我不知道如何表达这些问题。很久以前我在哪些指出,用户不得不更换一个规则论坛阅读http与hxxp中的链接,以防止服务器(或人)从暗中监视他们。我注意到一些网站有一个不明显的“重定向”页面,用户在单击链接将他们带到不同的网站后会通过该页面。这是关于什么的?
我只是在使用 Slack.com 并注意到有一个链接,https://pr.to/example/当我点击链接时,我被带到一个中间页面(https://slack-redirect/link?url=https://pr.to/example/&v=3或类似的页面),然后被带到最后一页。这是什么?
我还注意到,当我将鼠标悬停在链接上时,我的浏览器通常不会显示中间页面的 URL(但有时会显示)。我正在使用最新版本的 Firefox。这种安全漏洞不是被带到与 URL 所说的不同的页面吗?
今天早些时候,我的互联网连接遇到了重大问题,当解决方案变得明显时,我注意到一些非常令人担忧的事情。问题是我的笔记本实际上并没有连接到我自己的 WiFi 网络!
事实上,它连接到我家乡的一个名为Telekom_FON的公共 WiFi 网络——一个我从未听说过的网络。此网络连接与那熟悉的黄色图标毁损这意味着无法上网,这就是为什么我推的Git是失败的,但说实话,我不关心我的Git推-我不在乎很多是我的笔记本电脑已经连接到一个随机网络!
根据那个 Windows 10 设置屏幕,微软认为我的笔记本电脑这样做是可以的,因为流氓网络并不是未知的——它是“由 [我的] 网络提供商添加的”。
我不可能认为这是可以的,所以我立即断开连接并开始尝试追查导致此问题的原因。首先想到的是Windows 10备受嘲笑的“ WiFi Sense ”功能……
但它被坚决关闭。我什至在看之前就知道这一点,因为我知道我已经坚决关闭了它。一个叫做Hotspot 2.0 的东西也被关闭了——我不认识这个名字,所以我想它一定是自周年纪念更新以来的新东西。
唯一开启的是“付费 WiFi 服务”。会是这样吗?如果是这样,为什么上?我知道我过去曾将其关闭 - 这对我来说并不陌生,而且自 2015 年末以来我就没有在这台家用笔记本电脑上重新安装操作系统!
问题的关键是:我需要知道为什么会发生这种情况,以防止它再次发生 - 在我的家用笔记本电脑上,在我工作中的开发箱上或在我专业护理的任何机器上。
PC 绝对不可能自动连接到任何旧网络,而且肯定不存在我足够信任的“网络提供商”来代表我选择安全网络。
如果这与“付费 WiFi 服务”切换有关,我想知道它为什么会重新启用。如果没有,请帮我找出它是关系到!
(附录:快速搜索显示了为什么网络对我来说是新闻:显然,“Telekom FON”(无论是什么)的推出实际上对德国来说是新的,这个问题出现在这个国家:https:// fon.com/telekom-fon-wifi-network-deployed-in-germany/ )
按照 Microsoft 和其他 Google 结果的说明,这似乎很简单。不幸的是,在更改 Reg KeyHKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber并允许新端口通过防火墙后,我得到了可怕的“由于在客户端代码 0x1104 处检测到协议错误,此会话将被断开连接”
我已经阅读了几篇关于解决这个问题的文章;但是,它们都需要一个域,这是托管公司 (Go-Daddy) 的独立 Windows Server 2012 R2 服务器。
我确定我遗漏了一些东西,但我不确定它是什么。任何帮助将不胜感激。谢谢。
windows security remote-desktop windows-server windows-firewall
我通常更喜欢将工作和休闲帐户分开。
但是假设我需要从另一个访问我安装在另一个上的程序。我需要这样做的方法是作为相应的其他用户运行程序(否则,愚蠢的应用程序将无法识别用于激活它的许可证并要求另一个)。
没什么大不了的,我可以右击应用程序并通过输入用户名和密码以另一个身份运行。
但是,如果我可以左键单击应用程序并询问我该特定用户的密码,那会方便得多。有没有办法操纵快捷方式,所以它会这样做?
(当然,理想情况下,它甚至不会要求输入密码,但我真诚地怀疑有没有办法像这样设置它)。
我的行为感到困惑restrict或者no-pty预先考虑的关键登录选项~/.ssh/authorized_keys。
对于给定的密钥,我打算阻止任何交互,除了启动到特定本地端口的 SSH 隧道:
restrict,permitopen="localhost:80" ssh-rsa AAAAB3NzaC1yc2EAAA[...]3c7rmJT5/ tunnel@a.example.com
Run Code Online (Sandbox Code Playgroud)
实际效果是用对应的私钥识别我可以创建隧道,但显然也可以执行任意命令:
tunnel@a $ ssh -i tunnel_rsa user@b.example.com
PTY allocation request failed on channel 0
Welcome to Ubuntu 16.04.2 LTS (GNU/Linux 4.4.0-64-generic x86_64)
[...]
