标签: security

伪随机数和真正的随机数有何不同,为什么重要?

我从来没有完全明白这个。假设您用任何语言编写了一个掷骰子的小程序(仅以骰子为例)。在 600,000 次滚动之后,每个数字将被滚动大约 100,000 次,这正是我所期望的。

为什么有专门针对“真正随机性”的网站?当然,根据上面的观察,获得任何数字的机会几乎恰好是它可以选择的数字数量的 1。

我在Python 中尝试过:这是 6000 万卷的结果。最高的变化是 0.15。这不是随机的吗?

1 - 9997653 2347.0
2 - 9997789 2211.0
3 - 9996853 3147.0
4 - 10006533 -6533.0
5 - 10002774 -2774.0
6 - 9998398 1602.0
Run Code Online (Sandbox Code Playgroud)

security random-number-generator

676
推荐指数
14
解决办法
8万
查看次数

如何修复有关 ECDSA 主机密钥的警告

我正在尝试在 Ubuntu 服务器上设置无密码 SSH ssh-copy-id myuser@myserver,但出现错误:

警告:“myserver”的 ECDSA 主机密钥与 IP 地址“192.168.1.123”的密钥不同

这是什么原因造成的,我该如何解决?我尝试删除.ssh远程机器上的目录,并在ssh-keygen -R "myserver"本地运行,但这并不能解决错误。

security ssh ubuntu-server ssh-keys

387
推荐指数
6
解决办法
52万
查看次数

我怎样才能让我的妻子紧急访问登录名、密码等?

我是家里的数字大师。我的妻子擅长电子邮件和论坛网站,但她信任我处理我们所有重要的数字内容——网上银行和其他需要密码的事情;还有家庭照片和现代家庭中的大量其他数字物品。我们讨论相关的行动,但执行它们的总是我。

如果我突然失去行动能力,那么我的妻子将彻底陷入困境:她不知道我们计算机上的数字内容,如何访问它,我们拥有哪些在线帐户以及他们的登录凭据是什么。这也会使我的许多公开露面(个人网站、电子邮件帐户、社交网络等)无法解决。

更复杂的是,我是那些不在所有地方都使用相同密码的人之一;我混合使用SuperGenPassLastPass,并尽可能使用双因素身份验证。我没有太多的希望,她将通过所有的书面说明,找到她的方式在紧张的情况。

我只能告诉她,她应该问我精通技术的孪生兄弟,然后将我的 LastPass 主密码交给他。我觉得这有很大的成功机会,但它不雅,让我的妻子无法控制信息。

我如何确保我的妻子可以访问我的数字遗骸?

更新:
非常感谢您的所有伟大贡献。我学到了很多!现在我只需要决定:-)

security user-accounts passwords login credentials

368
推荐指数
8
解决办法
2万
查看次数

如何列出特定网站提供的 SSL/TLS 密码套件?

如何检索特定网站提供的 SSL/TLS 密码套件列表?

我试过 openssl,但如果你检查输出:

