タグ付けされた質問 「security」

コンピューターシステムと情報の盗難やデータ破壊などの脅威からの保護。

5
Linuxコンピューターを適切に保護する方法
明らかに、家庭用コンピューターとプロ用コンピューターに基づいて保護するためのさまざまな方法があります。私の質問は一般にホームデスクトップの保護に関するものですが、専門家による保護は絶対に歓迎します:)知識は力です。 数年前にLinuxの素晴らしい世界に移行して以来、私はセキュリティについて本当に考えたことがありませんでした。最も寿命の短いスカムと見なされると、Windowsマシンのウイルスはより豊富であると見なされます。 しかし、私または私のものに行きたい人から私が安全/安全であるかどうかをどのように知ることができますか?私は意志を得るのに十分に決心している人なら誰でも、それについては疑いの余地がないことを知っています。しかし、不正なルートシェルや自動攻撃などから保護されるようにするために、どのような手順を実行できますか?また、より多くのLinuxディストリビューションに一種のビルトインファイアウォール/アンチウイルスがありますか? 誰かがあなたのシステムを危険にさらす可能性のある方法がたくさんあるので、この質問は非常に広範であると知っていますが、あなたが安全であることを確認するためにあなたがしたことを共有できるかもしれません。 編集:私はssh経由のルートログインを許可せず、ポートがランダムに何かをリッスンするように変更することにしました。うまくいけば、これは正しい方向への一歩です。現在iptablesを見て、サービスをシャットダウンしています。うまくいけば、この質問が質の高い回答をたくさん得て(すでに3つもある)、他の妄想に役立つだろう:) 編集2:いくつかのiptablesの問題を取得しましたが、それは良いツールであることが証明されています 編集3:まだ、ハードドライブ暗号化の問題に触れた人はいません。これは価値がある?私は以前にそれを使用したことがないので、私はそれがすべてどのように機能するかを知りません。これは簡単に達成できますか? もう1つの編集:システムで実行する必要があるサービスに関して、どのサービスを実行する必要がありますか?ボックスのどのポートを開く必要がありますか?もちろん、これは使用するものに依存しますが、デフォルトで何が開かれ、何が危険ですか?
16 linux  security 

8
公開/秘密鍵を使用してSSH経由でマシンに初めて接続するときに「known_host」質問をスキップするにはどうすればよいですか?[複製]
この質問にはすでに回答があります: 既知のホストに対するSSHのホスト検証を回避するにはどうすればよいですか? (7つの答え) 6年前に閉鎖されました。 公開/秘密鍵を使用してSSH経由でマシンに初めて接続するときに、「known_host」質問をスキップするにはどうすればよいですか?
16 security  ssh  openssh 

3
Intel Security Assistとは何ですか?
Windows 10をインストールし、ブロートウェアを削除しています。 Intel Security Assistは何をし、なぜインストールされているのですか?また、(どのように)IMEに関連するのか、OSへのバックドアの提供を提供/促進すると信じるのは合理的です。(ほぼ1年たっても、Googleでそれに関する有意義な情報を見つけることができませんでした) 更新 -この質問は26000回以上表示されており、探しても意味のある答えがない場合の最初の結果の1つであるため、報奨金を追加しています。 古いアップデート -IMEプラットフォームの一部を確認するための回答がいくつかありましたが、これはプログラムの利点/ユーティリティが何であるかを説明しています(特にユーザーにとって)。
16 security  malware 

3
Mac OS Xのワイヤレスパスワードはどこに保存されますか?
Snow Leopardの更新後、自宅のwifiルーターに接続できません。 Network PreferencesおよびKeychainから削除しましたが、再接続してもパスワードを要求されません。 更新前に構成した他のすべてのワイヤレスネットワークは引き続き動作し、他のすべてのコンピューターはホームルーターで動作します(更新前に動作しました)。 これらのパスワードが保存されているファイルを見つけてアクセス許可を確認するか削除して、問題を解決するためにコンピューターにパスワードを再度尋ねさせます。

