标签: security

家庭无线网络的安全设置

如何配置家庭无线网络以确保其足够安全,同时其可用性不受限制。

编辑

只是为了澄清“可用性不受限制”,我的意思是应用的安全设置不会造成比好处更多的问题。例如,如果所选的加密仅受有限数量的设备支持,并且您最终无法连接网络播放器等。

security wireless-networking

5
推荐指数
1
解决办法
2028
查看次数

如何追踪黑客

所以,我是 90 年代关于黑客的俗气电影的忠实粉丝(阅读黑客)。我一生都在使用计算机,这使我进入了计算机工程专业的大学学习。前几天我正在看一部熟悉的俗气黑客电影,那个为 FBI 工作并被雇来抓黑客超级聪明的少年人抓住了黑客系统。他继续输入一些命令,并且能够追踪坏人在连接到被黑计算机之前所做的所有计算机跳跃。

我的问题很简单:这可能吗?我知道您可以traceroute打包并查看它们的位置,但是对于与计算机的活动连接也可以这样做吗?安全公司和像 FBI 这样的大人物组织如何“追踪”黑客回到他的目的地。当然,假设他在世界各地使用多个代理,甚至可能使用tor网络。

此外,人们将如何消除追溯的可能性或使其他人变得非常困难。显而易见的答案是在到达目的地之前跳过尽可能多的计算机。

主持人:我不认为这个问题是题外话。我问的是当前技术的实际程序和用途。

linux security traceroute

5
推荐指数
1
解决办法
4078
查看次数

为什么要使用 VPN 连接?

我一直在阅读有关 Lulzsec 的新闻,我想知道他们为什么在连接到 Tor 或代理服务器之前使用 VPN?

后 2 个可用于隐藏您的身份,那么为什么还要使用 VPN?我认为这仅用于连接到商业局域网等。

security vpn

5
推荐指数
1
解决办法
687
查看次数

从半不可信机器访问 ssh 服务器的最佳实践/安全方法

我经常需要在国外的客户机器上访问我的家庭 ssh 服务器。目前,我的 ssh 服务器设置为在非标准端口上使用密码身份验证。这很方便,因为我可以只下载 putty/pscp,做我需要做的事。但我担心安全风险。

我考虑过只允许使用密码短语进行 pub/pri 密钥身份验证。但是如果可以避免的话,我真的不想将我的私钥复制到远程机器上。

有没有更好的方法?更安全,但仍然相当方便的东西。

我曾想过设置两个 ssh 服务器,一个暴露在互联网上,另一个只暴露在局域网中。公共服务器将允许密码身份验证,但否则将被锁定以仅允许 ssh 访问内部服务器(通过强制命令或其他方式)。内部服务器将只允许通过使用密码短语的 pub/pri 密钥身份验证进行 ssh 访问。理论上它应该有效,但我想知道是否有更简单的方法。

security ssh

5
推荐指数
1
解决办法
615
查看次数

通过 Tor 发送流量的安全 linux 发行版

我正在寻找一个实时的 Linux 发行版,它是安全的并且可以在线保持我的匿名性。

对于我需要的东西,Tor 似乎可以完成这项工作——但是这样的软件需要配置,不了解其工作原理的人可能会觉得困难。

我在看“轻量级便携式安全”,但它没有指定是否通过 Tor 发送所有流量。有谁知道有关它和/或任何其他此类实时 Linux 发行版的更多信息?

linux security tor

5
推荐指数
1
解决办法
2403
查看次数

如何确保文件不在 OS X 上的硬盘驱动器上?

我需要在 OS X ( 10.6)上保留一个安全文件。该文件存储在闪存驱动器上,使用 TrueCrypt 加密。

文件本身是一个 CSV,要使用 Excel 打开。我需要将文件保留在闪存驱动器上,并确保它永远不会在机器的内部硬盘驱动器上留下任何“残留物”。没有缓存,没有备份版本,没有聚光灯索引,什么都没有。

有没有安全的方法来做到这一点?

