控制我的机器?有什么办法可以检查我在计算机上安装的所有软件包吗?(不是系统自动安装的。我想过滤它们以查看我手动安装的所有软件包,而不是系统。)
在本地主机上开发页面时,我有时会收到“权限被拒绝”错误,我可以通过运行chmod -R 777 /var/www. 但是,人们告诉我,出于安全原因,这是一个坏主意。
为什么不应该/var/www有 777 的 chmod?
我正在使用笔记本电脑。我想在我的 Ubuntu 机器上获得支持。当输入错误的密码时,稍后会拍摄一张照片,显示谁一直试图获得访问权限。
我四处搜索,我发现的唯一一件事就是在 Mac 上执行此操作。是否可以为 Ubuntu 编写一个脚本来做同样的事情。
如果可能,那么什么是脚本或软件来实现这一点。
我之前搞砸了我的系统,在启动到 Ubuntu 时遇到了黑屏。当我启动我的笔记本电脑时,我从 grub 菜单中选择了恢复选项,并在根终端选择了回退。我看到我可以使用 add user 命令,有了它,我可能可以用来在我的机器上创建一个特权用户。
这不是安全问题吗?
有人可能偷了我的笔记本电脑,然后在启动时选择恢复并添加另一个用户,然后我就傻了。包括我的数据。
想想看,即使您以某种方式删除了该条目,您也可以从 live-CD 启动,chroot启动并运行,然后添加另一个用户,该用户具有允许它查看我所有数据的正确权限。
如果我将 BIOS 设置为仅在我的 HD 上启动,没有 USB、CD/DVD、网络启动,并设置 BIOS 密码,那仍然没有关系,因为您仍然有那个 grub 恢复启动条目。
我相当肯定,来自中国、俄罗斯的人无法从网络破解我的 Ubuntu Trusty Tahr,因为它是安全的。但是,如果有人可以物理访问我的 - 你的 - 机器,那么,这就是我问这个问题的原因。我怎样才能保护我的机器,以便不可能通过物理访问进行黑客攻击?
错误报告:
为什么 ufw 防火墙包含在 Ubuntu 中,但默认情况下未启用和预配置?大多数用户甚至不知道它在那里,因为没有提供 GUI 前端。
我给我的孩子买了一台 PC 并在上面安装了 12.04 (Unity)。最重要的是,我希望我的孩子在无人监督的情况下使用计算机,同时我相信他们不会访问任何不适当的内容。
我看过的:
我在看Scrubit一个工具,它允许我配置我的 wifi 路由器来阻止内容,这个解决方案还可以保护我的其他 PC 和移动设备。这可能有点矫枉过正,因为我只想让解决方案在一台 PC 上运行。
我还进行了一些 Google 搜索,发现了名为Nanny的应用程序(看起来很像)。我对 OSS 的经验是,最好的解决方案通常不会首先出现在 Google 搜索列表中,在这种情况下,我需要信任这些方法,因此我的问题非常具体。
我想利用您的知识和经验来了解在 12.04 LTS 上限制成人内容的最佳方法是什么,因为这对我很重要。这可能是多种因素的组合,所以请不要回答这个问题“试试这个或那个”,然后给我一些 PPA,除非你能分享你的经验,它有多好,当然如果有任何限制。
当前的 Meltdown Intel 处理器漏洞目前已通过启用页表隔离进行补救。有一个问题如何关闭它:如何禁用页表隔离以恢复由于英特尔 CPU 安全漏洞补丁而丢失的性能?
我的问题是相反的:有没有办法检查正在运行的系统上 PTI 机制是否对系统有效,从而保护系统?我专门寻找cat /proc/somethingor cat /sys/something,而不是检查内核版本或配置参数等。
我们如何通过终端命令在系统范围内禁用 IPv6?
我读过编辑/etc/modprobe.d/aliases 并替换:
alias net-pf-10 ipv6
Run Code Online (Sandbox Code Playgroud)
和:
alias net-pf-10 off
alias ipv6 off
Run Code Online (Sandbox Code Playgroud)
这是否可以安全应用并且它是否会在重新启动后永久禁用 ipv6?