标签: security

通常密码多久会好?

不知道去哪里问这个问题。我的老板让我弄清楚通常多久更改一次密码?我们现在正在开发一个对安全性要求很高的系统。

EDIT:
Run Code Online (Sandbox Code Playgroud)

我的意思是我们强制用户更改密码前多少天。

security

1
推荐指数
1
解决办法
235
查看次数

绕过已知 MAC 地址的 VLAN

我正在评估使用第 2 层交换机和 VLAN 对我们的网络进行子网划分。据我所知,VLAN 只在广播域工作,如果我知道同一台交换机上远程计算机的 MAC 地址,我可以通过将 MAC 地址映射到我自己的 ARP 表来完全绕过 VLAN 安全。那是对的吗?

谢谢

security mac subnet arp vlan

1
推荐指数
1
解决办法
3340
查看次数

在 VPS 上拥有信用卡信息

将信用卡信息存储在 VPS 上的数据库中是否安全?或者最好将它放在一个完全未充分利用的专用服务器上?

security

1
推荐指数
2
解决办法
338
查看次数

外人只知道IP地址可以从我的系统中获取哪些信息?

如果入侵者以某种方式知道我系统的 IP 地址:

  1. 他可以从我的系统或关于我的网络获得哪些信息?
  2. 他可以远程对我的系统造成什么类型​​的伤害?

security ip-address

1
推荐指数
1
解决办法
183
查看次数

ssh (openSSH) 问题

我有 ubuntu 9.10 服务器。

首先,OpenSSH 和 SSHD 一样吗?

其次,在终端中输入 whereis sshd 时,我得到了这个:

   whereis sshd
   /usr/sbin/sshd
Run Code Online (Sandbox Code Playgroud)

同样在输入 whereis openssh 时,我得到了这个:

  whereis openssh
 /usr/lib/openssh
Run Code Online (Sandbox Code Playgroud)

我怎么知道我是否有 openssh?

此外,一些在线教程建议打开 sshd_config,因此在键入时:

  whereis sshd_config
  /usr/share/man/man5/sshd_config.5.gz // I get this...
Run Code Online (Sandbox Code Playgroud)

我应该怎么做,因为正如您已经回答了我关于安全性的其他问题一样,您已经指出配置 ssh 等的方式很重要。

有没有这方面的指南?我应该如何配置它?

顺便说一句,我将是该服务器的唯一用户...

如果您需要更多输入,请告诉我,我会更新此 Q。

谢谢

security linux ubuntu ssh

1
推荐指数
1
解决办法
248
查看次数

防止蛮力攻击

在 Linux 服务器上防止对 ssh 和 FTP 进行暴力攻击的最佳工具是什么?

security linux brute-force-attacks

1
推荐指数
2
解决办法
2656
查看次数

只允许 ssh 连接到特定域

我有一个包含多个域和子域的服务器设置。

我想限制 ssh 和 sftp 访问,以便用户只能连接到 xxx.domain1.com,但我不确定这是在哪里配置的。

应该拒绝通过服务器上的任何其他域/子域进行连接。

谢谢,

J

security ssh

1
推荐指数
1
解决办法
6071
查看次数

我如何从黑客或安全的角度学习 Linux

我对进入安全领域很感兴趣,然后我研究了有关该领域的各种帖子。有人告诉我,我必须首先从安全角度彻底了解 unix 系统,然后才能走得更远。

我只知道基本的 Linux,我的公司有本地服务器 Ubuntu 和 VPS 服务器 centos 5。我通过托管站点和其他小的东西(如备份、cron 等)来管理它。

但我对日志等一无所知。有人写了以下内容:

观看实时 tcpdump 会话、系统日志条目、Web 服务器日志、snort 转储、转储实时系统内存,以及一百万种其他开源工具,用于窥视和查看正在运行的系统的内部结构。

还:

运行一个实时 SMTP 服务器,观察垃圾邮件机器人并扫描恶意软件。设置一个 Web 服务器并观看脚本小子在您的 Web 和数据库日志中尝试 SQL 注入攻击。查看您的 ssh 日志以进行暴力攻击。设置一个通用的博客引擎,并享受对抗垃圾邮件机器人和攻击的乐趣。了解如何部署各种虚拟化技术以将服务彼此分区。直接了解 ACL、MAC 和系统级审计是否值得为标准系统权限进行额外的工作和麻烦。

现在我真的很想 dl 所有这些东西。任何人都可以指导我阅读任何书籍。视频讲座,考试可以帮助我做这些事情。

每当我学习 Linux 的任何新东西时,我都会将其应用到我的实时服务器上。这就是我学习所有Linux的方式。

有任何想法吗

security linux hacking

1
推荐指数
1
解决办法
3121
查看次数

在服务器上获取文件的最简单方法

我在 Windows 上,我的服务器是 linux。我想用脚本自动从服务器抓取文件。也许也可以远程执行 bash 脚本,但也许我不需要那个。

我需要安全连接,我想要某种密码,所以没有人可以连接。我需要下载文件,我想获取一组文件夹中的每个文件。如果它们存在,我不想再次下载它们。

什么是最简单的方法来做到这一点?我想用 App_Data 中的数据创建一个简单的 .NET 站点(因此无法从外部访问它),但是我觉得存在一种更简单的方法。我想用 shell 做 scp,但我在 Windows 上,而且我不确定如何遍历文件夹并且只获取不存在的文件。

security linux windows file-transfer

1
推荐指数
1
解决办法
221
查看次数

强化我的灯服务器。我需要防火墙吗?

我正在 Debian Linux (Lenny) 上设置我的第一台 Lamp 服务器。我是一个完全的新手,所以请原谅我的无知。

我正在尝试保护服务器,并且刚刚使用 netstat 输出删除了所有不需要的开放端口。我已经把它归结为只有 2 个开放端口,它们是 http 和 mysql 端口。

如果我只打开这两个端口,这是否意味着它们是某人/某物可以通过它们对我的机器发起攻击的唯一两个端口?如果只有这两个开放端口,我是否需要设置防火墙?显然,将来我将需要为诸如 ssh 之类的东西打开其他端口。

谢谢

security linux debian

1
推荐指数
1
解决办法
796
查看次数