我想从 shell 登录到 MySQL 数据库。
通常我使用
mysql -p
Run Code Online (Sandbox Code Playgroud)
但我刚刚在 MySQL 帮助中注意到以下内容:
-p, --password[=name]
Password to use when connecting to server. If password is
not given it's asked from the tty. WARNING: This is
insecure as the password is visible for anyone through
/proc for a short time.
Run Code Online (Sandbox Code Playgroud)
这是说以下不安全吗?
mysql -p=mypassword
Run Code Online (Sandbox Code Playgroud)
或者所有的使用-p 都是不安全的?
我听说在用户提供的任意图像上使用 ImageMagick 时可能存在安全问题。例如,下面的链接证明曾经存在一些缓冲区溢出漏洞。有谁知道我现在是否可以安全地使用它作为处理用户图像的网络服务的一部分?
我很难理解客户端和服务器端证书、它们的使用位置、它们的作用等。我希望能得到一些真实世界的例子来说明它们的使用情况。
我想安装 Ubuntu 11.10。有没有办法保留我当前的 RSA 密钥?
如果主机操作系统是 Windows 7 并且我们怀疑它被感染,运行 LiveCD 是否安全?LiveCD 运行的会话是否有可能被在内存中运行的木马、病毒等感染,例如 TDSS 等?
在进行超过一天的旅行时,我总是有点担心入室盗窃的风险。我可以做些什么来降低我的计算机被盗和数据泄露的风险?到目前为止,我的主要策略是将所有有用的数据转移到外部驱动器上并随身携带,但我不确定这是否足够,而且我不确定如何找到我的全部数据集d 必须转移。
我不准备采取必要的步骤来挫败一个坚定的小偷;我真正想做的是,如果有人拿走我的电脑,我只需要担心它的更换成本。
(我很难找到一个包含我想知道的内容的替代问题。这个问题是最接近的,但答案集中在笔记本电脑的物理防盗方面。另一方面,备份可以让我恢复数据,但不能提供安全性数据盗窃。如果有人指出有用的替代问题,然后关闭了这个问题,那对我来说就足够了。)
我使用了几个 IRC 网络,以纯文本形式存储密码是不安全的。另一方面,在连接后输入每个密码是不舒服的。
如何将密码存储在加密文件中并仅在 Irssi 启动时键入 database-password?你知道任何提供类似内容的脚本吗?
我最近开始在(Arch)笔记本电脑上使用无线。我的无线管理器 (wicd) 设置为自动与具有特定 ESSID 的任何网络关联并尝试对其进行身份验证。
那是安全风险吗?特别是,攻击者是否可以建立一个与我连接的网络具有相同 ESSID 的网络,然后等待我的无线管理器尝试连接并接收我的身份验证详细信息?
编辑:我连接的网络使用 WPA Enterprise 身份验证,它需要身份和密码,而不是加密密钥。
如果我正在运行一个虚拟机,所有流量总是通过 Tor 发送和接收,这在公共 Wi-Fi 连接上是否安全?我的流量肯定不能被嗅探,因为它是加密的吗?
Apple 通常支持具有安全更新的 OSX 版本多长时间。最后一个不再支持安全更新的 OSX 版本是什么?我在哪里可以找到这些信息?
security ×10
anti-theft ×1
encryption ×1
imagemagick ×1
installation ×1
irssi ×1
linux ×1
livecd ×1
login ×1
macos ×1
mysql ×1
passwords ×1
privacy ×1
rsa ×1
tor ×1
ubuntu ×1
updates ×1
windows-7 ×1