You have new mail.
ls .ssh/
authorized_keys
id_rsa
id_rsa.pub
known_hosts
Run Code Online (Sandbox Code Playgroud)
注意PTY allocation request failed on channel 0会话开始时的消息(这表明登录选项会产生一些效果)和ls .ssh/带有它的输出的命令。
没有提示,但这不是我打算做的。有人可以对此有所了解吗?另外,将给定密钥限制为仅创建隧道的首选方法是什么?
更新
与restrict隧道是不是真的工作:
$ curl localhost:8080
curl: (52) Empty reply from server
Run Code Online (Sandbox Code Playgroud)
或使用 …
我有一台 Windows 10 计算机,它通常在没有互联网连接的情况下运行。我有一个2.4在该机器上运行的 Apache 服务器(版本)(ServerName localhost),它实际上托管了各种网站(例如,www.youtube.com-我知道...幽默我)。有多个域,但我将使用该域作为示例。
我解决这些域127.0.0.1的的%WINDIR%\system32\drivers\etc\hosts文件,我可以解决/平他们就好了。
我已将其定义www.youtube.com为VirtualHostinhttpd.conf并且我已将其定义为 SSL 配置文件中的域。几个月前,这一切都运行良好,即在 Firefox 中我能够浏览http://www.youtube.com和https://www.youtube.com就好了。对于网站的 https 版本,我确实必须创建自签名证书,并将它们安装到 Firefox 的 cert db,但这一切都有效。
好吧,现在它不再起作用了。我正在运行 Firefox 版本57.0.1 (32-bit)。我收到了我们都见过的这个错误:
您的连接不安全
[DOMAIN] 的所有者对其网站的配置不正确。为保护您的信息不被盗用,Firefox 未连接到本网站。
该站点使用 HTTP 严格传输安全 (HSTS) 来指定 Firefox 只能安全地连接到它。因此,无法为此证书添加例外。
当我点击高级...
[DOMAIN] 使用了无效的安全证书。
该证书不受信任,因为它是自签名的。
错误代码:SEC_ERROR_UNKNOWN_ISSUER
我尝试了很多解决方案……生成新证书、禁用 Firefox 的Query OCSP responder servers to confirm the current validity of certificates设置、清除缓存、使用新配置文件启动 Firefox、删除cert8.db文件、改用 …
Windows Defender 在我的 Win10Pro PC 上识别并删除了一个名为“ Trojan:Script/Cloxer.A!cl ”的威胁。但是网络上没有关于这个木马的信息,搜索这个几乎没有/什么也没有。关于这方面的Windows Defender的信息仅仅是他们认为这是严重的:这个程序是危险的,并从攻击者执行命令和对这个microsoft.com的描述是在这里。
我如何才能获得有关此病毒所做/所做的更多详细信息?它可能运行了哪些命令?是否尝试获取用户名和密码?它会在某个地方找到并上传文件吗?它是加密矿工吗?间谍软件?DoS 僵尸?我的系统如何受到影响?我应该完全擦除并重新安装吗?我只想知道这个木马能做什么/可以做什么,以便我可以衡量它的影响,我想知道它使用的向量是如何进入我的系统的。
我确实让我的系统保持最新(在 Win10 Pro V 1709 Build 16299.248 上)并且我的 Defender 是最新的并且我经常运行它,但我没有其他保护。
更新:关于这篇文章可能是重复的——我不同意并且觉得这不是一个骗局。我主要是在寻找有关 Cloxer 病毒的具体细节,而不是如何删除它(但所引用的帖子很好,对于这篇帖子的观众来说是合乎逻辑的下一次阅读)。
我想在我的 Windows 10 Thinkpad 笔记本电脑上双启动 Ubuntu 14.04。根据在线说明,我被建议在安装 Ubuntu 之前禁用快速启动和安全启动。在禁用快速启动和安全启动的过程后,我注意到在文件资源管理器中,我的 C 盘上出现了一个带有感叹号的黄色三角形标志。
在我更改启动设置之前没有出现这个符号。我的问题是
1)这是什么意思?这会影响什么吗?在继续对驱动器进行分区并安装 Ubuntu 之前,我应该担心还是需要解决任何问题?
2) 看来这可能与 BitLocker 有关。检查 BitLocker 设置,我发现它没有打开。我不知道它以前是否打开过,但我没有做任何改变这个设置的事情。由于我是一个菜鸟,有人可以解释一下我在启动设置中所做的更改是否或如何影响 BitLocker 设置,或者这个新通知是否是由其他完全不相关的东西引起的?
security ×10
windows ×4
windows-10 ×3
anti-virus ×1
boot ×1
certificate ×1
dns ×1
firefox ×1
group-policy ×1
http ×1
malware ×1
multi-boot ×1
nameserver ×1
networking ×1
openssh ×1
privacy ×1
router ×1
shortcuts ×1
ssh ×1
ssh-tunnel ×1
ssl ×1
ubuntu-14.04 ×1
virus ×1
website ×1
wifisense ×1