/ হোমগুলিতে আমার ফাইলগুলি কতটা নিরাপদ?


8

এটি একটি সম্প্রদায় উইকি আমি এই বিষয়ে অন্যান্য লোকের চিন্তাভাবনা সত্যিই চাই। আমি সরল পাঠ্য পাসওয়ার্ডগুলি সংরক্ষণ করার নীতি সম্পর্কে আলোচনা করতে চাই না।

অপরিচিতদের জন্য, libpurple হল Pidgin দ্বারা ব্যবহৃত লাইব্রেরি এবং আপনি যখন নিজের পাসওয়ার্ডগুলি সংরক্ষণ করতে চান, এটি নীচে সরল পাঠ হিসাবে এটি করে ~/.purple/accounts.xml

এর পিছনে যুক্তিটি হ'ল যদি কেউ আপনার ব্যবহারকারীর অ্যাকাউন্টটি অ্যাক্সেস করতে পারে তবে অন্যান্য বৈধ পয়েন্টগুলির মধ্যে আপনার চিন্তার আরও বড় সমস্যা রয়েছে ।

আমার প্রধান উদ্বেগ হ'ল আমি আমার জিমেইল অ্যাকাউন্টটি পিডগিনে ব্যবহার করি এবং তাই আমার জিমেইল পাসওয়ার্ডটি সরল পাঠ্যে সংরক্ষণ করা হয়। কারও ইমেলের অ্যাক্সেস মানে বেশিরভাগ সাইটে পাসওয়ার্ড পুনরুদ্ধারের বৈশিষ্ট্যগুলির মাধ্যমে তাদের অন্যান্য 90% অ্যাকাউন্টের অ্যাক্সেস। Eক

এটি বিবেচনা করুন ...

  • যদি কেউ ড্রাইভে শারীরিক অ্যাক্সেস পান তবে আমার / হোম এনক্রিপ্ট করা আছে
  • আমি যখন চলে যাই আমি সর্বদা আমার সিস্টেমটি লক করি
  • আমি বেসরকারী প্যাকেজ ইনস্টল সম্পর্কে বুদ্ধিমান
  • আমি ইউজারল্যান্ডে চালিত যে কোনও অ্যাপ্লিকেশনটির আমার ব্যবহারকারীর ফাইলগুলিতে অ্যাক্সেস রয়েছে

এটা সত্যিই কতটা নিরাপদ? এমন কি অন্য কোনও হুমকি রয়েছে যা সম্ভাব্যভাবে অ্যাকাউন্ট.এক্সএমএল অ্যাক্সেস করতে পারে?


হালনাগাদ

জবাবের জন্য ধন্যবাদ! এখনও পর্যন্ত:

আমি খুশি যে আমার ডেটা চুরির ক্ষেত্রে নিরাপদ। এই সুরক্ষিত ফাইলগুলিকে টার্গেট করার জন্য কারুকাজ করা কিছু প্রক্রিয়া সম্পর্কে আমি বেশি উদ্বিগ্ন। তারপরে আবার ওপেন সোর্স সফ্টওয়্যারটির প্রকৃতি দূষিত অ্যাপ্লিকেশনগুলির জন্য এটিকে কঠিন করে তোলে, কারণ পাবলিক কোড পর্যালোচনা দূষিত কোডটি প্রকাশ করবে।

আপনি যদি অন্য কোনও ভেক্টরগুলির মাধ্যমে এই অ্যাকাউন্টের বিশদটি অ্যাক্সেস করতে পারা যেতে পারেন তবে আমি তাদের শুনতে চাই :)


3
আপনি এটির বিপরীত করতে পারেন তা নয়, তবে আমি এই সম্প্রদায়টি উইকি তৈরি করতাম না। এই প্রশ্নটি উত্তরযোগ্য এবং এখন আপনি কোনও উত্সাহ দেবেন না কারণ আমরা আমাদের উত্তরগুলির সাথে খ্যাতি অর্জন করতে পারি না।
পিটার স্মিট

পিটারটি @ পিটার নিয়েছে, আমি উদ্বিগ্ন হয়েছি যে প্রশ্নটি খুব সাবজেক্টিভ এবং তারা এসও এবং এসইউ এক্সচেঞ্জ সাইটে খুব সহজেই বন্ধ হয়ে যায়।
বিপরীতমুখী

উত্তর:


2

বেশিরভাগ ক্ষেত্রে যদি কারও কাছে মেশিনের সুরক্ষায় শারীরিক প্রবেশাধিকার থাকে তবে তা বাতিল এবং অকার্যকর। "অন্যান্য ব্যবহারকারীদের" জন্য যদি তারা ফাইলগুলি অ্যাক্সেস করার চেষ্টা না করে এবং এতে হোঁচট খায় তবে এটি কেবল আপনার বাড়ির ফোল্ডারে অনুমতি নির্ধারণ করে যাতে আপনার ব্যতীত অন্য কারও প্রবেশাধিকার নেই।

