标签: security

单击链接时某些网站使用的“隐藏”重定向页面是什么?

我不知道如何表达这些问题。很久以前我在哪些指出,用户不得不更换一个规则论坛阅读httphxxp中的链接,以防止服务器(或人)从暗中监视他们。我注意到一些网站有一个不明显的“重定向”页面,用户在单击链接将他们带到不同的网站后会通过该页面。这是关于什么的?

我只是在使用 Slack.com 并注意到有一个链接,https://pr.to/example/当我点击链接时,我被带到一个中间页面(https://slack-redirect/link?url=https://pr.to/example/&v=3或类似的页面),然后被带到最后一页。这是什么?

我还注意到,当我将鼠标悬停在链接上时,我的浏览器通常不会显示中间页面的 URL(但有时会显示)。我正在使用最新版本的 Firefox。这种安全漏洞不是被带到与 URL 所说的不同的页面吗?

security website http

5
推荐指数
3
解决办法
7632
查看次数

如何检查名称服务器是否支持 DNSSEC?

我的高级番茄路由器使用本地 ISP DNS 服务器。如何查看这些名称服务器是否支持 DNSSEC?

类似于如何检查域是否使用 DNSSEC?但不是域。

在此处输入图片说明

networking security router dns nameserver

5
推荐指数
1
解决办法
2712
查看次数

如何阻止Windows 10在某些“网络提供商”的授权下添加WiFi网络

今天早些时候,我的互联网连接遇到了重大问题,当解决方案变得明显时,我注意到一些非常令人担忧的事情。问题是我的笔记本实际上并没有连接到我自己的 WiFi 网络!

事实上,它连接到我家乡的一个名为Telekom_FON的公共 WiFi 网络——一个我从未听说过的网络。此网络连接与那熟悉的黄色图标毁损这意味着无法上网,这就是为什么我推的Git是失败的,但说实话,我不关心我的Git推-我不在乎很多是我的笔记本电脑已经连接到一个随机网络!

在此处输入图片说明

根据那个 Windows 10 设置屏幕,微软认为我的笔记本电脑这样做是可以的,因为流氓网络并不是未知的——它是“由 [我的] 网络提供商添加的”。

我不可能认为这是可以的,所以我立即断开连接并开始尝试追查导致此问题的原因。首先想到的是Windows 10备受嘲笑的“ WiFi Sense ”功能……

在此处输入图片说明

但它被坚决关闭。我什至在看之前就知道这一点,因为我知道我已经坚决关闭了它。一个叫做Hotspot 2.0 的东西也被关闭了——我不认识这个名字,所以我想它一定是自周年纪念更新以来的新东西。

唯一开启是“付费 WiFi 服务”。会是这样吗?如果是这样,为什么?我知道我过去曾将其关闭 - 这对我来说并不陌生,而且自 2015 年末以来我就没有在这台家用笔记本电脑上重新安装操作系统!

问题的关键是:我需要知道为什么会发生这种情况,以防止它再次发生 - 在我的家用笔记本电脑上,在我工作中的开发箱上或在我专业护理的任何机器上。

PC 绝对不可能自动连接到任何旧网络,而且肯定不存在我足够信任的“网络提供商”来代表我选择安全网络。

如果这与“付费 WiFi 服务”切换有关,我想知道它为什么会重新启用。如果没有,请帮我找出它关系到!