6
Win7x64でファイルを削除または所有権を取得できません
私は開発者であり、ビルドプロセスの一部として、Microsoft dllが特定のフォルダーにコピーされます。ターゲットを上書きできないため、そのファイルコピーは失敗しています。 (管理者アカウントを使用しますが、昇格されていないエクスプローラーを使用して)手動で削除することにしたので、フォルダーを参照して削除を試みました。これは失敗しました(管理者の許可が必要です)。昇格したエクスプローラーを使用する場合も同じです。 だから私はプロパティ->セキュリティ->詳細->所有権を試しました 現在の所有者はと表示されていUnable to display current ownerます。所有権を取得できません(Access Denied詳細なしの単純なメッセージ)。昇格したコマンドプロンプト/ PowerShellも役に立ちません(どちらもAccess Denied独自の方法で提供します)。 プロセスエクスプローラーには、ファイルの開いているハンドルは表示されません。 最終的には、Linuxを起動してファイルを削除しましたが、原因は何ですか? Security Essentialsにはファイルに関する問題はありませんでした。MSによってデジタル署名され、署名が一致します。

5
ステガノグラフィソフトウェア[終了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、上のトピックスーパーユーザーのために。 2年前に閉店。 GNU / Linuxで実行される優れた(FOSSとクロスプラットフォームの場合は良い)ステガノグラフィソフトウェアを知っていますか? 私が検索している機能は次のとおりです。 ステガノグラフィソフトウェア(FOSSおよびクロスプラットフォームの場合に最適) GNU / Linuxで実行する必要があります オーディオ/ビデオ/画像ファイル内のデータを非表示にする必要があります 追加の暗号化のサポート 私はすでに暗号化ソフトウェアを使用していますが、ステガノグラフィックソフトウェアを追加として使用したいと考えています。 提案は大歓迎です、事前に感謝します!

4
イベントビューアーを使用して、ユーザーによってフィルター処理されたログイン時間を確認するにはどうすればよいですか?
仕事の開始時刻と終了時刻を記録する必要があります。ときどきこれを行うのを忘れて、セキュリティイベントログを確認することで時間を遡及的に確認できると考えていました。 残念ながら、ログは思ったよりもはるかに大きく、イベントビューアーに表示するまでに時間がかかります。また、日付とユーザーIDでログをフィルタリングしようとしましたが、これまでのところ何の結果もありません。 私の考えが実現可能であると仮定すると、だれでも必要な情報を取得するために必要なことをステップスルーできますか? 更新: @surfasbの指示に従い、ログインのみを表示できるようにしましたが、これらの一部はシステムレベル(つまり、非人間)のログインです。「物理的な」ログインのみ(平日はそのようなイベントが2つまたは3つしかありません)を表示し、他のすべてのログインは表示しないようにします。 下に示すように、両方domain\usernameを使用してフィールドにWindowsユーザー名を入力しようとしましたusernameが、これはすべてを除外します。お手伝いできますか?

2
不正なBluetoothデバイスがMacに接続し続ける
最近、iMacに接続したBluetoothマウスでランダムラグが頻繁に発生し始めました。トラッキング速度が数秒間突然低下してから、通常の状態に戻ります。 あるとき、メニューバーのBluetoothアイコンをすばやくクリックして、何が起こっているのかを確認しました。マシンに接続されていると思われるランダムな名前のなじみのないデバイスだけが表示されていました。それが何であるかを示すものではなく、切断するオプションのみです。私のiMacは「検出可能」に設定されておらず、そのデバイスとの接続を許可するように求められることはありませんでした。また、名前を変更し続けるようですので、常に同じではありませんが、症状は常に同じです。 Xcode開発ツールページから多数のBluetooth監視ツールをインストールし、そのランダムデバイスのアクティビティをキャッチできます(数分ごとに接続し続けますが、明らかなパターンはありません)が、その性質を特定することはできません活動またはそれを防ぐ方法を見つけます。 犯人(人間のハッカーまたは建物のどこかにある不正なデバイス)を見つけて、それがしていることをやめさせるにはどうすればよいですか?

1
DVD / CDライターのシリアル番号はCDのどこに保存されていますか?
私はウィキリークスFAQ(ここにアーカイブされています)を読んでいました、それは言います: 多くのCDおよびDVDライターは、書き込むCD / DVDにDVDまたはCDライターのシリアル番号を含めます。投稿が傍受された場合、理論的にはこの情報を使用して製造業者を追跡し、協力、販売業者、販売代理店などを追跡できます。あなたの敵が私たちへの手紙を傍受する能力があり、この種の高価な調査を行う意思がある場合、CD / DVDライターの販売にあなたを結び付ける財務記録があるかどうかを検討してください。CD / DVDライターの場合は、現金で支払います。 この番号はどこに保存されますか?CDを書き込んだデバイスからソフトウェアでアクセスできますか?

