当我尝试使用 Nessus 4.4.1 扫描打印机时,我收到以下消息:
不扫描打印机远程主机似乎是一个易碎的设备,不会被扫描。
如何启用打印机扫描?
我们正在评估有权访问高价值公司文件的人使用的 PC 的安全性。目前,它们一直在打补丁并运行病毒检查程序,但我们担心零日漏洞和 APT。
我们已经检测到发送给组织高层人员的鱼叉式电子邮件。
除了在这些文档所在的网络和 Internet 之间建立气隙之外,有没有办法抵御这些攻击?
我在 .c 中将以下程序设置为 setuid chmod 仅由所有者读取/执行,并将其设置为不可变的,就像它调用的 php 脚本一样。
#include <stdio.h>
#include <stdlib.h>
#include <sys/types.h>
#include <unistd.h>
int main(int argc, char *argv[] )
{
setuid( 0 );
execv( "/var/tools/control.php", argv );
return 0;
}
Run Code Online (Sandbox Code Playgroud)
这本身是否存在安全风险?是否可以通过 argv 或其他一些我没有想到的东西来推送其他命令?我不只是询问这个代理程序的 php 脚本。
使用 Windows,我希望能够浏览网络上的计算机及其共享,而无需发布任何共享、管理共享,甚至不将我的计算机列在其他计算机上的“网络”文件夹中。
使用 Windows 时,如果我转到“网络”文件夹,我会看到这个黄色条:

如果我点击并选择“打开网络发现和文件共享”,那么我的电脑就会出现在其他人的网络视图中,他们可以浏览我的文件。

基本上,如果我想看你的文件,我必须给你看我的。
举个例子:在工作中,我访问了一个客户,需要访问他网络上一个windows共享上的一些数据。如何在不显示笔记本电脑上存储的机密信息的情况下执行此操作?
我知道如何禁用我的主文件夹的共享,但还有其他共享无法禁用,它们显然被称为“管理共享”,并且可能容易受到网络上的人类或病毒的攻击。

此外,对这些管理共享和我的主文件夹的访问受我在那台计算机上的密码保护,但我猜这可能是蛮力的。此外,有些人没有安全密码——甚至根本没有密码。
当使用 linux 访问 Windows 网络上的共享时,除非您明确要求(通过安装 samba 服务器等),否则 linux box 不会在网络上发布任何内容。
如何在 Windows 中获得相同的功能?
我有一台运行 Ubuntu 10.04LTS 的服务器(我知道它太旧了),在过去的几周里,它有时对网络流量没有响应,并且需要在早上第一件事(办公室开放时的上午 9 点)进行硬重置.
我查看了 kern.log 并注意到了一个模式。
发生这种情况后,通常会有来自传入外部 ip 地址的 UFW 块、CIFS VFS 错误、来自不同 ip 地址的另一个 UFW 块,然后在重新启动之前不会记录任何内容。我不确定这是否意味着服务器崩溃并停止记录,或者日志是否已关闭或清理。
外部 IP 地址每次都不同。
示例日志:
Feb 19 01:46:43 Server1 kernel: [139893.285676] [UFW BLOCK] IN=eth0 OUT= MAC=00:26:b9:2e:79:5c:3c:81:d8:44:41:00:08:00 SRC=50.30.32.186 DST=10.0.0.1 LEN=52 TOS=0x00 PREC=0x00 TTL=107 ID=2976 DF PROTO=TCP SPT=57588 DPT=80 WINDOW=8192 RES=0x00 CWR ECE SYN URGP=0
Feb 19 02:57:20 Server1 kernel: [144130.370015] CIFS VFS: No response for cmd 50 mid 52893
Feb 19 02:57:21 Server1 kernel: [144130.760010] CIFS VFS: No response to cmd 4 …Run Code Online (Sandbox Code Playgroud) 我正在尝试使用我的几个站点设置我的新 VPS。
nginx、php-fpm 和其他需要的服务已安装。
我为我的站点设置了一个 nginx 服务器块(虚拟主机),然后尝试创建一个 php 文件进行测试。一切正常,但后来我想尝试echo file_get_contents('/etc/passwd')文件进行安全检查。它的工作也是如此,一个 test.php 文件可以访问我的 VPS etc/passwd 文件等等。
在我尝试之后echo shell_exec('ls /'),这显示了我的根文件夹。
那么这是正常的吗?或者我怎样才能防止这种情况。我想拒绝访问除运行 php 代码的用户之外/var/www的所有人www-data。
对不起,我的英语不好。
谢谢。
是否可以?
我用 PHP 编写了一个命令行工具,用于为我们公司创建新环境。它创建系统用户、目录、数据库、VHosts 并重新启动 apache 等。这些命令需要sudo特权。我认为为它提供一个 Web 界面可能是个好主意,以便其他非开发人员更容易使用。Web 应用程序将落后于身份验证。
从命令行运行时sudo tool.php,我只是运行,显然我无法从网络应用程序执行此操作。
我怎么能安全地做到这一点?授予 apache 用户 sudo 访问权限似乎很愚蠢,因为这意味着主机上托管的所有站点(例如我们所有的环境)都将具有 sudo 访问权限。是否可以让这个工具在不同的用户下运行?这个用户可以只对我需要的命令有 sudo 权限吗?
plesk 和 cPanel 之类的东西是如何做到这一点的?
有什么想法吗?
几个月前,我做了一个非常成功的实验,今天我们有一个使用以下技术的内部网门户:
那么,根据我们的测试,为什么我们需要使用 apache?
PS:我不是在使 apache 失效,这个问题只是出于好奇
: 编辑
当我的意思是“我们”时,我的意思是“我们”作为使用小型 Web 应用程序的小团队
我在我的 SSH 服务器上使用 Google Authenticator 和 Andoid 应用程序来生成代码。
在我运行$ google-authenticator应用程序后,创建一组紧急密钥:
https://www.google.com/chart?chs=200x200&chld=M|0&cht=qr&chl=otpauth://totp/user@machine%3Fsecret%ABCDEFGHIJKLMNOP
Your new secret key is: ABCDEFGHIJKLMNOP
Your verification code is 123456
Your emergency scratch codes are:
12345678
90123456
78901234
56789012
34567890
Run Code Online (Sandbox Code Playgroud)
如果使用所有5个代码,我该怎么办?如何生成新的集合?如果我运行$ google-authenticator它将生成新密钥ABCDEFGHIJKLMNOP,Android 应用程序将停止工作,直到我设置新密钥。
我无法更新到最新的 PHP 包。我跑了yum update php,它更新到 PHP 5.4.16。重新运行更新命令以查看是否有任何更新的版本,并指出没有标记为要更新的包。5.4.16 已经一年多了,存在很多漏洞,所以想更新到最新版本。关于如何克服这个问题的任何建议?
security ×10
php ×5
apache-2.2 ×2
anti-virus ×1
desktop ×1
firewall ×1
hacking ×1
linux ×1
logging ×1
nessus ×1
nginx ×1
password ×1
permissions ×1
printer ×1
redhat ×1
setuid ×1
ssh ×1
sudo ×1
ubuntu ×1
ufw ×1
verification ×1
web-server ×1
windows ×1