标签: security

在 Raspberry Pi 上打开 SSH 端口是个坏主意?

我家里有一个 Raspberry Pi,它已连接到我的家庭网络。我用它来运行 VPN 服务器、SSH 隧道,偶尔我会通过 SSH 连接到它来对其进行维护。

在我的路由器上打开端口 (TCP) 以便我可以在不在家时远程连接到我的 Pi 是不是一个坏主意?我不使用通常的端口 22;这是我选择的随机端口。但是,当我使用nmapon扫描我的 IP 地址时pentest-tools.com,我看到了我选择用于 SSH 的开放端口。我的树莓派有密码保护,我所知道的我的树莓派上没有敏感数据或信用卡号。但考虑到我将它用于 VPN 或 SSH 隧道,敏感数据可能会通过它。那么在我的路由器上打开这个 SSH 端口是不是很糟糕?考虑到我的 Pi 始终打开并监听该端口,任何人都可以通过打开此端口对我的家庭网络进行任何恶意操作吗?

networking security ssh port-forwarding ssh-tunnel

0
推荐指数
1
解决办法
2360
查看次数

对计算机缺乏经验 - 我是否不小心将文件上传到了互联网?

我昨天在 reddit 上发布了这个问题,我很感激有人回复了我。但我想得到第二意见,因为我仍然感到有些焦虑。我不确定这是否是发布我的问题的正确位置,但无论如何都在这里:

我是一个对电脑非常缺乏经验的人。昨天我不小心将我的一个文件夹拖到了我的 Google Chrome 浏览器(我在 google.com 上)上,其中包含很多个人信息,看起来我的文件夹目录在浏览器上很容易找到。我的问题是:我是不是刚刚将我的个人信息上传到了互联网上?

感谢您的任何回复。

mac security google-chrome

0
推荐指数
1
解决办法
554
查看次数

安全网络监控的基础设施

假设我有一些标准的 dsl 路由器和一台电脑,它通过路由器与互联网连接。还假设两者都被放置在这些机器的闪存中的 rootkit 所破坏。

如何监控两台机器的网络流量(即我不想自己监控主机上的网络流量)?我需要一些解决方案/基础设施,其中另一台设备只观察流量并且对其他机器不可见。

networking security router monitoring network-monitoring

0
推荐指数
1
解决办法
63
查看次数

为什么是 。默认在路径中?

许多人说出于安全原因,当前目录不在$PATH变量中,Linux 不会查看当前目录以查看该目录中是否有特定命令可用。但我确实cd /usr/bin做了ls,而且效果很好;我也做echo $PATH了,输出包含/usr/bin.

您应该注意到,出于安全原因,当前目录不在$PATH变量中,Linux 不会查看当前目录以查看该目录中是否有特定命令可用。

Sander van Vugt 的 Red Hat® RHCSATM/RHCE® 7 证书指南

为什么我能够运行ls,同时在/usr/bin

linux security path

0
推荐指数
1
解决办法
79
查看次数

此 URL 将显示在哪个用户名下?

在每个月的月底,我们的 IT 部门都会向我们发送一份我们通过浏览器访问过的所有域的列表。

就我而言,我有两个域:SoftServices\JohnHSoftServices\JohnBrowser.

假设我使用SoftServices\JohnH. 然后我FireFox用选项打开浏览器Run as different user,输入凭据SoftServices\JohnBrowser并访问stackoverflow.com

此链接会显示在SoftServices\JohnH或下SoftServices\JohnBrowser吗?

security firefox exchange windows-7

0
推荐指数
1
解决办法
45
查看次数

安装第二个操作系统会带来数据丢失的风险;甚至您 PC 的用户手册也是如此。如果您有备份,现在可以安装第二个操作系统吗?

背景

各种三星笔记本电脑在其用户手册(PDF) 中都这样说:

如果您将产品的出厂操作系统(操作系统)更改为其他操作系统,或者您安装了产品原厂操作系统不支持的软件:您将不会获得任何技术支持、产品更换或退款;请求...服务时将收取费用。

请使用带有原始出厂操作系统的计算机。如果您安装非出厂操作系统的操作系统,数据可能会被删除或计算机可能无法启动。

最近,我正在与一位非英语母语人士交谈。他们查看了用户手册并误解了三星的警告。他们认为三星的意思是,如果您安装第二个操作系统,数据被删除。也许他们只是误解了“可能”这个词。另一方面,也许他们完全理解“可能”这个词,并且是 Linux 世界的新手,并且想要更多地了解所涉及的风险。

风险

确实,在安装第二个操作系统时,存在部分或全部现有数据可能被删除的风险。这可能是由于用户错误或操作系统安装程序出现问题而发生的。

我的问题

也许您已经备份了所有重要数据。或者可能是全新的计算机,并且机器上没有存储用户数据。而且你愿意让你的保修失效。

在这两种情况下,无视三星“请使用......原厂操作系统”的要求是否合理,安装您想要的任何第二个操作系统是否合理?

linux security bsd multi-boot installation

0
推荐指数
1
解决办法
174
查看次数

删除 TrustedInstaller 用户?

我想从我的 Windows 10 系统中删除 TrustedInstaller 权限。这是一项有趣的任务,因为 TrustedInstaller 似乎同时是 Windows 上的用户、服务和权限组。Windows 似乎还默认将某些进程作为 TrustedInstaller 代理运行。我想用我选择的管理员帐户替换这些代理。

目标是让我的系统在安全模型方面尽可能简单地运行。我不需要对文件、进程或其他资源进行任何形式的保护。删除 TrustedInstaller 用户是这方面的一个重要目标。

security user-accounts windows-10

0
推荐指数
1
解决办法
170
查看次数

从 SSL 证书获取业务详细信息

我最近被一个冒充合法公司的网站欺骗了。

该业务在香港交易所显示为合法,我检查了其他几个来源的合法性,并且该业务本身也是合法的。然而,该网站过去和现在都没有链接到他们。SSL证书是LetsEncrypt,当然不需要用LetsEncrypt证书注册合法企业,但即使诈骗者已经注册了Setigo,他们可以使用任何企业注册Setigo,也不必反映出来域名中的名称,但如果 setigo 在 SSL 证书中公开提供公司地址、名称等,则网站的访问者可以确定该网站是否合法代表该公司。我现在正在查看另一个具有 setigo SSL 证书的网站,但我无法从浏览器提供的证书中获取有关其注册的企业的任何信息。

有没有办法从证书本身获取注册SSL证书的企业信息?

security ssl

0
推荐指数
1
解决办法
40
查看次数

我运行的脚本是恶意的吗?

我匆忙地运行了下面的脚本,现在我担心我的笔记本电脑被入侵了。我怎样才能确认我的数据是好的?

他们能从中得到什么数据?有人能帮我吗??

警告::请不要执行以下行:

我执行了:powershell iex (irm 'https://hotgames[dot]gg/genshin/get_wish_url.ps1')

windows security

0
推荐指数
1
解决办法
627
查看次数

如果我们向 /etc/sudoers 授予“777”权限会发生什么?

如果我授予“777”权限会发生什么/etc/sudoers?我正在考虑安全方面的问题。我也想知道/etc/sudoers文件的重要性。

linux security permissions redhat-enterprise-linux

-1
推荐指数
1
解决办法
726
查看次数