假设我正在浏览一个 HTTP 可访问的网站(即非 HTTPS)。流量是否通过 WiFi 连接加密?
换句话说,WiFi 是否有“数据隐私”功能——不管高层协议如何?
更新:我正在尝试确定是否有人关注 IEEE802.11R。
我有两个网站。一个网站是另一个网站的克隆。当我检查sshd_config两个站点中的文件时,它们完全相似,除了一个authorized_keys用作标识,另一个Known_keys用作标识,我希望这不是问题,因为相应地定义了路径,显示了位置和文件名公钥。
我想知道为什么我无法使用同一台机器的相同私钥登录,其公钥在两台服务器中都已启动。
我错过了一些信息吗?或者这是不可能的?
TL;DR:鉴于“令人难忘”的密码是总密码空间的一个子集,令人难忘的密码生成器有多安全?与随机密码相比,令人难忘的密码的熵有多大?
每当我需要新密码时,我都会使用一些工具来生成那些更容易记住的密码,但我一直想知道这实际上有多安全。
使用xkcd 随机数生成器可能非常糟糕,cat /dev/random也可能非常好,但是生成令人难忘的密码似乎有点棘手。
每当一个程序生成一个令人难忘的密码时,它只使用可用密码空间的一个子集,我不清楚这个空间有多大。当然,在这种情况下,长密码应该会有所帮助,但是如果程序的“难忘”部分太可预测,那么您的密码最终就不是很好。
我知道的一些工具:
更新:感谢您对理论密码熵和可记忆性的洞察,但我也在寻找生成这些密码的实际方面。
在实践中如何选择这样的密码,具体来说:pwgen 或 Mac Password Assistant (MPA) 的熵是多少?例如:如果 MPA 有一个非常小的单词数据库并且可以预测地生成密码怎么办?也许这对我来说有点迂腐,但我很好奇是否有人可以对此有所了解。
更新二:虽然这个问题收到了大量关于密码生成的答案,但没有人讨论这些问题的安全性。问题仍然悬而未决,等待答案。
屏幕键盘对抗软件键盘记录器的效果如何?
Windows 7 屏幕键盘是特定的。
他们肯定会绕过硬件键盘记录器,但是复杂的软件键盘记录器呢?
例如,在银行网站上,使用 windows 虚拟键盘还是网页本身提供的软键盘更安全?
更新
我并不是说我的系统被感染了。
我只是问这个作为一种预防措施,例如我必须在网吧使用电脑的情况。
我在 Windows 8 中读到的一项备受赞誉的功能是共享。
我不使用任何社交网络,也不想共享(但是我使用 SkyDrive 来保持我的某些文件可从不同的 PC 访问,但文件夹都是私有的)。
我去了魅力 - 设置 - 更改电脑设置 - 共享并关闭了所有东西,我没有连接到任何家庭组等......
我还应该做些什么来确保我不会通过一些新的“很棒”的功能泄露我的信息?
在 Mac OS X 10.7 (Lion)(非安全)中清空我的垃圾箱大约需要三个小时(大约 150 万个文件,来自 Time Machine 备份)。我不得不停止该过程几次,因为我无法使用文件所在的外部硬盘驱动器移动我的笔记本电脑。这也是一个问题,因为每次我再次清空垃圾箱时,垃圾箱清空都会从头开始重新启动(即,中止垃圾箱清空时不会删除文件)。
我读到在这种情况下使用rm -rfon更快~/.Trash。然而,这样安全吗?(我担心 Mac OS X 10.7 (Lion) 是否会在幕后执行任务——这可以解释它的缓慢——rm -r但不会,这可能会导致未来出现问题。)
我在远程位置运行 Ubuntu 虚拟服务器,由于网络开发和其他各种原因,有几个人可以通过 SSH 访问服务器。当我设置服务器时,我设置了各种参数,包括“TMOUT=1800”,导致所有 SSH 会话在 30 分钟不活动后终止。
我的一位 Web 开发人员不断要求我关闭超时,因为他“不断退出服务器”并且不喜欢每 30 分钟输入一次密码。
出于安全原因,我启用了超时,因为它是到具有 root 访问权限的服务器的开放连接,因此不允许 SSH 会话在需要的时间段内保持打开状态。
开发人员与我争论说始终保持连接打开是完全可以的,我认为这不是一件好事。
我是否应该关闭 SSH 超时(可以保持打开的非活动 SSH 连接)?或者我应该告诉他处理它吗?推理?
我有一个全新的 Linksys N750 WIFI 路由器。我通过 ShieldsUp 测试了端口!在 GRC.com 进行测试,它报告端口 25 (smtp) 为“关闭”而不是隐身。
我查看了路由器基于 Web 的管理界面中的各个页面,但没有看到与端口 25 相关的任何内容。
如何让 N750 在端口 25 上隐身而不是将尝试的连接响应为“关闭”?
我早些时候通过 SSH 连接到我的家庭服务器,因为响应 HTTP 请求需要很长时间。我注意到 shell 提示符也运行缓慢。所以我输入了top,并看到了几个sshd使用大量 CPU 时间的实例。我检查了 auth.log,这是我看到的:
Jul 16 14:31:56 server sshd[5799]: reverse mapping checking getaddrinfo for 198-136-57-92.static.lvnoc.com [198.136.57.92] failed - POSSIBLE BREAK-IN ATTEMPT!
Jul 16 14:31:56 server sshd[5799]: User root from 198.136.57.92 not allowed because none of user's groups are listed in AllowGroups
Jul 16 14:31:56 server sshd[5799]: input_userauth_request: invalid user root [preauth]
Jul 16 14:31:56 server sshd[5799]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=198.136.57.92 user=root
Jul 16 14:31:59 server …Run Code Online (Sandbox Code Playgroud) 管理员进程应始终运行,同时让其他人使用非管理员帐户使用 PC。
我想限制非管理员帐户的 USB 访问以预防安全。我怎样才能做到这一点?