标签: security

Linux 上的 google chrome“由您的组织管理”

今天我打开谷歌浏览器,在自定义和控制菜单上看到:“由您的组织管理”,这是恶意软件标志吗?如果是的话我怎样才能完全删除该恶意软件?我的操作系统是 Linux RHEL 发行版。

linux security google-chrome malware redhat-enterprise-linux

2
推荐指数
1
解决办法
4526
查看次数

NetCat 命令危险吗?

我是服务器端开发人员,习惯调用命令nc来检查远程端口是否打开。

突然,安全人员禁止了该命令,一旦我使用该nc命令,我对 EC 实例的访问权限就会丢失。

他们说

使用telnet

我的问题是

  • nc命令危险吗?
  • 有安全漏洞吗?
  • 是否有任何功能可以以危险的方式使用?

security netcat

2
推荐指数
1
解决办法
4259
查看次数

Fedora 30 上使用 OpenSSH 8.0 的 SSH 连接问题(使用 ssh-dss),仍然要求输入公钥设置的密码

我已经在网上做了一些研究,最好的解决方案似乎是使用更好的算法来生成新的密钥对。但现在我仍然需要使用 ssh-dss 密钥对进行内部自动化。

(我知道从openssh 7.0开始,ssh-dss默认是禁用的,我们需要显式添加PubkeyAcceptedKeyTypes +ssh-dss到ssh配置中才能重新启用它。)

环境:

OpenSSH_8.0p1, OpenSSL 1.1.1c FIPS  28 May 2019

Linux hostname 5.1.19-300.fc30.x86_64 #1 SMP Mon Jul 22 16:32:45 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
Run Code Online (Sandbox Code Playgroud)

这是我到目前为止所做的事情的清单:

  • 创建一个有密码的用户(有些帖子说可能需要密码)
  • 创建.ssh文件夹,在 中设置公钥.ssh/authorized_keys,确保它们具有 700、600 权限和正确的所有者而不是 root。
  • 检查/etc/ssh/sshd_config,确保我们有PubkeyAuthentication yes(通常是默认值)
  • 显式启用ssh-dss
    • 在服务器PubkeyAcceptedKeyTypes +ssh-dss上添加/etc/ssh/sshd_config
    • PubkeyAcceptedKeyTypes +ssh-dss在服务器端~/.ssh/config和客户端都添加
  • 重新启动 sshd 服务以选择新的更改

但是,我仍然被要求输入密码。

  • 检查一下/var/log/secure,我看到:

userauth_pubkey: key type ssh-dss not in PubkeyAcceptedKeyTypes

  • 查看ssh -Q key
ssh-ed25519 …
Run Code Online (Sandbox Code Playgroud)

linux security fedora ssh openssh

2
推荐指数
1
解决办法
6363
查看次数

如何限制所有其他(标准)用户对 Windows 10 专业版中特定用户文件夹的访问?

一台装有 Windows 10 专业版的计算机有多个用户(以管理员 A 和标准用户 B 和 C 为例)。除了已经存在的标准文件夹(在 /users/ 中)之外,我还想创建一些只有特定用户有权访问的文件夹,可能位于其他驱动器上。我不介意管理员帐户是否可以访问这些文件夹。但其他普通用户不应具有访问权限。

我找到了有关限制其他用户访问的说明(例如此处)。建议禁止用户 C(以及可能的其他现有用户)访问用户 B 的文件夹。但这种方法至少有两个重大缺陷:

  1. 如果您有很多用户,则遍历所有新文件夹并禁止所有其他人使用它们是相当麻烦的。2)
  2. 如果计算机有一个新用户(例如 D),则新用户将有权访问 B 和 C 的私人文件夹(除非创建该帐户的管理员记得分配适当的禁止)。

