标签: security

如果有人在我的计算机上登录 SSH,我可以访问他们的计算机吗?

例如,有2台计算机A和B。计算机A是SSH服务器。计算机 B 打开到计算机 A 的 SSH 连接/隧道。是否可以从计算机 A 使用 SSH 连接/隧道从计算机 A 访问计算机 B?另外,如何在不关闭服务器的情况下断开计算机 B 与 SSH 的连接?

security ssh

6
推荐指数
2
解决办法
3752
查看次数

我应该将密钥库文件添加到版本控制中吗?

有什么理由不在版本控制中存储密钥库文件?这样做是否存在安全风险?

security version-control ssh-keys

6
推荐指数
1
解决办法
3108
查看次数

使用服务器的临时端口

通常,客户端在与服务器建立连接时使用临时端口。

例如:

  1. 服务器监听80端口
  2. 客户端(浏览器、FTP 客户端、bittorent 客户端)向服务器发送请求,包括操作系统分配的临时端口
  3. 服务器使用提供的临时端口作为目标端口进行响应

现在的问题是:

我编写了一个服务器应用程序,我想在每次启动时在随机空闲端口上启动(为了保持这个问题,我不会解释为什么我会喜欢这种行为)。现在我的问题是,如果我使用临时端口之一供服务器监听,会产生什么影响。这样做有什么缺点(也在安全方面)吗?

您是否知道在实践中也使用临时端口的服务器的任何示例?

我关心的一个问题也是《TCP/IP 指南:全面、图解的互联网协议参考》(第 705 页)中的声明:

正如众所周知的和已注册的端口号用于服务器进程一样,临时端口号仅用于客户端进程。

networking security port

6
推荐指数
1
解决办法
3612
查看次数

Windows 10的“启用开发者模式”危险吗?

Windows说enable developer mode这是危险的,这将允许外部应用程序在未经认证的情况下安装,并且有一些缺点(我的系统是中文的,我不知道英文版本中的确切单词,但它必须具有相同的含义)。

我不明白为什么它指出外部应用程序。我总是通过浏览器从互联网下载软件安装程序。启用开发者模式是否会使这些安装程序变得更加危险?我只想使用本机 Ubuntu bash。

windows security windows-10

6
推荐指数
1
解决办法
1万
查看次数

如何仅使用CMD连接WiFi?

如何使用CMD输入密码连接新的WiFi?

对于我的学校项目,我决定使用 cmd 制作一个 WiFi_manager 程序。

我知道显示所有 WiFi 网络(在 cmd 中):

netsh wlan show networks
Run Code Online (Sandbox Code Playgroud)

现在假设我想连接到以前从未连接过的 WiFi 网络。而且该 WiFi 也没有添加任何配置文件。

但我知道 WiFi 的密码。

命令行是什么?

鉴于以下 WiFi 网络信息:

SSID 3 : Ismail
    Network type            : Infrastructure
    Authentication          : WPA-Personal
    Encryption              : CCMP

and password is "Thanks_bro".
Run Code Online (Sandbox Code Playgroud)

我已经在谷歌中搜索了这个问题,但没有人说正确的方法,而且大多数都与黑客攻击和无密码连接 WiFi 等有关。所以我将这个问题发布给这里最好的程序员来回答!

如果不可能的话,我们可以用C++来做吗?

networking security cmd.exe windows-10

6
推荐指数
1
解决办法
3万
查看次数

AtherosSvc 安全吗?

我一直在查看我的服务并注意到一个名为“AtherosSvc”的服务,它没有描述。这让我觉得很奇怪,因为它是 10 项没有描述的服务之一,但是我从名字中确切地知道所有其他服务是什么以及他们做什么。我做了一个快速的谷歌搜索,发现一些网站称它为木马,其他人说它是安全的,还有一些人说它是 Windows 正常运行所必需的。

我想知道 AtherosSvc 是否安全,如果是,它有什么作用?