যতক্ষণ না কোনও নেটওয়ার্কের সুরক্ষার দিক থেকে আমার বিশ্বাস করা কঠিন যে আপনি যদি অযত্নে পোর্টগুলি খোলা না রাখেন তবে কেউ আপনার ব্যক্তিগত ফাইলগুলিতে প্রবেশ করবে believe আপনি যদি উদ্বিগ্ন হন তবে আপনার ফায়ারওয়ালটি পরিচালনা করতে গুফডাব্লু ব্যবহার করুন । আপনার যদি কোনও ধরণের সুরক্ষা গর্ত থাকে তবে আপনি এই ওয়েবসাইটটিও দেখতে পারেন: https://www.grc.com/x/ne.dll?bh0bkyd2

এছাড়াও আপনি উবুন্টু ফোরামে এই সুরক্ষা ওভারভিউটি পড়তে পারেন: http://ubuntuforums.org/showthread.php?t=510812

আমি আশা করি এটি আপনার পক্ষে সহায়ক হতে পারে!


আমি iptables কনফিগার করতে ফায়ার স্টার্টার ব্যবহার করি। লিঙ্কগুলির জন্য ধন্যবাদ, খুব সহায়ক!
বিপরীতমুখী

শারীরিক অ্যাক্সেস সম্পর্কিত, একটি এনক্রিপ্টড ড্রাইভ থাকা মানে এটি স্বাভাবিকের চেয়ে অনেক বেশি নিরাপদ হবে। এটি বেশিরভাগ সুস্পষ্ট আক্রমণকে কাজ করা থেকে বিরত করে।
সেমিসিগিন্টি

1

সুতরাং আপনার উদ্বেগটি এমন অ্যাপ্লিকেশন যা স্পষ্ট পাঠ্যে সংবেদনশীল ডেটা সঞ্চয় করে। এখানে কয়েকটি পরামর্শ:

  • বিকল্পগুলি : এমন কোনও অ্যাপ্লিকেশন সন্ধানের চেষ্টা করুন যা স্পষ্ট পাঠ্যে আপনার ডেটা সংরক্ষণ করে না। সহানুভূতি পিডগিনের বিকল্প হতে পারে এবং জেনোম কেরিংয়ের ভিতরে আপনার শংসাপত্রগুলি সংরক্ষণ করতে পারে যা একটি নিরাপদ স্টোর এবং এনক্রিপ্টড,
  • শক্তিশালী পাসওয়ার্ড : আক্রমণকারী যদি মনে করে যে সময় এবং সংস্থানগুলি ক্র্যাকিংয়ের ফলে আপনার এনক্রিপ্ট করা হার্ডডিস্কটিকে জোর করে জোর করে তার চেয়ে বেশি মান খুঁজে পেতে পারে তবে আক্রমণকারী শারীরিক অ্যাক্সেসের বিরুদ্ধে অনেক কিছুই করতে পারবেন না। আপনার পাসওয়ার্ড যত শক্তিশালী হবে তত আক্রমণকারী ত্যাগের সুযোগ তত বেশি। শক্তিশালী পাসওয়ার্ড কীভাবে তৈরি করা যায় সে সম্পর্কে মোজিলা নিবন্ধ + ভিডিও দেখুন । এবং আপনার Gmail অ্যাকাউন্ট সম্পর্কে আপনার উদ্বেগের জন্য, আপনি নিজের অ্যাকাউন্ট অ্যাক্সেস সুরক্ষিত রাখতে গুগল সমাধান খুঁজে পেতে পারেন ।
  • আপ টু ডেট রাখুন : আপনার অ্যাপ্লিকেশনগুলির মধ্যে একটিতে সর্বদা সুরক্ষা ছিদ্র হওয়ার ঝুঁকি থাকে যা আক্রমণকারীটিকে আপনার ডিস্কটিতে অ্যাক্সেস দিতে পারে। যেমন ফ্ল্যাশের কোনও ছিদ্র যা ডিস্ক অ্যাক্সেস খোলা রাখে আক্রমণকারীকে প্লে টেক্সট ফাইলগুলিতে বিনামূল্যে অ্যাক্সেস দিতে পারে।

