DigitalOcean 今天通知我,我在那里的 Droplet 已断开连接,因为它正在进行 DDoS 攻击。
他们让我调查并找出导致它的原因。
这是 Ubuntu 14,我在那里有 6 个 Apache VirtualHosts。所有人都活着。
我的一个站点是带有几个插件的 WordPress 安装。
另一个站点中有一些 Google Maps API 代码。
其余的只有我的原始代码。
我还没有进入服务器。一旦我这样做了,正确找到导致这种情况的软件的过程是什么?
我怀疑这是因为我的密码没有使用 SSH 密钥。
有没有办法绕过如今已被 Google 服务、银行服务等许多网站使用的 HTTP 严格传输协议(HSTS)?
我知道 HSTS 协议强制 Web 客户端使用安全传输 (HTTPS),即证书、密钥以加密形式发送。是否可以以纯文本格式发送它们?Web 服务器是否将其接受为纯文本
我看到一个博客,它说通过在网络中实施 MITM(中间人)攻击是可能的。这是真的吗?
如果我订阅了 vpn 服务,然后使用它并登录到贝宝,在那里输入我的密码以及所有内容……他们能看到吗?
如果我没记错,密码会发送到 vpn 服务器,然后 vpn 服务器将其发送到 paypal,对吗?所以没有什么能阻止他们看到它?
我正在使用连接到华硕 RT-AC87U 的 2TB 外置硬盘。
可以FTP使用正确的用户名和密码从 Internet 访问路由器。
我的问题是,这种连接有多安全?
我知道它受到用户/通行证的保护,但我正在考虑加密。有人可以拦截连接并获取传输的数据吗?
另外,如何才能使其更安全?我知道有一种称为SFTP加密文件传输的协议。是否可以以某种方式使用SFTP而不是FTP,或者我必须增加哪些其他可能性来提高安全性?
在路由器菜单中,我没有找到与FTP服务器安全相关的任何内容。
您可以在此处查看路由器菜单:http : //event.asus.com/2012/nw/dummy_ui/en/
编辑:
到目前为止,我得到的解决方案比我预期的要好得多,但是在这里要明确我的整个概念是,我真的负担不起 24/24 正常运行时间的服务器。但是,我正在寻找一种简单的解决方案,让我的用户能够访问共享的部分内容并能够以更安全的方式下载/上传数据。他们没有那么有经验;我什至不得不为他们编写分步指南,以便能够将共享映射为网络位置。
我想让他们的事情变得轻松,但也尽可能安全。
即sudo chmod /,不是sudo chmod -r /。
攻击者可以访问什么?这对个人机器好吗?
树莓派已经变得非常流行。因为它相当便宜和简单,对于生活在所谓的发展中国家的人们来说,它可能是一种有吸引力的设备。
然而,在这些州中的许多州,记者和政治活动家拥有无法监视用户的可靠设备非常重要。传统 PC 包含许多带有闪存的硬件组件。这些组件的固件可以重新编程,以包含监视用户的恶意软件(参见论文:这里,2015 年 12 月举行的谈话:这里)。
我试图研究 Raspberry Pi 上各种芯片的数据表。但我仍然不确定:我的结论是否正确(假设 SD 卡的内容没有受到损害)真正的原始 Raspberry Pi(A 和 B 和 2)没有“板上”适合嗅探或间谍恶意软件的芯片这可能会危及在这样一个系统上处理的重要密钥?
登录网站或移动应用程序时,如果输入了错误的用户名/电子邮件或密码,您几乎总是只会收到“用户名或密码不正确”的通知。为什么这样做是普遍的做法,而不是具体告诉用户是用户名/电子邮件还是密码不正确?
我的猜测是它在某种程度上是安全驱动的,但如果是这样,通过模棱两可地告诉用户提供的凭据的某些部分不正确,在威胁保护中提供了多大的差异?
我遇到过很多这样的例子——尤其是在旧网站或访问频率较低的网站上——我不知道错误的部分是我的电子邮件、我的密码还是两者兼而有之。
我在政府部门工作,我们定期处理机密信息。我们正在寻找一种可能的方法来修补模拟孔问题,并阻止用户拍摄计算机屏幕的照片。
我想知道我们是否可以在显示器上始终放置一个粉刷过的水印(其中包含 IP 地址、计算机名称、用户名等系统数据)。我们只使用 MS Windows 主机 BTW。
我们知道这会适得其反,许多用户可以使用照片编辑程序巧妙地去除水印,但我们不必简单地“信任”每个用户(我们有太多用户)
openssh-server /etc/ssh/sshd_config添加PasswordAuthentication no .ssh/authorized_keys我同事的公开案例中问题:
sudoer git命令之外的所有操作? 我家里有一台 Windows 7 64 位机器,用作“服务器”计算机。它运行 Windows 媒体中心,并为我家中的每个房间提供电视。它还用作家庭的共享存储,为 Windows 备份和我的家人想要保留副本的任何文件提供空间。
这台电脑也用作我的个人电脑。我有自己的帐户,可以通过 RDP 访问。当我想使用 PC 时,我会拿起家用笔记本电脑或我妻子的计算机,然后将这个 Windows 7 盒子 RDP 到我的帐户、桌面、应用程序等。我也可以使用我的家外 RDP 到这台机器公共 IP 地址。
最近我被黑了。RDP 日志显示有人以我的身份登录。他们打开 Chrome 并在浏览器中找到了存储的密码。这些当然可以通过 Chrome 中的开发人员控制台提取。这导致通过我的 PayPal 和 Google 帐户收取 10,000 美元的欺诈性费用,进而影响我的支票和信用卡。
我的密码包含字母、数字和符号。怎么会有人这样做?我可以做些什么来增强未来的安全性?该盒子目前处于离线状态,直到我可以运行病毒和恶意软件扫描以及 HijackThis 等。我害怕重新插入网线。我不想要真正的 Windows Server,因为我会失去 MCE 和否则我只是真正使用共享存储。
security ×10
linux ×2
networking ×2
ssh ×2
ubuntu ×2
credentials ×1
cryptography ×1
encryption ×1
ftp ×1
login ×1
passwords ×1
raspberry-pi ×1
router ×1
unix ×1
virtual-host ×1
vpn ×1
watermark ×1
windows ×1