3
PowerShellスクリプトに簡単に署名する方法は?
PowerShellでAllSigned実行ポリシーを使用することをお勧めしますが、スクリプトに自己署名するには、数百メガバイトのダウンロードとインストールが必要であり、署名プロセスは面倒なようです。 ドキュメントに記載されているよりも簡単なPowerShellスクリプトに署名する方法はありますか?


2
ワイヤレスネットワークが侵害されたようで、約1分間無効になります
Mac OS Xシステムで次のようなメッセージを受け取りました。 ワイヤレスネットワークが侵害されたようで、約1分間無効になります。† (ワイヤレスWPA2-PSKで保護されたネットワークBTWです) サンプルメッセージ: ルーター(Zyxel P-2602HW-D1A)のログを見て、いくつかの(アウトバウンド) "syn flood TCP ATTACK"ログを確認しましたが、それ以外は1週間前のものでした。このセキュリティ侵害の発生を分析するには、Mac OS Xのどのツールが必要ですか?Mac OS Xで検査できるセキュリティログはありますか? 他にどのような測定が必要ですか?また、この警告をMac OS Xからどの程度深刻に受け止めるべきですか? システム:Macbook Pro Intel Core 2 Duo 2.2 Ghz OS:Mac OS X 10.5.8 ネットワーク:ワイヤレスWPA2-PSK 関連ソフトウェア:Windows XPを搭載したParallels Desktop(開いていましたが、その時点で停止していました) ネットワーク上の他のシステム: Windows XP SP3デスクトップ(当時実行されていた) さらに情報が必要な場合は、遠慮なく質問してください。 †実際のメッセージはオランダ語で、おそらく/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/ ClientController.bundle / Contents / Resources / Dutch.lprojからの次のようなものです。 ヘットドラドローゼネットワーグワードゲドレンデオングベアーイーエンミヌートウイトゲシャケルドオムデデベベライジングアーバンアアンジェスト。

12
これらのアプリケーションを除くすべて(すべての着信および発信インターネットアクセス)をファイアウォールホワイトリストに含める方法
たとえば、デフォルトのWindowsファイアウォールを備えたFirefoxを除くすべてのアプリケーションのインターネット接続を自動的にブロックすることは可能ですか? Windowsアップデートやその他のソフトウェアアップデートを含め、すべてをブロックしたいと思います。 firefox、chrome、operaなどのWebブラウザを1つだけ許可したいと思います。 Windowsファイアウォールでこのような設定を設定するにはどうすればよいですか?アプリケーションのブロックについてはわかりますが、1つずつ追加する必要があるようです。これは退屈な作業です。 私は何を達成したいことは、「されるホワイトリスト」 -私は「ブロックのすべて」(と言うファイアウォール上で1ルールを設定することを意味しdeny all any/any、「拒否 =はを通じて何かを聞かせていない」と、 「すべては」、すべてのタイプのトラフィックを= " any / any " =任意のソース、任意の宛先)。 次に、「ホワイトリスト」を設定します。これは、許可する適切な宛先のリストを意味します。 ネットワークアクセスを許可したいアプリケーションのリスト。このリスト内のアプリケーションのみが通信できます。 お知らせホワイトリストということは、ホワイトリスト、ブロックのすべてで、ブラックリストとは異なりますし、その後いくつかの事、後でできます。その定義を念頭に置いて、すべてが自動的にブロックされ、使用できません。 このリスト内のアプリケーションを手動で編集、追加、または削除できるようにするオプションまたはボタンが必要です。 私は専門家ではないので、ポートやこれをグーグルで見つけた他の表現については何も知らないので、詳細な答えをしてください。 おかげで、

5
Ubuntu:ユーザーのデフォルトのアクセスモード(権限)ホームディレクトリ(/ home / user)
Ubuntuでのユーザーのホームディレクトリのデフォルトのアクセスモード(例:0755)とは何ですか(例:の出力ls -ld /home/*)他の主要なLinuxディストリビューション(Debian、RedHat、Gentoo、Arch)では? このデフォルトを変更するにはどうすればよいですか? PS:申し訳ありませんが、ubuntuが見つからないため、自分でテストすることはできません。

9
疑わしいメールを安全に開くにはどうすればよいですか?
何らかの形のスパムであると非常に疑われるメールを受け取ったとしても、100%確信はありません。また、優れたスパムフィルターを備えたフォーム(Gmailなど)を使用していると仮定しますが、このメッセージは安全に送信されました。 明らかに、添付ファイルを開くべきではありませんが、この電子メールは安全に開くことができますか?そうでない場合、それを安全に開く簡単な方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.