在我工作的地方,我们有非常简单的安全策略,允许用户连接到他们的个人邮件帐户等等。
每个用户在自己的电脑上都是root,没有集中的账户管理。它很像所有计算机,其中独立/个人计算机位于同一局域网上。
唯一的例外是系统管理员要求我们在我们的系统中放置一个密钥,/root/.ssh/authorized_keys以便他们可以备份我们的文件。很公平,只是我有点偏执。
我不反对强制备份(我什至同意这是一件好事)但在某些情况下,我插入包含我的个人密码数据库(keepass)的个人加密 USB 密钥,我想避免其内容被备份.
所以这是我的问题:
有没有办法让我自动卸载 USB 密钥卷,甚至更好:延迟从外部主机进行 root 登录,直到我的 USB 密钥被卸载/插入?
最简单/最安全的方法是什么?
注意:我的雇主实际上同意这种设置。
注意#2:阅读评论,我会说我现在明白提出这个问题有什么问题,以及我如何试图惹恼我的系统管理员。当然,我不能责怪任何人不信任我,如果我在任何时候说我“比系统管理员更聪明”或任何其他东西,我真诚地想道歉。这个问题需要一个纯粹的技术答案,但一个纯粹的技术答案不会是一个好的答案。正如他们所说:“没有良心的科学只是灵魂的毁灭……”感谢大家的反馈。
我们使用一个系统来命名每台 PC,我们是这样使用的:每个工作站以 WS 开头,后跟一个数字。所以 PC 14 的名称 = WS14,而 PC 号 1 是 WS01。
我现在发现的是,当我尝试(从 PC WS15)访问此位置时 \\WS14\c$
它将显示另一台 PC 上 C:\ 驱动器上的所有可用内容。是否可能只有域管理员才能访问此驱动器,而不是域中的所有用户?
我见过这种方法,但它会阻止任何人。这不是我正在寻找的解决方案。
Open the HKEY_LOCAL_MACHINE branch.
Open the SYSTEM branch.
Open the CurrentControlSet branch.
Open the Services branch.
Open the LanmanServer branch.
Select the Parameters branch.
Select Edit, New, DWORD (32-bit) Value. Vista & Windows 7 adds a new value to the Parameters key (If you have the key just check for correct value).
Type AutoShareWks and press …Run Code Online (Sandbox Code Playgroud) 我正在尝试在兼作路由器的 debian 机器上设置 snort 作为 ID。理想情况下,我想以这种方式设置 snort,这样我就不必购买额外的网络适配器,只是让它侦听 debian 机器已经处理的相同流量。话虽如此,从接口镜像流量,然后将镜像流量发送到 snort 的最佳方法是什么?或者你会建议我走不同的路线吗?我在想一座桥可能会起作用,但我不确定这是否是正确的解决方案,任何帮助将不胜感激,谢谢!
可能的重复:
如何处理受感染的服务器?
今天我打开了 TCPView 以查看是什么导致了大量出站网络活动,并且只能在端口 3389(据我所知是远程桌面使用的端口)上识别 svchost.exe。
我几乎立即结束了这个过程。
我搜索了它所连接的 IP 地址,发现它来自韩国。
我刚刚在“应用程序和服务日志 > Microsoft > Windows > TerminalServices-RemoteConnectionManager”下的 Windows 事件查看器中发现了近 2,000 个事件,其内容类似于:
Remote Desktop Services: User authentication succeeded:
User: administrator
Domain:
Source Network Address: 1.214.253.235
Run Code Online (Sandbox Code Playgroud)
我想知道我的系统是否确实受到了损害,以及我是否有可能跟踪任何活动;比如文件访问。
为防止将来发生这种情况而采取的最佳行动方案是什么?或者我没有什么可担心的。
这似乎是一个基本的安全功能,我很惊讶它尚未成为标准。
刚刚完成 Nessus 扫描,唯一返回的是“TCP/IP 序列预测盲重置欺骗 DoS” - 可能将欺骗的 RST 数据包发送到远程系统。
说明:远程主机可能受到序列号近似漏洞的影响,该漏洞可能允许攻击者向远程主机发送欺骗性 RST 数据包并关闭已建立的连接。这可能会导致某些专用服务(BGP、TCP 上的 VPN 等)出现问题。
我使用的是 ubuntu 12.04,如何修补或防止此问题?
我正在运行 Linux,我知道我的网关将始终为 192.168.1.254,MAC 地址为 aa:aa:aa:aa:aa:aa。
有什么方法可以指示我的机器只将此 MAC 地址用于网关并忽略此 IP 地址的所有 ARP 响应?
我知道如何限制单个用户访问/读取 Active Directory 中的 OU 或文件夹。
此页面提供了有关如何执行此操作的良好指南。
但是,如何禁止整个 OU 及其子 OU 的用户访问特定文件夹?安全选项似乎只适用于个人用户和组...
security active-directory windows-server-2008-r2 organizational-unit
我是一名 Web 开发人员,对系统管理和安全性知之甚少。我是否可以建立一个站点,在不牺牲安全性的情况下,在使用托管主机或外包安全和管理的同时处理信用卡支付、支付、比特币支付或其他私人活动?
当然,我可以使用诸如 Stripe 之类的 API 来处理付款,但这并不意味着可以访问我的服务器的人不会使用秘密 API 密钥向客户收费和其他此类不当行为。
总而言之,没有安全/系统管理员的小型初创公司如何在不危害其用户的情况下处理安全/管理问题?
我目前正在尝试清理和保护运行 pnscan 的服务器。这个 pnscan 实例是由最有可能使用我们的服务器作为端口扫描僵尸网络一部分的外部方安装的。它似乎能够将它的二进制文件写入/dev/shm 和/tmp。
这是“lsof | grep pnscan”的输出:
root@xxx.xxxx.xxx:/home/bitnami# lsof | grep pnscan
pnscan 9588 daemon cwd DIR 8,1 4096 647169 /tmp
pnscan 9588 daemon rtd DIR 8,1 4096 2 /
pnscan 9588 daemon txt REG 8,1 18468 647185 /tmp/pnscan
pnscan 9588 daemon mem REG 8,1 42572 418331 /lib/tls/i686/nosegneg/libnss_files-2.11.1.so
pnscan 9588 daemon mem REG 8,1 1421892 418349 /lib/tls/i686/nosegneg/libc-2.11.1.so
pnscan 9588 daemon mem REG 8,1 79676 418329 /lib/tls/i686/nosegneg/libnsl-2.11.1.so
pnscan 9588 daemon mem REG 8,1 117086 418343 /lib/tls/i686/nosegneg/libpthread-2.11.1.so
pnscan 9588 …Run Code Online (Sandbox Code Playgroud)