(附录:快速搜索显示了为什么网络对我来说是新闻:显然,“Telekom FON”(无论是什么)的推出实际上对德国来说是新的,这个问题出现在这个国家:https:// fon.com/telekom-fon-wifi-network-deployed-in-germany/ )

security wireless-networking privacy windows-10 wifisense

5
推荐指数
1
解决办法
1335
查看次数

Windows Server 2012 R2 - 更改 RDP 端口

按照 Microsoft 和其他 Google 结果的说明,这似乎很简单。不幸的是,在更改 Reg KeyHKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber并允许新端口通过防火墙后,我得到了可怕的“由于在客户端代码 0x1104 处检测到协议错误,此会话将被断开连接”

我已经阅读了几篇关于解决这个问题的文章;但是,它们都需要一个域,这是托管公司 (Go-Daddy) 的独立 Windows Server 2012 R2 服务器。

我确定我遗漏了一些东西,但我不确定它是什么。任何帮助将不胜感激。谢谢。

windows security remote-desktop windows-server windows-firewall

5
推荐指数
1
解决办法
5865
查看次数

Win10 - 记得以特定用户身份执行

我通常更喜欢将工作和休闲帐户分开。

但是假设我需要从另一个访问我安装在另一个上的程序。我需要这样做的方法是作为相应的其他用户运行程序(否则,愚蠢的应用程序将无法识别用于激活它的许可证并要求另一个)。

没什么大不了的,我可以右击应用程序并通过输入用户名和密码以另一个身份运行。

但是,如果我可以左键单击应用程序并询问我该特定用户的密码,那会方便得多。有没有办法操纵快捷方式,所以它会这样做?

(当然,理想情况下,它甚至不会要求输入密码,但我真诚地怀疑有没有办法像这样设置它)。

windows security user-accounts shortcuts windows-10

5
推荐指数
1
解决办法
820
查看次数

SSH:authorized_keys 中 no-pty 登录选项的影响

我的行为感到困惑restrict或者no-pty预先考虑的关键登录选项~/.ssh/authorized_keys

对于给定的密钥,我打算阻止任何交互,除了启动到特定本地端口的 SSH 隧道:

restrict,permitopen="localhost:80" ssh-rsa AAAAB3NzaC1yc2EAAA[...]3c7rmJT5/ tunnel@a.example.com
Run Code Online (Sandbox Code Playgroud)

实际效果是用对应的私钥识别我可以创建隧道,但显然也可以执行任意命令

tunnel@a $ ssh -i tunnel_rsa user@b.example.com

PTY allocation request failed on channel 0
Welcome to Ubuntu 16.04.2 LTS (GNU/Linux 4.4.0-64-generic x86_64)

[...]

You have new mail.

ls .ssh/
authorized_keys
id_rsa
id_rsa.pub
known_hosts
Run Code Online (Sandbox Code Playgroud)

注意PTY allocation request failed on channel 0会话开始时的消息(这表明登录选项会产生一些效果)和ls .ssh/带有它的输出的命令。

没有提示,但这不是我打算做的。有人可以对此有所了解吗?另外,将给定密钥限制为仅创建隧道的首选方法是什么?

更新

restrict隧道是不是真的工作:

$ curl localhost:8080
curl: (52) Empty reply from server
Run Code Online (Sandbox Code Playgroud)

或使用 …

security ssh openssh ssh-tunnel authorized-keys

5
推荐指数
1
解决办法
6767
查看次数

我们无法验证谁创建了此文件

我收到此警告

我们无法验证谁创建了此文件

在此处输入图片说明

我有一个 exe 文件,我需要使用 GPO 在启动时运行它。

我找到了如何排除文件所在的整个服务器或从检查中排除文件类型(.exe)。UAC 已设置为不通知。

我只想从检查中排除这个单个文件,而不是整个服务器或所有 EXE。任何想法如何做到这一点?

windows security group-policy

5
推荐指数
1
解决办法
1万
查看次数

Firefox + HSTS + 自签名证书 + 内网

我有一台 Windows 10 计算机,它通常在没有互联网连接的情况下运行。我有一个2.4在该机器上运行的 Apache 服务器(版本)(ServerName localhost),它实际上托管了各种网站(例如,www.youtube.com-我知道...幽默我)。有多个域,但我将使用该域作为示例。