服务详情:

  • 可执行文件路径: C:\WINDOWS\system32\AdminService.exe
  • 启动类型:自动
  • 登录为:本地系统帐户
  • 如果此服务失败:不采取任何行动
  • 依赖:无

security services windows-10

6
推荐指数
1
解决办法
3万
查看次数

我可以默认取消选中“始终信任来自的软件”吗?

在安装应用程序时,我收到一个安装驱动程序的提示,该驱动程序在文本“始终信任来自 [公司] 的软件”旁边有一个选中的复选框:

“始终信任 [公司] 的软件”

由于存在证书被盗并用于安装恶意软件的实例,我认为“始终信任”任何证书(预装证书除外)都是糟糕的安全实践。因此,我总是取消选中复选框。但是,我不想每次都这样做,所以:

是否有 Windows 设置默认取消选中此复选框?

windows security certificate windows-10

6
推荐指数
0
解决办法
877
查看次数

Catalina Beta 更新后如何恢复 macOS Wireguard VPN?

我正在运行最新的 Catalina beta (19A578c) 以及来自https://www.wireguard.com的最新 Wireguard 客户端。

今天早上 Catalina 测试版更新后,我配置的所有 VPN 都消失了。我仍然可以在登录钥匙串中看到与每个 VPN 关联的密钥,但没有找到将 VPN 恢复或导入回 Wireguard 的方法。我有全职机器备份,但在我的系统/用户库或其他文件系统位置中的任何位置都找不到这些配置文件的任何记录。

有谁知道我需要恢复哪些文件才能恢复这些配置的 VPN?

networking security macos wireguard

6
推荐指数
1
解决办法
4336
查看次数

限制 Firefox 扩展或仅针对某些选项卡手动激活它们,以提供更多隐私保护

一些 Firefox 扩展需要相当侵入性的权限,这可以理解,具体取决于扩展的功能,但不需要一直授予。是否有一种简单或更直接的方法来限制 Firefox 中的此类扩展?

到目前为止我尝试过/知道的:

  • Mozilla 的扩展管理计划:第三方验证扩展对其权限的作用有助于在权限和功能之间进行更明智的权衡。遗憾的是,许多也被广泛使用的扩展尚未被策划。

  • 我在 mozilla 附加组件博客 ( https://blog.mozilla.org/addons/2018/10/26/firefox-chrome-and- ) 中阅读了有关 chrome 70 以上版本的点击脚本和扩展限制选项的信息the-future-of-trustworthy-extensions/),但无法找到任何关于它的新内容。指导我找到该主题的更新资源的评论,甚至是我尚未找到的点击脚本功能的同义词,肯定会帮助我自己解决这个问题。最好的情况是,如果此功能已经实现,而我只是不知道它,但我对此表示怀疑,因为缺乏我遇到的信息。

  • 我目前的做法是禁用大多数需要“访问任何网站的数据”等权限的(未策划的)扩展,并且仅在需要时才激活它们。有点像手动点击脚本。然而,这是相当乏味的,而且为了完全安全,我还需要在每次需要时关闭除我想要该功能的选项卡之外的所有其他选项卡。

我不会简单地切换到 Chrome,因为我更喜欢 Firefox 的开源特性和一般的隐私实践。要么一直信任扩展,要么不使用扩展,这种非黑即白的本质是我唯一的眼中钉。

举个例子:当使用被授予“访问所有网站数据”的扩展程序时,该扩展程序可以随时随地读取您的密码、付款信息、地址等。对于例如翻译人员来说,阅读网站当然是必要的,但只有当您想要翻译网站时才需要该功能,而不是一直需要。

security firefox privacy firefox-extensions

6
推荐指数
1
解决办法
1195
查看次数

没有密码的 Windows 10 的风险

在 Windows 10 中不为管理员用户(唯一用户)设置密码有什么风险?除了物理攻击,还有网络漏洞吗?或者加密数据更容易暴露?

防病毒套件是否足以弥补?

编辑:

一点背景:这台电脑不是我的,它是一个有一点残疾的老人用键盘打字,所以我试图平衡安全性和易用性。

security administrator login user windows-10

6
推荐指数
2
解决办法
1585
查看次数