那么有没有一种方法可以定义文件夹权限,让所有其他用户默认都无法访问该文件夹呢?我正在考虑在用户文件夹的权限中设置一些内容,而不是以更复杂的方式影响文件夹功能的内容。

windows security permissions user-folders windows-10

2
推荐指数
1
解决办法
3万
查看次数

日志中存在恶意请求

我收到恶意请求,因此我寻求您的帮助,我记录了访问的页面网址,其中一些类似于http://example.com/?a=fetch&content=<php>die(@md5(HelloThinkCMF))</php>,一些类似于http://example.com/?XDEBUG_SESSION_START=phpstorm,还有一个类似于http://example.com/index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&var这些用户试图做什么以及我应该如何提高安全性并采取预防措施

攻击者的ip是45.146.164.125,我查了一下是来自俄罗斯

linux security apache-http-server php amazon-ec2

2
推荐指数
1
解决办法
5830
查看次数

使用 S/MIME,我可以让 macOS 上的邮件仅提示输入凭据一次吗?

S/MIME在 macOS Monterey 上配置了邮件的加密和签名12.2

即使我没有尝试执行任何类型的加密操作,我也会收到一条提示:“macOS 想要进行更改。输入管理员的名称和密码以允许执行此操作。” 如下图所示。然后它会一遍又一遍地询问,直到我帮助它整理出我邮箱中每条 S/MIME 加密/签名邮件所需的每个加密操作。

提示“macOS 想要进行更改。请输入管理员的名称和密码以允许执行此操作。”

是否可以在每个邮件会话中仅提示一次?或者就再也不会了?

security keychain keychain-access smime macos

2
推荐指数
1
解决办法
1570
查看次数

此 Chromebook 可以连接到采用 WPA2-PSK 安全性的无线网络吗?

从多年来的各种阅读中,我认为 WPA-PSK 被认为不安全,并且 WPA2-PSK 应该用作无线路由器的安全选项。

我需要使用的 Chromebook(2020 年制造,相对较新)具有三种连接 Wi-Fi 网络的安全选项:

  • 韦普
  • PSK(WPA 或 RSN)
  • 电子应用程序

我在该列表中没有看到“WPA2”。
“WPA”是否意味着 WPA 和 WPA2?
或者“WPA”严格意味着“WPA”而不是“WPA2”?

即,这是我可以对 wifi 路由器的安全设置做出的唯一选择:

WiFi路由器的安全选项

networking security router wireless-networking wireless-router

2
推荐指数
1
解决办法
1516
查看次数

VPN 的开放端口是否可以防止黑客攻击?

我正在尝试实施 VPN。
我读到了有关在 Windows(内置)上配置 VPN 服务器的信息,以及一些 3d 方软件,例如 OpenVPN 等。但是所有这些都需要在 VPN 路由器中打开一个端口才能工作 - 但打开端口可能会暴露服务器给黑客。
那么VPN本身是否对这个开放端口有保护,或者即使使用VPN,服务器也可能被黑客攻击?解决办法是什么?

networking security vpn openvpn

2
推荐指数
2
解决办法
5838
查看次数

如何从不安全的无线网络嗅探数据包?

我对能够通过不安全的无线网络记录数据包感兴趣。具体来说,我想查看路由器和网络计算机之间的 HTTP POST / GET 请求和响应。人们为此使用哪些软件?我正在运行 OSX 并且我有一个支持被动模式的 RT73 芯片组 USB 无线卡。

有没有办法通过 WEP 加密网络(前提是我知道密钥)来做到这一点?

security wireless-networking sniffing wep

1
推荐指数
1
解决办法
7313
查看次数

是否有文件系统防火墙?

自从防火墙出现后,流氓程序就很难访问互联网了。但是您和我都知道,正在运行的应用程序可以不受限制地访问文件系统。他们可以读取您的文件并将其发送给 poppa。(允许通过 Internet 防火墙的 Web 浏览器和 IM 客户端等程序)

有什么方法可以知道哪些程序正在访问您的文件?或限制他们对特定分区的访问?

security firewall filesystems logging

1
推荐指数
1
解决办法
629
查看次数