$ echo -n | openssl s_client -connect www.google.com:443 
CONNECTED(00000003)
depth=1 /C=ZA/O=Thawte Consulting (Pty) Ltd./CN=Thawte SGC CA
verify error:num=20:unable to get local issuer certificate
verify return:0
---
Certificate chain
 0 s:/C=US/ST=California/L=Mountain View/O=Google Inc/CN=www.google.com
   i:/C=ZA/O=Thawte Consulting (Pty) Ltd./CN=Thawte SGC CA
 1 s:/C=ZA/O=Thawte Consulting (Pty) Ltd./CN=Thawte SGC CA
   i:/C=US/O=VeriSign, Inc./OU=Class 3 Public Primary Certification Authority
---
Server certificate
-----BEGIN CERTIFICATE-----
MIIDITCCAoqgAwIBAgIQL9+89q6RUm0PmqPfQDQ+mjANBgkqhkiG9w0BAQUFADBM
MQswCQYDVQQGEwJaQTElMCMGA1UEChMcVGhhd3RlIENvbnN1bHRpbmcgKFB0eSkg
THRkLjEWMBQGA1UEAxMNVGhhd3RlIFNHQyBDQTAeFw0wOTEyMTgwMDAwMDBaFw0x
MTEyMTgyMzU5NTlaMGgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
MRYwFAYDVQQHFA1Nb3VudGFpbiBWaWV3MRMwEQYDVQQKFApHb29nbGUgSW5jMRcw
FQYDVQQDFA53d3cuZ29vZ2xlLmNvbTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkC
gYEA6PmGD5D6htffvXImttdEAoN4c9kCKO+IRTn7EOh8rqk41XXGOOsKFQebg+jN
gtXj9xVoRaELGYW84u+E593y17iYwqG7tcFR39SDAqc9BkJb4SLD3muFXxzW2k6L
05vuuWciKh0R73mkszeK9P4Y/bz5RiNQl/Os/CRGK1w7t0UCAwEAAaOB5zCB5DAM
BgNVHRMBAf8EAjAAMDYGA1UdHwQvMC0wK6ApoCeGJWh0dHA6Ly9jcmwudGhhd3Rl
LmNvbS9UaGF3dGVTR0NDQS5jcmwwKAYDVR0lBCEwHwYIKwYBBQUHAwEGCCsGAQUF
BwMCBglghkgBhvhCBAEwcgYIKwYBBQUHAQEEZjBkMCIGCCsGAQUFBzABhhZodHRw
Oi8vb2NzcC50aGF3dGUuY29tMD4GCCsGAQUFBzAChjJodHRwOi8vd3d3LnRoYXd0
ZS5jb20vcmVwb3NpdG9yeS9UaGF3dGVfU0dDX0NBLmNydDANBgkqhkiG9w0BAQUF
AAOBgQCfQ89bxFApsb/isJr/aiEdLRLDLE5a+RLizrmCUi3nHX4adpaQedEkUjh5
u2ONgJd8IyAPkU0Wueru9G2Jysa9zCRo1kNbzipYvzwY4OA8Ys+WAi0oR1A04Se6
z5nRUP8pJcA2NhUzUnC+MY+f6H/nEQyNv4SgQhqAibAxWEEHXw==
-----END …
Run Code Online (Sandbox Code Playgroud)

security ssl tls

321
推荐指数
9
解决办法
55万
查看次数

如何弄乱运行 Windows 7 的 PC?

好的,所以对于我的 PC 课程,我必须找到 3 个会弄乱实验室 PC​​ 的黑客。我和我的搭档会把 PC 弄得一团糟,然后另一个团队会尝试修复它。其上的系统是 Windows 7。任何会停止正常使用或使 PC 无用的东西都可以工作。条件:

  • 无法打开机箱
  • 无法使用注册表设置(由于它有多大,需要其他团队很长时间才能修复)
  • 需要在 15-30 分钟内(由我的老师,最好不要由其他团队:)
  • 可以使用管理工具
  • 没有下载(PC 甚至没有连接到网络)

注意:像通过截取桌面的屏幕截图并将其设置为背景来创建一个虚假的、不可点击的桌面之类的东西是行不通的,因为这已经讨论过了。还讨论了创建重新启动链接并将其放入自动启动程序中。但这种类型的任何事情都会很高兴听到。

有什么建议?

