标签: security

telnet 客户端是否代表 Windows 上的安全威胁?

昨天我需要一个 telnet 客户端来连接到我的 ADSL 路由器,而我家里的三台 Windows 7 计算机都没有它(Win Home Premium 32 PC、Win Professional 64 笔记本和 Win Ultimate 32 笔记本)。幸运的是,寻找一种在我的机器上再次安装 telnet 的方法(使用 Win 7 Prof. 的机器)我在 SU 上找到了一个 aswear(仅供参考)。

这让我想知道为什么微软会在 Windows 7 上禁用 telnet。据我所知,它在 Windows Vista 和 XP 的所有版本和 SKU 上都存在并处于活动状态。

这是否应该出于与安全威胁相关的任何原因,我的意思是,Microsoft 是否会担心用户使用 telnet 客户端的安全性?不是只能在 telnet 服务器上吗?有一个真正的解释原因吗?

windows security telnet windows-7

6
推荐指数
1
解决办法
1万
查看次数

将用户监禁到主目录,同时仍允许创建和删除文件/文件夹

我试图让客户端 SFTP 访问我的服务器(Ubuntu 10.10)上他们网站的根目录,以便他们可以自己管理他们的网站。

虽然我已经成功地将用户监禁到一个目录并授予他们 SFTP 访问权限;他们只能在子目录(他们拥有的目录)中创建和删除新文件。这意味着我必须让他们访问其站点根目录的父目录。

到目前为止,我已按照本教程中的说明进行操作,如下所示:

addgroup filetransfer
usermod -G filetransfer username
chown root:root /home/username
chmod 755 /home/username
cd /home/username
mkdir docs public_html
chown username:username *
Run Code Online (Sandbox Code Playgroud)

我如何才能将它们限制在其站点的根目录(例如 public_html),同时仍允许它们创建和删除文件。我读过的所有教程都建议 root 必须是用户主目录的所有者,这会阻止他们在该目录内进行写访问。

我对管理自己的服务器比较陌生,因此任何建议都将不胜感激。

非常感谢。

security apache-http-server chroot-jail sftp

6
推荐指数
1
解决办法
5204
查看次数

如何在 .emacs init 文件中隐藏登录信息(esp 密码)?

如果您使用具有自动登录或类似配置来存储用户名和密码的扩展或 emacs 模式(例如 rcirc),您如何隐藏密码和/或用户名信息?

我想做一些类似于您如何将链接添加到 /etc/fstab 中的 .smbpasswd 文件之类的操作。

security emacs

6
推荐指数
1
解决办法
874
查看次数

防静电腕带真的安全吗?

如果非常大的电流流过地线(由于某些短路/线路故障),使用防静电腕带(连接到地线并具有保护电阻)将自己接地是否仍然危险?

电阻器的额定功率(通常使用 1 兆欧 1/2 瓦电阻器)是否足够,以防非常大的电流通过地线浪涌并且有人用它接地(通过防静电腕带)?或者我们是否需要使用更高瓦特的电阻器(额定功率 > 1/2 瓦特)来处理这种特殊情况?

security

6
推荐指数
2
解决办法
6726
查看次数

tor 中的 tor NEWNYM 有什么作用?

有人可以向我解释(如果可能的话,用外行的话)发送信号 NEWNYM 的作用是什么?

我在几篇博客中读到它应该提高性能和/或提高匿名性,但我找不到任何关于它如何/为什么有助于实现任何目标的简单解释。我知道它确实“冲洗电路”并使应用程序构建“干净的电路”,但这并不是真正有用的信息,因为我不明白这样做的好处。如果有人可以帮助我,我将不胜感激。

networking security proxy tor

6
推荐指数
1
解决办法
5814
查看次数

Windows 8 的邮件应用程序不支持 IMAP 帐户的 TLS/STARTTLS?

内置邮件应用程序似乎不支持在标准 IMAP 端口 143 上使用 IMAP 的 STARTTLS 的 TLS。这是我的电子邮件服务器提供的唯一选项,它适用于我曾经使用过的所有其他电子邮件客户端。

在 UI 中有一个名为 SSL 的选项,它坚持使用旧端口 993。

有人可以证实这一点吗?

我们STARTTLS用户有什么希望吗?

security email-client tls windows-8

6
推荐指数
1
解决办法
4820
查看次数

跟踪 cookie 的安全性

我对跟踪 cookie 可能存在的安全风险感到有些困惑。

根据我的阅读,如果我在一个网站上并且他们有来自诸如 doubleclick 之类的服务的广告,则 doubleclick 会在我的计算机上放置一个 cookie。它为我分配了一个唯一的 id,然后记下我在网站 example.com 上。当我访问另一个使用 doubbleclick 的网站时,比如说 example2.com,一个脚本运行并看到我有一个来自 doubbleclick 的 cookie,然后 doubbleclick 检查我过去在哪个网站上。然后它会在 example2.com 上显示相关的广告和内容

我的问题是:

1、它是如何工作的?

2、如果我不小心点击了一个带有 doubbleclick 广告的恶意网站,那个网站可以得到一份 doubbleclick 对我的所有数据的副本,并将我所有的浏览历史卖给营销公司吗?

或者,doubleclick 是否将其拥有的网络历史记录保留给自己,并只显示网站相关广告?

此外,我还读到过一些传言说,smileycenteral 之类的程序会通过 cookie 跟踪网络使用情况。我不明白这将如何运作,因为为什么有人需要下载程序才能让公司使用 cookie 来跟踪您?当您访问他们的网站时,他们不能使用跟踪 cookie 来跟踪您吗?

security cookies

6
推荐指数
1
解决办法
128
查看次数

Mac 上的 gpg2:如何在终端上输入密码而不是获得 GUI 提示?

我正在使用 Mountain Lion,当我使用 gpg 加密文件时,一个烦人的 GUI 提示我输入密码。我想在终端中提示输入密码,而不是在外部 GUI 中。例如,我可能正在远程执行此操作。

有没有办法让 gpg for mac 在终端中询问密码而在 GUI 提示中没有?


更新:这对于 gpg2 来说似乎很难,所以我已经降级为 gpg1。用 gpg2 (MacGPG2) 尝试了一切,但没有任何效果。糟透了!使用 gpg1 工作正常!

mac security gnupg osx-mountain-lion openpgp

6
推荐指数
1
解决办法
5724
查看次数

如何配置tripwire忽略某些文件?

我每天运行tripwire,我希望tripwire --check忽略某些文件和目录。我该怎么做?

linux security unix

6
推荐指数
1
解决办法
3344
查看次数

远程擦除 Windows 计算机

有没有办法远程擦除Windows机器的硬盘驱动器?就像 iOS 内置的远程擦除功能一样。我仍然可以使用远程桌面访问(具有管理员权限)机器,因此我可以安装任何程序。

windows security remote-control

6
推荐指数
1
解决办法
1417
查看次数