昨天我需要一个 telnet 客户端来连接到我的 ADSL 路由器,而我家里的三台 Windows 7 计算机都没有它(Win Home Premium 32 PC、Win Professional 64 笔记本和 Win Ultimate 32 笔记本)。幸运的是,寻找一种在我的机器上再次安装 telnet 的方法(使用 Win 7 Prof. 的机器)我在 SU 上找到了一个 aswear(仅供参考)。
这让我想知道为什么微软会在 Windows 7 上禁用 telnet。据我所知,它在 Windows Vista 和 XP 的所有版本和 SKU 上都存在并处于活动状态。
这是否应该出于与安全威胁相关的任何原因,我的意思是,Microsoft 是否会担心用户使用 telnet 客户端的安全性?不是只能在 telnet 服务器上吗?有一个真正的解释原因吗?
我试图让客户端 SFTP 访问我的服务器(Ubuntu 10.10)上他们网站的根目录,以便他们可以自己管理他们的网站。
虽然我已经成功地将用户监禁到一个目录并授予他们 SFTP 访问权限;他们只能在子目录(他们拥有的目录)中创建和删除新文件。这意味着我必须让他们访问其站点根目录的父目录。
到目前为止,我已按照本教程中的说明进行操作,如下所示:
addgroup filetransfer
usermod -G filetransfer username
chown root:root /home/username
chmod 755 /home/username
cd /home/username
mkdir docs public_html
chown username:username *
Run Code Online (Sandbox Code Playgroud)
我如何才能将它们限制在其站点的根目录(例如 public_html),同时仍允许它们创建和删除文件。我读过的所有教程都建议 root 必须是用户主目录的所有者,这会阻止他们在该目录内进行写访问。
我对管理自己的服务器比较陌生,因此任何建议都将不胜感激。
非常感谢。
如果您使用具有自动登录或类似配置来存储用户名和密码的扩展或 emacs 模式(例如 rcirc),您如何隐藏密码和/或用户名信息?
我想做一些类似于您如何将链接添加到 /etc/fstab 中的 .smbpasswd 文件之类的操作。
如果非常大的电流流过地线(由于某些短路/线路故障),使用防静电腕带(连接到地线并具有保护电阻)将自己接地是否仍然危险?
电阻器的额定功率(通常使用 1 兆欧 1/2 瓦电阻器)是否足够,以防非常大的电流通过地线浪涌并且有人用它接地(通过防静电腕带)?或者我们是否需要使用更高瓦特的电阻器(额定功率 > 1/2 瓦特)来处理这种特殊情况?
有人可以向我解释(如果可能的话,用外行的话)发送信号 NEWNYM 的作用是什么?
我在几篇博客中读到它应该提高性能和/或提高匿名性,但我找不到任何关于它如何/为什么有助于实现任何目标的简单解释。我知道它确实“冲洗电路”并使应用程序构建“干净的电路”,但这并不是真正有用的信息,因为我不明白这样做的好处。如果有人可以帮助我,我将不胜感激。
内置邮件应用程序似乎不支持在标准 IMAP 端口 143 上使用 IMAP 的 STARTTLS 的 TLS。这是我的电子邮件服务器提供的唯一选项,它适用于我曾经使用过的所有其他电子邮件客户端。
在 UI 中有一个名为 SSL 的选项,它坚持使用旧端口 993。
有人可以证实这一点吗?
我们STARTTLS用户有什么希望吗?
我对跟踪 cookie 可能存在的安全风险感到有些困惑。
根据我的阅读,如果我在一个网站上并且他们有来自诸如 doubleclick 之类的服务的广告,则 doubleclick 会在我的计算机上放置一个 cookie。它为我分配了一个唯一的 id,然后记下我在网站 example.com 上。当我访问另一个使用 doubbleclick 的网站时,比如说 example2.com,一个脚本运行并看到我有一个来自 doubbleclick 的 cookie,然后 doubbleclick 检查我过去在哪个网站上。然后它会在 example2.com 上显示相关的广告和内容
我的问题是:
1、它是如何工作的?
2、如果我不小心点击了一个带有 doubbleclick 广告的恶意网站,那个网站可以得到一份 doubbleclick 对我的所有数据的副本,并将我所有的浏览历史卖给营销公司吗?
或者,doubleclick 是否将其拥有的网络历史记录保留给自己,并只显示网站相关广告?
此外,我还读到过一些传言说,smileycenteral 之类的程序会通过 cookie 跟踪网络使用情况。我不明白这将如何运作,因为为什么有人需要下载程序才能让公司使用 cookie 来跟踪您?当您访问他们的网站时,他们不能使用跟踪 cookie 来跟踪您吗?
我正在使用 Mountain Lion,当我使用 gpg 加密文件时,一个烦人的 GUI 提示我输入密码。我想在终端中提示输入密码,而不是在外部 GUI 中。例如,我可能正在远程执行此操作。
有没有办法让 gpg for mac 在终端中询问密码而在 GUI 提示中没有?
更新:这对于 gpg2 来说似乎很难,所以我已经降级为 gpg1。用 gpg2 (MacGPG2) 尝试了一切,但没有任何效果。糟透了!使用 gpg1 工作正常!
我每天运行tripwire,我希望tripwire --check忽略某些文件和目录。我该怎么做?
有没有办法远程擦除Windows机器的硬盘驱动器?就像 iOS 内置的远程擦除功能一样。我仍然可以使用远程桌面访问(具有管理员权限)机器,因此我可以安装任何程序。