更新:根据评论,我同意 Excel 会产生风险。因此,我可以将纯文本文件与 TextEdit 或任何其他文本编辑器一起使用。

security encryption truecrypt osx-snow-leopard macos

5
推荐指数
1
解决办法
226
查看次数

是否有开源软件可以在 Linux 中运行 802.1x 身份验证器(即 NAS)?

我有以下设置:

                        ____________
[Windows PC1] ---------|            |
                       | Linux Box  |----------[Internet]
[Windows PC2] ---------|____________|
                              |
                              |
                       [RADIUS server]
Run Code Online (Sandbox Code Playgroud)

我想在 Windows PC 上激活 802.1x 身份验证,并让 Linux Box 扮演 802.1x 身份验证器的角色(阻止对 Internet 的所有访问,直到 Windows PC 使用 802.1x 协议正确验证自己,Linux Box 通过询问 RADIUS 服务器来检查凭据)。

理论上我可以在 Windows PC 和 Linux Box 之间插入一个支持 802.1x 的交换机,但是这个设置是嵌入式的,硬件不能改变。

显然 OpenWRT 项目以某种方式解决了这个问题,所以某处肯定有一个开源解决方案,但我根本找不到它。我找到的唯一链接是针对 Open1X 项目 ( http://open1x.sourceforge.net/ ),但 Docs 链接已失效。

请帮忙?:-)

编辑

显然,OpenWRT 的 802.1x 身份验证器是专有的。我现在正在寻找一个 hostapd:它包括一个 802.1x 身份验证器,但它处理无线访问控制......有谁知道它是否可以控制有线访问?

linux security 802.1x radius

5
推荐指数
1
解决办法
2348
查看次数

从挂起到磁盘恢复后,锁定的页面是否会从磁盘粉碎?

锁定页面有时用于存储加密密钥,例如 Luks 或 encfs 和其他敏感事物。

但是在进行休眠(没有交换驱动器加密)时,它们无论如何都会未加密地存储到磁盘中。

当系统从休眠状态恢复时,锁定的页面是否会从交换文件中删除,或者我应该以某种方式手动清理交换驱动器?

linux security hibernate swap

5
推荐指数
1
解决办法
108
查看次数

如何在不重新启动的情况下使 stunnel 重新加载证书文件?

我有一个带有 stunnel 的服务器,客户端连接到该服务器。每个客户端都有自己的自签名证书,该证书的副本位于服务器上的 CApath 目录中 - 所以我可以控制谁可以访问服务器,谁不能。

当我需要禁止某些客户端访问时,我会删除证书并运行“service stunnel4 restart”。它工作得很好,但它肯定会破坏重启时已经在进行的连接。

有没有办法让 stunnel 看到证书不再有效而不重新启动它?

linux security ubuntu stunnel

5
推荐指数
2
解决办法
4959
查看次数

我认为其他人可以访问我的无线网络。接下来是什么?

我意识到其他一些PC 也从我的调制解调器获得了一个 IP 地址(DHCP 租用)。我确定这不是我家中的一台 PC。

我的调制解调器使用 WEP 安全性。我知道 WEP 的安全性要低得多,而 WPA 更好,但这实际上是一个借来的调制解调器,我不知道使用了 WEP。

我立即执行以下操作:在我的调制解调器上

  • 将加密模式从 WEP 更改为 WPA
  • 改了密码

此后,我在 DHCP 列表中看不到入侵者 PC。

在我的 Mac 上:

  • 将公用文件夹的权限更改为“所有人 - 无访问权限”
  • 在系统偏好设置中关闭“文件共享”(但我想在某个时候重新打开它)

我的 mac 是一直开机的,admin 用户和我通常使用的用户都有密码保护。

以上就够了吗?我应该做更多的事情吗?

另外,WPA 安全性是否足够?我应该采取其他步骤吗?

security wireless-networking

5
推荐指数
1
解决办法
1889
查看次数