我解决这些域127.0.0.1的的%WINDIR%\system32\drivers\etc\hosts文件,我可以解决/平他们就好了。

我已将其定义www.youtube.comVirtualHostinhttpd.conf并且我已将其定义为 SSL 配置文件中的域。几个月前,这一切都运行良好,即在 Firefox 中我能够浏览http://www.youtube.comhttps://www.youtube.com就好了。对于网站的 https 版本,我确实必须创建自签名证书,并将它们安装到 Firefox 的 cert db,但这一切都有效。

好吧,现在它不再起作用了。我正在运行 Firefox 版本57.0.1 (32-bit)。我收到了我们都见过的这个错误:

您的连接不安全

[DOMAIN] 的所有者对其网站的配置不正确。为保护您的信息不被盗用,Firefox 未连接到本网站。

该站点使用 HTTP 严格传输安全 (HSTS) 来指定 Firefox 只能安全地连接到它。因此,无法为此证书添加例外。

当我点击高级...

[DOMAIN] 使用了无效的安全证书。

该证书不受信任,因为它是自签名的。

错误代码:SEC_ERROR_UNKNOWN_ISSUER

我尝试了很多解决方案……生成新证书、禁用 Firefox 的Query OCSP responder servers to confirm the current validity of certificates设置、清除缓存、使用新配置文件启动 Firefox、删除cert8.db文件、改用 …

security firefox apache-http-server certificate ssl

5
推荐指数
1
解决办法
3896
查看次数

“Trojan:Script/Cloxer.A!cl”,有关于这个病毒的信息吗?这个病毒有什么作用?

Windows Defender 在我的 Win10Pro PC 上识别并删除了一个名为“ Trojan:Script/Cloxer.A!cl ”的威胁。但是网络上没有关于这个木马的信息,搜索这个几乎没有/什么也没有。关于这方面的Windows Defender的信息仅仅是他们认为这是严重的:这个程序是危险的,并从攻击者执行命令对这个microsoft.com的描述是在这里

我如何才能获得有关此病毒所做/所做的更多详细信息?它可能运行了哪些命令?是否尝试获取用户名和密码?它会在某个地方找到并上传文件吗?它是加密矿工吗?间谍软件?DoS 僵尸?我的系统如何受到影响?我应该完全擦除并重新安装吗?我只想知道这个木马能做什么/可以做什么,以便我可以衡量它的影响,我想知道它使用的向量是如何进入我的系统的。

我确实让我的系统保持最新(在 Win10 Pro V 1709 Build 16299.248 上)并且我的 Defender 是最新的并且我经常运行它,但我没有其他保护。

更新:关于这篇文章可能是重复的——我不同意并且觉得这不是一个骗局。我主要是在寻找有关 Cloxer 病毒的具体细节,而不是如何删除它(但所引用的帖子很好,对于这篇帖子的观众来说是合乎逻辑的下一次阅读)。

windows security virus malware anti-virus

5
推荐指数
1
解决办法
3万
查看次数

禁用安全启动后 C 盘上的黄色三角形

我想在我的 Windows 10 Thinkpad 笔记本电脑上双启动 Ubuntu 14.04。根据在线说明,我被建议在安装 Ubuntu 之前禁用快速启动和安全启动。在禁用快速启动和安全启动的过程后,我注意到在文件资源管理器中,我的 C 盘上出现了一个带有感叹号的黄色三角形标志。

在此处输入图片说明

在我更改启动设置之前没有出现这个符号。我的问题是

1)这是什么意思?这会影响什么吗?在继续对驱动器进行分区并安装 Ubuntu 之前,我应该担心还是需要解决任何问题?

2) 看来这可能与 BitLocker 有关。检查 BitLocker 设置,我发现它没有打开。我不知道它以前是否打开过,但我没有做任何改变这个设置的事情。由于我是一个菜鸟,有人可以解释一下我在启动设置中所做的更改是否或如何影响 BitLocker 设置,或者这个新通知是否是由其他完全不相关的东西引起的?

在此处输入图片说明

security boot multi-boot ubuntu-14.04 windows-10

5
推荐指数
2
解决办法
9727
查看次数