标签: security

如何缓存密码以在使用 gpg2 --symmetry 和 STDIN 的脚本中使用?

我正在开发一个存储和检索秘密的计算机程序,并且需要在服务器上无需用户交互的情况下运行。

我已经成功地在系统中设置了所有内容,用于检索缓存的密码短语,而无需用户交互来在指定文件名时gpg-agent加密和解密数据。 gpg2 --symmetric

但是,这需要我将数据暂时存储在磁盘上而不加密。我不想将未加密的数据放在我的磁盘上。所以现在我已经更改了使用 STDIN 和 STDOUT 而不是磁盘文件的内容。

我正在测试的命令是这样的:cat test.txt | gpg2 --symmetric -o test.gpg

问题是,现在似乎不可能缓存密码,因此我每次都必须以交互方式输入它。这对我的服务器程序不起作用。

我已经尝试使用 gpg-preset-passphrase 来实现此目的。我不知道这是否可能,因为它需要一个“KEYGRIP”。我的一个粗略想法是:也许 gpg2 与 --symmetry 和 STDIN 一起使用一些默认的 keygrip。但我不知道这个想法是否会成功。

我不打算在我的代码中使用 --passphrase 指定密码,因为这意味着我需要在代码中存储秘密,而我不会这样做..并且它将允许任何可以访问代码的人解密文件。它还会在命令行上公开密码。

我希望我想要实现的目标足够清楚。任何想法表示赞赏。

linux security encryption bash gnupg

3
推荐指数
1
解决办法
2748
查看次数

如何禁用 CentOS 的 TCP SACK?

已公布一个名为“TCP SACK PANIC”的新安全漏洞。https://access.redhat.com/security/vulnerability/tcpsack

\n\n
\n

在 Linux kernel\xe2\x80\x99s TCP 网络处理中发现了三个相关缺陷。最严重的漏洞可能允许远程攻击者在运行受影响软件的系统中触发内核恐慌,从而影响系统\xe2\x80\x99s 的可用性。

\n
\n\n

theregister.co.uk 建议的解决方法是禁用 TCP SACK。

\n\n

https://www.theregister.co.uk/2019/06/17/linux_tcp_sack_kernel_crash/

\n\n
\n

补丁和缓解措施是可用的,并且可以根据需要手动应用,或者您可以等待向您的有风险的设备推送或提供安全修复程序。一个关键的解决方法是将 /proc/sys/net/ipv4/tcp_sack 设置为 0。

\n
\n\n

如何在 CentOS 7.6.1810 上执行此操作?

\n\n

我尝试使用sudo nano文件并将其编辑为 0,但我没有权限,我尝试更改权限以获取写访问权限,并且也返回了changing permissions of \'tcp_sack\': Operation not permitted.

\n

linux security centos

3
推荐指数
1
解决办法
7718
查看次数

gpg-preset-passphrase:缓存密码失败:不支持

我正在构建一个脚本,用于msmtp通过电子邮件向自己发送定期系统报告。我曾经gpg用来加密我的电子邮件密码并password-evalmsmtp.conf.

我成功发送了一封测试电子邮件,但在此过程中,gpg要求我提供用于创建密钥的密码gpg --full-generate-key

鉴于该脚本将在无人值守的情况下运行,我需要使用 缓存密码gpg-preset-passphrase。但是,当我/usr/lib/gnupg2/gpg-preset-passphrase --preset <keygrip>使用 运行 where keygrip is returned时gpg --list-keys --with-keygrip,我收到错误消息:gpg-preset-passphrase: caching passphrase failed: Not supported

作为参考,我gpg 2.2.12在运行 Raspbian Buster 的 Raspberry Pi 2 Model B 上使用。

请协助。

security gnupg raspberry-pi raspbian gpg-agent

3
推荐指数
1
解决办法
4191
查看次数

在 Windows 10 上手动将可执行文件标记为“来自另一台计算机”

当我在 Windows 上下载软件时,它们会获得一个安全标志,我可以通过右键单击它并选择 来查看该标志Properties。该选项卡上General有一个部分显示“安全:此文件来自另一台计算机,可能会被阻止以帮助保护此计算机。”,并带有一个用于取消阻止的复选框。

我是一名软件开发人员,我想对此进行一些测试。

一旦我取消阻止文件,复选框就会消失。如何手动重新阻止它?

security windows-10

3
推荐指数
1
解决办法
656
查看次数

是否可以阻止操作系统(双启动)访问/挂载任何其他分区?

假设我有一台装有几个操作系统的计算机

Partition 1: Manjaro Linux
Partition 2: Windows
Partition 3: Ubuntu Linux
Partition 4: Data
Run Code Online (Sandbox Code Playgroud)

我想禁止 Ubuntu 访问/安装任何其他驱动器。是否可以?我认为一种方法是加密其他驱动器?还有其他办法吗?

背景是我想尝试设置我的工作安全软件,例如 JumpCloud/VPN,但不希望任何人尝试访问任何其他数据。

security partitioning

3
推荐指数
1
解决办法
1314
查看次数

对路由器后面的 NAS 进行外部访问 - 安全问题?

考虑这种情况:

我的父母*有一个 Fritzbox 路由器,可能有 10 年的历史,它可以连接 USB 驱动器并将其设置为 NAS,我已经为他们做到了这一点,到目前为止,仅具有内部(内联网)访问权限,可以将文件放在在他们的设备之间共享、在电视上观看电影等。

有时,需要将较大的文件从我住的地方传输到他们,我过去曾使用过上传网站,但这对于广告、登录等来说很烦人。

我记得 Fritzbox 提供了设置帐户的功能,您可以通过外部网络访问 USB 驱动器上的文件夹。这看起来更加方便和快捷。

但我不是网络专家,没有信心判断这对于安全性是否明智。

这样做会带来现实的安全问题吗?或者只是,如果某些事情完成(未完成)——它可以变得相当苗条吗?例如,假设 Fritzbox 通过用户名 + 密码提供访问:如果两个字段都使用尽可能多的字符(都是随机生成的),这是一个好主意吗?

* 对计算机不太感兴趣的人——当出现问题时他们永远无法修复问题。

networking security router nas fritzbox

3
推荐指数
1
解决办法
806
查看次数

从睡眠或屏幕保护程序恢复时需要密码

从睡眠或屏幕保护程序恢复时如何要求输入密码?

mac security screensaver

2
推荐指数
1
解决办法
164
查看次数

文件共享时隐藏IP地址

有时,当我通过 bit-torrent 下载免费和开源软件时,我喜欢隐藏自己的身份,以便将事情搞混。它也可能更安全。如何做到这一点?我无法想象这很容易。

security file-sharing bittorrent

2
推荐指数
2
解决办法
3603
查看次数

How do I uninstall Untangle Server?

我似乎无法从控制面板卸载此应用程序,而且我不记得曾经安装过它。有谁知道如何摆脱它?我似乎在服务或注册表中找不到任何对它的引用。我怀疑它可能是由某种恶意软件安装的。

security uninstall untangle

2
推荐指数
1
解决办法
1255
查看次数

阻止用户打开 IE

我的家庭 PC 上有 IE 6。由于我使用的是 Firefox,我不打算升级到 IE 7。我想阻止任何人使用 IE 6,因为它不安全。这该怎么做。我已经看到我的表兄弟输入 iexplore 并打开 IE,尽管我告诉他们使用 Firefox!

security browser internet-explorer

2
推荐指数
3
解决办法
1747
查看次数