给Defcon处女的建议

Mik*_*ace 9 networking mac security wireless-networking

我以前从未参加过 Defcon 大会,我很高兴今年能参加。我需要一些帮助来确保我为这次活动做好准备。

- 如果我带上我的笔记本电脑并将其连接到互联网,它会被黑客入侵吗?

- 如果是这样,是否有办法保护我的连接或计算机以防止黑客入侵或使其变得困难?

我希望能够在大会期间发推文和写博客,但我也不希望我的服务器被黑客入侵以及随之而来的所有乐趣。如果您对 defcon 处女还有任何其他一般性建议,请在我的博客上发表评论http://geek.michaelgrace.org/2009/07/advice-for-a-defcon-virgin/这样可以专注于保持我的在 defcon 大会期间,计算机和互联网连接是安全的。非常感谢您的所有意见和建议。;)

我打算带的设备

  • MacBook Pro
  • iPhone 3g
  • 数码相机

Sau*_*tis 7

回想起我对之前活动的了解(我也从未参加过 DefCon),我会想到一些一般性的事情:

  1. 不要使用未知或未加密(WEP 算作未加密)的 WiFi AP
  2. 在任何地方使用加密 (SSH/SSL)
  3. 不要,我再说一遍不要通过未加密的连接登录您的博客或推特
  4. 使用 VPN 连接到安全服务器(连接时始终检查证书)
  5. 使用安全密码:10-16 个字符(可能更多?),包含大小写字母和数字,具有很大的随机性
  6. 在您离开家之前将您的软件更新到最新版本
  7. 不要扫描其他机器,对方会注意到并生气

检查您的 MacBook 为网络提供哪些服务并禁用所有您不需要的服务(您肯定不需要 SSH)。不知道 iPhone,因为我没有 iPhone。


Gre*_*ill 6

如果可能,甚至不要直接连接到您自己的服务器,即使是通过 SSH。设置一个 Dreamhost 帐户或其他东西,然后在那里建立 SSH 隧道。通过与您自己的服务器建立任何类型的连接,您将其视为潜在目标!