タグ付けされた質問 「security」

コンピューターシステムと情報の盗難やデータ破壊などの脅威からの保護。

5
公共のWiFiで侵入試行を監視するための優れたユーティリティは何ですか?
私の友人は、公共のWiFiホットスポットに接続したときにラップトップを安全に保護する方法について質問しました。彼は機密ファイルの暗号化をお勧めします、そして彼はすでに良い暗号化パッケージをダウンロードしました。 彼のWiFiアダプタを監視し、侵入の試みが行われたときに知らせたり、それらをブロックしたりできる優れたユーティリティはありますか?

1
VoIPデバイスへのポート転送のリスク
私のVoIPプロバイダはサービスを提供するためにデバイスを使用しています。デバイスは、私のルータの私の側と私のLANの一部にあります。彼は私が自分のデバイスに非常に広範囲のポートを転送することを要求しています(5000から65000のようなもの)。私はこれが私のLANの残りの部分のセキュリティを危うくするかどうか尋ねたが、彼が私のサービスを売ることはできない。それで、私はそれがそうであるかどうかここで尋ねています。 ポートフォワーディングについて理解していることから、侵入者はこのIPアドレスを割り当てられたデバイスにしか到達できないと思います。それが問題になる場合、侵入者は自分のデバイスを使って私のLANにネットワーク接続し、それによって私の他のコンピュータに到達することができますか?
1 security  lan  port  voip 

1
Windowsアプリケーションが自分のプロファイルのデータにアクセスできないようにします。
プログラムが内部の何かを変更しようとしたとき プログラムファイル Windows 7ではセキュリティ警告が表示され、許可するかどうかを尋ねられます。 プログラムがアクセスしようとするように、私は同様の警告を設定したい 私のもの フォルダは許可を求めます。このフォルダ内のファイルを読み込もうとしたときにも警告が必要です。 可能であれば、サードパーティ製ソフトウェアをインストールしたくありません。 編集する 基本的に、私の個人用フォルダ(電子メール、文書、契約、IP)が、ダウンロードしたランダムなソフトウェアによって公開されていないことを確認します。


1
Linuxセキュリティ(古いシステムの隙間を埋める)[非公開]
私は最近、比較的小規模な会社で新しい職に就き、私たちの会社ではLinux / UNIX側(そしてwindows server / ADなどですが、それは重要ではありません)で主導的立場をとりました絶対にすべてのICT関連)。彼はまだ私たちと一緒にいて、私と同じようなことをしていますが、今や彼はおそらくネットワーク側にもっと集中することを許されています。少なくとも経験に関しては、私の上司。私はLinux / UNIX / Windows /(一般的なシステムとアプリケーション)の側(そして彼が離れている間はいつでもネットワーク)に対して最大の責任を持ちます。 何年も前に入社する前、彼は私たちの会社のためにDebianメールサーバー(そして他のいくつかの内部/ DMZノード)をセットアップしましたが、時間の制約のために(私たちの上司のせいで、私が同僚に公平になるために、彼がこれらのサーバーをセットアップするのに非常に良い仕事をしたと思う時に彼が利用可能な時間と知識を与えました)何年も経ち、結局私はこれらのノードのリードを引き継いで、私が今責任を継承したシステムで予備的な侵入テストをすることにしました。私はbash ShellShockをリモートで悪用し、2、3の既知の問題の概念実証のエクスプロイトをほんのわずかの時間内に、実際には数十分で証明することができました。 これらのサーバーの中で最も重要なものは私たちのメインのメールサーバーで、他のほとんどのものはDebian Linuxの非常に古い(私が思うところバージョン3)であり、もはやサポートもアクティブリポジトリもありません。ほとんどの意図と目的のために安全であると考えられるが、FreeBSD上で並行して実行されている二次システムは、完全に置き換えることができなかった)。 私の質問はDebianはしばらくの間これらのシステム用のパッチをリリースしたり置き換えたりしていないため、ここ数カ月/年の間に大きなセキュリティホールが見つかったbashやopensslなどのパッケージをソースから構築する必要があります。その間の一時的な修正を行わないには、まったく時間がかかりすぎます。最適な場所は次のとおりです。 過去数年間にどのパッケージが重大なセキュリティホールを持っていたかを見つけてください。 それらを構築するためのソースコードを入手してください。 依存関係の問題を回避するためにそれらをどのように構築するか(問題となっているノードにコンパイラがないため、おそらく組み込みの依存関係で静的に他のシステムからクロスコンパイルする必要があります)、 それが予想通りに動作すること、そして少なくともほとんどの侵入者以外に開放されていないことを確認するためにその後すべてを適切にテストする方法(私は自分自身でテストすることができる 私はほとんど私自身がGentooとFreeBSDのユーザなので、Debianの知識を正確に把握していませんでしたが、プログラミング経験が豊富な経験豊富なLinux / UNIXユーザですが、絶対にしないでください。私たちのメインのメールサーバーといくつかの私たちの内部使用サーバーを潜在的に煉瓦する前に何かを見落としてはいけません。

