标签: security

在 CentOS 中自动拒绝黑客攻击?

我的服务器受到攻击。我正在记录这种尝试:

Sep 22 06:39:11 s1574**** sshd[16453]: Failed password for invalid user amber from        64.215.17.4 port 35182 ssh2
Sep 22 04:39:11 s1574**** sshd[16454]: Received disconnect from 64.215.17.4: 11: Bye Bye
Sep 22 06:39:11 s1574**** sshd[16457]: Invalid user amber from 64.215.17.4
Sep 22 04:39:11 s1574**** sshd[16458]: input_userauth_request: invalid user amber
Sep 22 06:39:11 s1574**** sshd[16457]: pam_unix(sshd:auth): check pass; user unknown
Sep 22 06:39:11 s1574**** sshd[16457]: pam_unix(sshd:auth): authentication failure;     logname= uid=0 euid=0 tty=ssh ruser= rhost=dns2.rsd.com 
Sep 22 06:39:11 s1574**** sshd[16457]: pam_succeed_if(sshd:auth): error retrieving …
Run Code Online (Sandbox Code Playgroud)

security centos

1
推荐指数
1
解决办法
1万
查看次数

如何针对受感染的网站强化系统?

假设我必须访问一个网站,并且我 99% 肯定它会试图以某种方式在我的计算机上放置病毒。我可以在浏览器、操作系统等中更改哪些设置,以确保我尽可能安全地访问该站点(假设我没有做任何愚蠢的事情,例如从那里安装软件)。我正在使用 Internet Explorer。

windows security internet-explorer website malware

1
推荐指数
1
解决办法
201
查看次数

配置防火墙,使服务器不能用于垃圾邮件

因此,我的 ISP 为我的 IP 解锁了端口 25,现在我的电子邮件服务器被用于发送垃圾邮件。

我只需要它只在我的本地主机上工作,就是这样。

如何配置 Windows 防火墙来做到这一点?我不希望外人从我的 PC 发送电子邮件。

security firewall spam-prevention

1
推荐指数
1
解决办法
1565
查看次数

防止用户更改密码

我尝试了这种方法:

  1. 打开本地用户和组管理器。
  2. 在左窗格中,单击用户。
  3. 在中间窗格中,右键单击要执行此操作的用户帐户,然后单击“属性”。

问题是用户仍然可以删除其他用户的密码(管理员)

如何防止这种情况?

security windows-7

1
推荐指数
1
解决办法
132
查看次数

在包含敏感数据的网页上使用不受信任的书签是否安全?

在包含敏感数据的网页(例如网上银行页面)上使用不受信任的书签是否安全?特别是,书签可以将数据发送到任何地方或在页面上执行某些操作(如以下链接)吗?

security javascript bookmarklet

1
推荐指数
1
解决办法
674
查看次数

为什么 Excel 宏很危险?

有人能解释一下为什么 Microsoft Excel 2012 告诉我自动接受每个宏是危险的,我的意思是,对于我的工作表,对于我的整个计算机,它们怎么可能是危险的?

security microsoft-excel

1
推荐指数
1
解决办法
4808
查看次数

如何在启动时锁定 Windows 屏幕?

我喜欢在电脑启动时去喝咖啡。但是,我们有一项政策规定,离开时必须锁定屏幕。

如何确保登录后立即锁定屏幕?

security windows-7 window lock-screen

1
推荐指数
1
解决办法
5829
查看次数

将不受信任的证书添加到受信任的根证书颁发机构是否安全?

在我在工作中访问互联网之前,我必须登录到他们的系统。登录页面是ipass.swu.ac.th。不幸的是,他们使用的安全证书似乎不受信任(在 Chrome 中)。每次我想访问他们的登录页面时,我都必须单击“仍然继续”。

我可以从这个答案中看到,我可以导出他们的证书,然后将其添加为 Windows 中受信任的根证书颁发机构。

我的问题是这个。我实际上并不信任网络。我在泰国的一所大学工作,网络上的许多计算机都充满了病毒。我什至不信任这里负责 IT 的计算机中心。所以我只想信任他们的证书才能访问他们的登录页面 ipass.swu.ac.th,仅此而已。如果我将他们的证书添加为受信任的根授权,我不知道这种信任会延伸到什么程度。

举一个具体的例子,当我打开 iTunes 时,如果我之前没有登录 ipass.swu.ac.th,它会抱怨它无法安全地访问 Apple 的服务器。那很好 - 我想保留那个警告。我只想与 ipass.swu.ac.th 共享我的大学用户名和密码。我不想与他们共享任何其他凭据,而且我担心如果我信任权威,iTunes 等应用程序可能会与大学计算机中心共享私人信息。

security certificate ssl

1
推荐指数
1
解决办法
1155
查看次数

root 用户是否有可能在直播中偷偷观看其他人的 shell 会话?

我在stackoverflow上看到一个类似的问题:

/sf/ask/94727741/

有人推荐conspy。但是,似乎 conspy 不适用于 pts 终端。

我也尝试过使用此处strace按下按键的方法,但我发现结果很难阅读。

有没有人对此有想法?

linux security terminal bash shell

1
推荐指数
1
解决办法
3932
查看次数

2 台服务器上的相同 SSL 证书、1 次通行证和其他没有

我运行了几个小站点,去年在每个站点上都安装了 SSL 证书。上周,一位访客联系我询问了有关我的 SSL 证书的问题,这促使我进行了几次 SSL 测试。我的一个网站从这个SSL 测试中获得 A 级,另一个获得 C 级。根据另一个 SSL 测试,两个都顺利通过。

获得 C 级的失败是因为:

  • 弱 Diffie-Hellman 密钥交换参数。
  • 不支持 TLS 1.2。
  • 服务器接受 RC4 密码。
  • 不支持前向保密。

我正在挠头以了解其中的区别。我的 SSL 证书是同一品牌、同一类型、来自同一供应商。我按照相同的过程安装了它们。它们之间的唯一区别是虚拟主机,但两个虚拟主机都是知名/知名的公司。

我该如何解决?重新生成我的 CSR 和 SSL 证书?购买新的 SSL 证书?在我的虚拟主机上联系支持?

编辑:为未通过的服务器添加我的服务器信息:

  • 共享主机
  • 阿帕奇 2.2.22
  • OpenSSL 0.9.8

security https certificate ssl

1
推荐指数
1
解决办法
178
查看次数