我有一个相对复杂的家庭办公室/小型办公室网络——我使用两个 NAT(网络地址转换)路由器/防火墙为廉价的牺牲 Web 服务器提供DMZ(非军事区)。基本上,我不希望 Web 服务器的妥协(又名 pwnage)以轻松允许访问专用网络上的 PC。这是我如何设置事物的简单图表:
INTERNET --- 外部 NAT 路由器 --- 内部 NAT 路由器 --- 私有局域网
|
万维网服务器
外部路由器允许端口 80 和 443 进入,转发到 Web 服务器。内部路由器不允许任何东西进入。 理论:如果 Web 服务器受到威胁,私有 LAN PC 仍然受到内部路由器的保护。
转发:我最近购买了 Apple Airport Extreme 来替换现有的内部 NAT 路由器。当我将新的 Airport Extreme 插入外部路由器时,Airport Utility 在设置过程中抱怨我使用的是“双 NAT”配置。我很困惑——我以前从未见过来自路由器的这样的消息,也从未遇到过双重 NAT 设置的问题。多年来,我一直在进行双 NAT 设置。
那么,为什么双 NAT 如此糟糕,以至于我的 Airport Extreme 想要警告我并建议改用桥接模式?撇开明显的性能/延迟考虑不谈,为什么在 NAT 之上的 NAT 是一件坏事?谢谢!
可能重复:
客户如何轻松安全地向我发送密码?
我经常需要从客户端获取 FTP、SSH、MySQL、Authorize.net 等的密码。
他们安全地向我发送密码的简便方法是什么?也许即使他们不需要登录名/密码?
理想:非精通技术的人发送加密电子邮件的简单方法。
好:一个基于 Web 的安全消息系统(希望是 PHP),我可以通过 SSL 托管和运行。我一直找不到这样的东西。
也许我问错了事或问错了方式。任何建议表示赞赏!
我看到了大量关于 WEP 破解的视频,但实际上没有一个教过 Wifi 是如何工作的。它们只是在屏幕上抛出的一堆命令。我在哪里可以了解 wifi 的内部机制?你能推荐一个网站或一本书吗?
在学校,有一个庞大的网络,有很多没有技术头脑的人和很多病毒。如何保护我的闪存驱动器免受这些蠕虫和病毒的侵害,以免将它们带回家并感染我的家用计算机?
我需要的是一个用于 apache 的取证日志分析器工具,以便对过去 2-3 个月发生的成功滥用服务攻击进行后续计算。我们正在运行一个共享托管服务,我们的一个客户似乎已经(或曾经)运行了一个可利用的脚本。我怀疑我可以在日志中找到线索和提示,但它们太大了,无法手动浏览它们或从中获取 grep regexp。
是否有一种工具可以做到这一点,并且具有针对已知攻击的预定义搜索模式,甚至可能是启发式方法来发现可疑活动?
我不寻找工具来实时阻止此类尝试,因为我需要分析过去的日志并查看漏洞是否已关闭。
这是在我妈妈和我之间的一次谈话中提出的,这让我重新考虑了它。如果有人在这里问过这个问题,我不会感到惊讶,但我找不到任何这样的问题,所以这里是。
我想我在我的脑海中基本上已经驳回了您需要退出网站的想法,理由是登录只是您的浏览器和该网站之间的连接,并不意味着它使某人更容易闯入你的帐户。
我可以理解,比如说,银行业,但对于其他事情,我似乎没有必要采取这种预防措施。
但也许我把这些东西弄错了。大家怎么看?
编辑:顺便说一句,我倾向于保持登录状态;Gmail、论坛、超级用户等。我不做网上银行业务,所以...
我目前正在使用Jolly 的 Fast VNC和 Mac OS X 的内置 VNC 服务器(系统偏好设置、共享、屏幕共享)远程访问我的 iMac。
这是我的问题:当我远程使用 iMac 时,屏幕保护程序停用且屏幕解锁。如果有人可以物理访问我的 iMac,他们可以走近它并开始使用它。
有什么方法可以设置,以便在我远程使用 iMac 时屏幕保持锁定状态,就像使用 RDP 时 Windows XP Professional 所做的那样?
我知道我可以在 iMac 锁定的情况下远程使用 X,但我也想远程使用 Mac 应用程序。
我在外部磁盘(没有硬件加密的 WD My Passport)上有我的 Time Machine 备份,我担心存储在磁盘上的数据是否安全,以防有人窃取它并将其连接到任何 Mac/PC。
是否有任何 Mac 可以浏览 Time Machine 备份?或者它们以任何方式加密?
如果没有,有没有办法提高备份的安全性,我应该购买基于硬件加密的 HD 吗?
谢谢。
我正在设置 Cygwin,我正在使用的软件包之一是“电子邮件”,还有什么,从脚本发送电子邮件。
通过复制/etc/email/email.conf到我的主目录中的一个目录,而不是使用我的设置(即主要是用户名和密码)编辑默认配置文件,我已经“改进”了我对电子邮件配置的担忧之一。但是,它仍然给了我heebie-jeebies 将我的明文 SMTP 密码输入到文本文件中,即使它是~/my-email.conf.
email 命令有 -i(或 -smtp-pass)参数,我可以在调用脚本中将密码附加到该参数上,但这并没有更好,因为它在文本文件中仍然是明文。
此外,电子邮件命令确实允许设置smtp-auth='LOGIN',它会提示输入密码,但我更喜欢(需要?)脚本的无提示操作,以便我以后可以自动执行。
解决这个必须在配置文件(或脚本)中存储明文密码的问题的最佳方法是什么?这是 Cygwin,所以最好从 Windows 端解决这个问题,并确保该文件的安全权限仅限于我?(即删除授予“用户”组等的默认读取访问权限)或者是否有更常见/更合适的方法来处理这个问题?
我有一个无线路由器,我想要一个很难记住的密码。
我想出了这个想法,以采用 MD5、SHA-1、SHA-256 或任何常见英语单词的散列,例如“超级用户”,并将散列用作 WPA2 密钥。
例如,假设“超级用户”是我的首选词。如果我选择 SHA-1 具有我的哈希值,那么我会将我的 WPA2 密钥设置为8e67bb26b358e2ed20fe552ed6fb832f397a507d.
这是一种安全的做法吗?在密钥中使用了常见的英语单词——以某种方式——但密钥本身实际上是一个长而复杂的十六进制字符串。