0
FusionDirectory:SSLまたはTLSを使ったOpenLDAP
私は周りを見回し、OpenLDAP用にTLSを設定する方法について多くのオンラインを見つけました。基本的な考え方は、cert、key、c​​acertを含むようにolcTLS項目を追加することです。 cn=config。 しかし、と FusionDirectory 、使おうとしている ldapmodify 私に言う cn=config 存在しない、そして私が作成しようとしたとき cn=config、それは私にそれを作成する権限がないことを私に告げます(LDAP管理者としてログインした)。私がフォローしていた これら 説明書 だから私はファイルを編集することに頼った /etc/ldap/slapd.d/cn=config.ldif 次の項目を追加します。 olcTLSCACertificate: /etc/ssl/certs/ca.cert olcTLSCertificateFile: /etc/ssl/certs/fd.cert olcTLSCertificateKeyFile: /etc/ssl/private/fd.key olcTLSCipherSuite: SECURE256 olcTLSVerifyClient: try 私も編集しました /etc/default/slapd 含める SLAPD_SERVICES="ldap:/// ldapi:/// ldaps:///" openldapユーザーをssl-certグループに追加しました。 slapdを再起動しました。 ldapviを使用して、 cn=config 見つかりません。 しかし slapcat -n0 | grep -i tls 強制的にファイルに追加したolcTLS *エントリを示しています。 Wiresharkを使用して、クライアントがSTART_TLSを要求すると、サーバーは大丈夫と言ってサポートされている暗号を表示します。クライアントはSSL Helloを開始し、サーバーはTCP FINで応答します。 nmap ポート389とそのことを示しています。 …
1 linux  security  ssl  tls  openldap 

1
特権のないユーザーが正しいアクセス権を持っていることを確認する
私は自分のUbuntuシステム上に単純な非特権ユーザーを作成しました。これは私のネットワークアプリケーション(Firefoxなど)を限られたユーザーから実行するために使用されます。 私の目的は、悪意のあるサイトがこれらのネットワークアプリケーションの1つの脆弱性を悪用しようとした場合に、データに引き起こされる可能性のある被害を減らすことです。 この限られたユーザーが本当に制限されていることを確認する簡単な方法はありますか。 たとえば、私は走った find / -perm -o=w このユーザーに変更権限がある重要なファイルがあるかどうかを確認します。

3
Windows 7の「拒否」権限を元に戻す
私は非常に愚かなミスをしました。LinuxLive CDから起動してデータを抽出することなくこれを修正する方法があることを願っています。 私のWindows 7システムへの私のユーザーログインは次のとおりです。John Johnは管理者グループの一員です。 "C:\ Users \ John"というフォルダがあります。 フォルダを右クリックして>をクリックして、このフォルダをJohnだけがアクセスできるようにします(そして他のすべての管理者からは拒否します)。 「管理者」グループを選択している間に「セキュリティ」タブを選択し、「拒否」の下にあるすべてのチェックボックスを選択します。 その結果、私はどのアカウントからもこのフォルダにアクセスすることができません: "John"と "Administrator"はどちらもAdministratorsグループに属し、アクセス許可を拒否して "アクセス許可"を上回る これを元に戻すことができる方法はありますか? 感謝万円!

1
HTTPトレース方法が有効
私はいくつかのスキャンをniktoで実行しました、そしてそれは私にHTTPトレースメソッドが有効であることを教えてくれます。HTTPトレース方法とは そしてそれについて何が不安になる可能性がありますか?
1 security  http 

5
LittleSnitchが個人データを悪者に送信しているかどうかを確認する方法はありますか?
ネットワークアクティビティを監視するために、MacにLittleSnitchをインストールしました。 しかし今、LittleSnitch自体が私のデータを悪い男に送信しているのではないかと心配しています。 LittleSnitchを監視し、LittleSnitchが本来行うべきことだけを実行していることを確認するためにインストールできる別のプログラムはありますか?
1 mac  security 

3
CentOSでのハッキングの試みを自動的に拒否しますか?
サーバーが攻撃を受けています。私はこの種の試みを記録しています: Sep 22 06:39:11 s1574**** sshd[16453]: Failed password for invalid user amber from 64.215.17.4 port 35182 ssh2 Sep 22 04:39:11 s1574**** sshd[16454]: Received disconnect from 64.215.17.4: 11: Bye Bye Sep 22 06:39:11 s1574**** sshd[16457]: Invalid user amber from 64.215.17.4 Sep 22 04:39:11 s1574**** sshd[16458]: input_userauth_request: invalid user amber Sep 22 …

2
C:\ usersフォルダーが突然なくなった
Windows 8を使用しています。ファイルブラウザー(またはコマンドライン)を使用して、c:\ users \の下にあるファイルの一覧を表示できました。 次に、隠しファイルを表示できるように設定を変更しようとしたので、ファイルのプロパティで「Hidden」属性をチェックしました。それ以来、ユーザーのディレクトリの下に追加のファイルとフォルダも表示される代わりに。このディレクトリはすべて消えました。そして、同様のアクションによって、すべての「ユーザー」フォルダーも消えました。 そのため、ファイルエクスプローラーまたはWindowsコマンドラインから、c:\ドライブの下にユーザーが表示されません。どうすれば再び表示できるように返却できますか?


2
PNG形式の画像がメールクライアントによって停止されるのはなぜですか?
PNG形式の画像が添付されたメールを誰かに送信しようとしましたが、メールフィルタリングソフトウェア(messagelabs)によって停止されました。 画像をJPGまたはZIP形式のファイルで送信できると彼らは言った。 セキュリティ上の理由から、この形式をブロックしていると思われます。しかし、PNG形式は潜在的に安全ではありませんか? 既知のセキュリティ上の脆弱性はありますか?(私は非常に古いものだけを見つけました。) 形式に実行可能コードまたはその他の悪意のあるコードを含めることは可能ですか?
1 security  images  png 

1
サーバーをスパムに使用できないようにファイアウォールを構成する[終了]
そのため、ISPがIPのポート25のブロックを解除し、今ではメールサーバーがスパムの送信に使用されています。 私のローカルホストからのみ動作するように必要なだけで、それだけです。 Windowsファイアウォールを構成するにはどうすればよいですか?部外者が私のPCからメールを送信するのは望ましくありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.