标签: security

如果有人在我的计算机上登录 SSH,我可以访问他们的计算机吗?

例如,有2台计算机A和B。计算机A是SSH服务器。计算机 B 打开到计算机 A 的 SSH 连接/隧道。是否可以从计算机 A 使用 SSH 连接/隧道从计算机 A 访问计算机 B?另外,如何在不关闭服务器的情况下断开计算机 B 与 SSH 的连接?

security ssh

6
推荐指数
2
解决办法
3752
查看次数

我应该将密钥库文件添加到版本控制中吗?

有什么理由不在版本控制中存储密钥库文件?这样做是否存在安全风险?

security version-control ssh-keys

6
推荐指数
1
解决办法
3108
查看次数

使用服务器的临时端口

通常,客户端在与服务器建立连接时使用临时端口。

例如:

  1. 服务器监听80端口
  2. 客户端(浏览器、FTP 客户端、bittorent 客户端)向服务器发送请求,包括操作系统分配的临时端口
  3. 服务器使用提供的临时端口作为目标端口进行响应

现在的问题是:

我编写了一个服务器应用程序,我想在每次启动时在随机空闲端口上启动(为了保持这个问题,我不会解释为什么我会喜欢这种行为)。现在我的问题是,如果我使用临时端口之一供服务器监听,会产生什么影响。这样做有什么缺点(也在安全方面)吗?

您是否知道在实践中也使用临时端口的服务器的任何示例?

我关心的一个问题也是《TCP/IP 指南:全面、图解的互联网协议参考》(第 705 页)中的声明:

正如众所周知的和已注册的端口号用于服务器进程一样,临时端口号仅用于客户端进程。

networking security port

6
推荐指数
1
解决办法
3612
查看次数

SMART 用户容量和 fdisk -l 大小值不同。为什么?安全问题?

我只是想知道为什么 smartctl(“用户容量”)显示的驱动器大小与 fdisk -l、dmesg、hdparm 显示的值不同,并且与数据表中的驱动器规格值不同。我需要一些提示来解释这些值。

首先我做了一个

dd_rescue /dev/zero /dev/sdf 
Run Code Online (Sandbox Code Playgroud)

直到 dd_rescue 因“设备上没有剩余空间”而中断。

传输量为 3000558944256 字节。它类似于 fdisk -l 和 dmesg 字节数。

smartctl -x 说:

=== START OF INFORMATION SECTION ===
Model Family:     Western Digital Caviar Green (Adv. Format)
(...)
Firmware Version: 80.00A80
User Capacity:    3.000.559.428.096 bytes [3,00 TB]
Sector Sizes:     512 bytes logical, 4096 bytes physical
Device is:        In smartctl database [for details use: -P show]
ATA Version is:   8
ATA Standard is:  ACS-2 (revision not indicated)
Local Time is:    Thu …
Run Code Online (Sandbox Code Playgroud)

security hard-drive smart

6
推荐指数
1
解决办法
967
查看次数

如果 BIOS 只接受小写字母,如何使用大写密码解锁 ATA 密码锁定的硬盘?

我不小心用 ATA 密码锁定了硬盘,试图发出安全擦除命令。它在 Linux 上,我输入了这个命令:

# hdparm --security-erase PWD /dev/sda
Run Code Online (Sandbox Code Playgroud)

所以密码是 PWD(不需要保密,因为它不保护任何东西)。美好的。但是现在驱动器被锁定,当我在驱动器插入的情况下启动时 BIOS 要求输入密码,“PWD”不起作用,我想我找到了原因:BIOS 只接受小写字母。

我试图移除驱动器,在实时 USB (Fedora) 上启动并插入 HDD,但系统无法识别驱动器。而且我无法在插入驱动器的情况下启动:BIOS 甚至不允许我进入设置屏幕以在没有 ATA 密码的情况下在 USB 记忆棒上启动。