PS 这真的是给我的大学班级的,所以这里没有坏处,只是纯粹的实验室乐趣:)

编辑后补充:首先感谢大家的输入,这里有一些很棒的想法。澄清一些事情: - 我有管理员帐户 - 需要在大约 15 分钟内完成,需要能够在 15-30 分钟内修复 - 无法将其连接到任何网络,因为它是一台实验室 PC并且学院不会允许他们。

@Billare,是的,我们的老师是个黑客:)

哦,顺便说一句,我认为我们不能从其他媒体启动,或者弄乱 BIOS,这是一个桌面系统管理类,所有的事情都需要在 Windows 中完成。我会询问我们是否被允许,如果允许,那么我可以使用这里的一些想法。再次感谢大家。 

编辑 2:让我们尝试不同的角度。禁用一些会引起一些烦恼的非重要服务如何。主要的一点是,它需要从使用 PC 开始就很痛苦,而不是长期使用。哇,我的脑袋从这里开始旋转一些想法,太好了,今晚会让你知道我使用了什么。


主持人注意:如果您建议禁用/破坏计算机的方法,请包括有关如何修复您正在破坏的任何内容的信息,如果它不是很明显。

无法解释它们如何工作或做什么的单行答案将转换为评论。

windows security windows-7

302
推荐指数
25
解决办法
12万
查看次数

如何可靠地保持 SSH 隧道打开?

我在工作中使用 SSH 隧道绕过各种 idotic 防火墙(我的老板没问题:))。问题是,一段时间后 ssh 连接通常会挂起,并且隧道被破坏。

如果我至少可以自动监控隧道,我可以在它挂起时重新启动隧道,但我什至没有想到这样做的方法。

可以告诉我如何防止我的 ssh 连接挂起的人当然可以加分!

networking linux security ssh shell

290
推荐指数
10
解决办法
24万
查看次数

“此文件来自另一台计算机...” - 如何取消阻止文件夹中的所有文件而不必单独取消阻止?

Windows XP SP2 和 Windows Vista 有这样的协议,其中区域信息保存在下载到 NTFS 分区的文件中,这样它会阻止某些应用程序中的某些文件,直到您“取消阻止”这些文件。

因此,例如,如果您下载源代码的 zip 文件进行尝试,则每个文件都会在文件属性的安全设置中显示此内容

“此文件来自另一台计算机,可能会被阻止以帮助保护这台计算机”

以及“取消阻止”按钮。有些程序不在乎,但 Visual Studio 将拒绝加载解决方案中的项目,直到它们被解除阻塞。

虽然转到每个项目文件并单独解锁它并不是非常困难,但它很痛苦。并且您似乎无法同时取消阻止多个选定的文件。

有没有办法取消阻止目录中的所有文件而不必单独访问它们?

我知道您可以为所有新文件全局关闭此功能,但假设我不想这样做

windows security ntfs

192
推荐指数
9
解决办法
25万
查看次数

如何擦除 Linux 中的可用磁盘空间?

当一个文件被删除时,它的内容可能仍然留在文件系统中,除非被其他东西明确覆盖。该wipe命令可以安全地擦除文件,但似乎不允许擦除任何文件未使用的可用磁盘空间。

我应该用什么来实现这一目标?

linux security storage secure-erase ubuntu

162
推荐指数
4
解决办法
30万
查看次数

大多数发烧友真的可以破解人们的Wi-Fi网络吗?

大多数热心用户(即使他们不是专业人士)能否使用众所周知的技术来突破普通家用路由器的安全?

一些基本的安全选项是:

  • 具有各种加密方法的强网络密码
  • 自定义路由器访问密码
  • WPS
  • 无SSID广播
  • MAC地址过滤

其中一些是否受到损害,如何使家庭网络更安全?

security router wireless-networking

160
推荐指数
6
解决办法
2万
查看次数

如何在命令行上密码保护 gzip 文件?

我想在 Ubuntu 10.04 上使用 tar 命令创建一些 tar.gz(可能还有 tar.bz2)文件。

我想用密码保护文件。

执行此操作的命令是什么(我在谷歌上搜索过,但没有发现任何显示如何使用密码创建和提取压缩文件的内容)。

任何人都知道如何做到这一点?

security gzip tar bzip2 ubuntu

156
推荐指数
6
解决办法
24万
查看次数