如果我知道密码但 BIOS 不接受,我该如何解锁?

bios security boot hard-drive ata-security

6
推荐指数
1
解决办法
5万
查看次数

停止运行命令的 Windows 10 搜索

我们通过 GPO 禁用我们网络上的运行框,对于最多 10 条的任何内容,您都会停止浏览 UNC 路径或运行任何类型的命令。在 10 中,它具有相同的效果,除非您使用任务栏上的搜索框来搜索 UNC 路径或它提供的命令来运行它,如图所示。

在此处输入图片说明

这绕过了策略并允许用户访问他们不应该访问的命令。

我找不到阻止它的方法,删除搜索框仍然让用户通过在开始菜单打开的情况下键入来进行搜索。

任何人都知道如何阻止它提供运行命令或浏览共享?我很乐意将其限制为仅搜索程序。

我们启用了以下策略:

用户配置\策略\管理模板\开始菜单和任务栏\从开始菜单中删除运行菜单。

用户配置/管理模板/系统/防止访问命令提示符

windows security group-policy windows-10

6
推荐指数
1
解决办法
2786
查看次数

Windows 10的“启用开发者模式”危险吗?

Windows说enable developer mode这是危险的,这将允许外部应用程序在未经认证的情况下安装,并且有一些缺点(我的系统是中文的,我不知道英文版本中的确切单词,但它必须具有相同的含义)。

我不明白为什么它指出外部应用程序。我总是通过浏览器从互联网下载软件安装程序。启用开发者模式是否会使这些安装程序变得更加危险?我只想使用本机 Ubuntu bash。

windows security windows-10

6
推荐指数
1
解决办法
1万
查看次数

Chrome 隐身:设为默认浏览器

我知道我可以通过在快捷方式中添加“-incognito”让谷歌浏览器以隐身模式启动。但是,例如,如果我在 Outlook 或文字处理器中单击链接,该链接仍将在 Chrome 的正常模式下打开。

如何使 Google Incognito 成为我的默认浏览器,以便在单击另一个程序中的链接时,它们会自动在 Google Incognito 中打开,而不是正常模式?我希望 Chrome Incognito 实际上是我的默认浏览器,而不必使用“-incognito”快捷方式自己打开它。

security browser google-chrome private-browsing

6
推荐指数
1
解决办法
4329
查看次数

如何仅使用CMD连接WiFi?

如何使用CMD输入密码连接新的WiFi?

对于我的学校项目,我决定使用 cmd 制作一个 WiFi_manager 程序。

我知道显示所有 WiFi 网络(在 cmd 中):

netsh wlan show networks
Run Code Online (Sandbox Code Playgroud)

现在假设我想连接到以前从未连接过的 WiFi 网络。而且该 WiFi 也没有添加任何配置文件。

但我知道 WiFi 的密码。

命令行是什么?

鉴于以下 WiFi 网络信息:

SSID 3 : Ismail
    Network type            : Infrastructure
    Authentication          : WPA-Personal
    Encryption              : CCMP

and password is "Thanks_bro".
Run Code Online (Sandbox Code Playgroud)

我已经在谷歌中搜索了这个问题,但没有人说正确的方法,而且大多数都与黑客攻击和无密码连接 WiFi 等有关。所以我将这个问题发布给这里最好的程序员来回答!

如果不可能的话,我们可以用C++来做吗?

networking security cmd.exe windows-10

6
推荐指数
1
解决办法
3万
查看次数

没有密码的 Windows 10 的风险

在 Windows 10 中不为管理员用户(唯一用户)设置密码有什么风险?除了物理攻击,还有网络漏洞吗?或者加密数据更容易暴露?

防病毒套件是否足以弥补?

编辑:

一点背景:这台电脑不是我的,它是一个有一点残疾的老人用键盘打字,所以我试图平衡安全性和易用性。

security administrator login user windows-10

6
推荐指数
2
解决办法
1585
查看次数