2
আমি পিডজিনের পরিবর্তে সহানুভূতিটি ব্যবহার করতে সম্মত হই এবং হ্যাঁ, পিডজিন তথ্য অ্যাকাউন্টটি 'কেবল সরল পাঠ্যে' সঞ্চয় করে রাখে। শক্ত পাসওয়ার্ড হিসাবে বিবেচনা করুন, যদি পাসওয়ার্ডটি সরল পাঠ্যে সংরক্ষণ করা হয় তবে আমাদের পাসওয়ার্ডটি কতটা শক্ত।
স্কল্লবায়ু

সহানুভূতি উবুন্টুতে নতুন ডিফল্ট আইএম, তবে এটি মক্সিট প্রোটোকল সমর্থন বগি (সংযুক্ত হবে না) তাই আমি পিডগিনকে সেই কারণে ব্যবহার করি। অন্য বিকল্পটি হ'ল আমার জিমেইল অ্যাকাউন্টের পরিবর্তে কেবলমাত্র আইএম এর জন্য একটি পৃথক জব্বার অ্যাকাউন্ট ব্যবহার করছে। আপনার প্রতিক্রিয়ার জন্য ধন্যবাদ!
বিপরীতমুখী

@ কীবোর্ডমনকি আপনার গুগল অ্যাকাউন্টটি সুরক্ষিত রাখতে আমার উপরের লিঙ্কটি চেষ্টা করা উচিত (২ য় বুলেটের দ্বিতীয় লিঙ্কটি দেখুন)। কমপক্ষে, এমনকি যদি কেউ আপনার পাসওয়ার্ড ধরে ফেলে তবে আপনার নিজের Google অ্যাকাউন্টে অ্যাক্সেস স্তর যুক্ত করা আছে।
Huygens

এটি দুর্দান্ত, গুগলের সঠিক সময়!
বিপরীতমুখী

1

আমি সাধারণত একটি এনক্রিপ্ট করা ব্যক্তিগত ডিরেক্টরি তৈরি করি এবং পিডগিন কনফিগারেশন এবং অন্য কোনও বিপজ্জনক তথ্য (.ssh, ইত্যাদি) ~ / প্রাইভেটে স্থানান্তরিত করি। আমি তারপরে তাদের মূল অবস্থানগুলিতে ডিরেক্টরিগুলির জন্য সিমলিংকগুলি তৈরি করি। একটি এনক্রিপ্ট করা ব্যক্তিগত ডিরেক্টরি তৈরি করতে, ব্যবহার করুন

ecryptfs-setup-private

আপনার প্যাকেজও ইনস্টল করতে হবে:

sudo apt-get install ecryptfs-utils 

দেখুন এই আরো বিস্তারিত জানার জন্য


এটি কীভাবে কোনও অ্যাপ্লিকেশনটিকে নেটওয়ার্কের মাধ্যমে একটি লাইভ সিস্টেমে ফাইলগুলি অ্যাক্সেস করা থেকে আটকাবে? তারা সিমলিংকগুলি কেবল অনুসরণ করতে পারে।

আমার হোম ফোল্ডারটি ইতিমধ্যে এনক্রিপ্ট করা আছে। এটা কি আমারও দরকার?
আকর্ষণীয় নাকস

0

যদি আপনার / হোম এনক্রিপ্ট করা থাকে, তবে পাসওয়ার্ডটি পুনরুদ্ধার করার একমাত্র উপায় হ'ল আনইনক্রিপ্ট করে, যা করার একমাত্র উপায় (আপনার যদি খুব বড় সার্ভার ফার্ম এবং অনেক সময় না থাকে) পাসওয়ার্ডটি ব্যবহার করা। এটি সময়ে জালিয়াতি হতে পারে, সুতরাং এটি একটি খুব শক্তিশালী পাসওয়ার্ড কিনা তা নিশ্চিত হয়ে নিন।

সুতরাং, সব মিলিয়ে এটি বেশ সুরক্ষিত। আমি ব্যক্তিগতভাবে আমার জিমেইল পাসওয়ার্ডটিকে একটি এনক্রিপ্ট / হোম ডিরেক্টরিতে রেখে খুশি হব।


1
আমি এনক্রিপশন পক্ষ সম্পর্কে বেশ খুশি, আমি ইউজারল্যান্ডে চলছে এমন একটি প্রক্রিয়া, আমার ব্যবহারকারীর সুবিধাগুলির অধীনে চলমান, এই সাধারণ পাঠ্য ফাইলটি অ্যাক্সেস করা বা আমার অ্যাকাউন্টে অন্য কোনও গুরুত্বপূর্ণ বিশদ সম্পর্কে আরও উদ্বিগ্ন। ধন্যবাদ!
বিপরীতমুখী

আহ, ঠিক আছে, আমি বুঝতে পারছি আপনি এখন কী বোঝাতে চাইছেন। ঠিক আছে, সেই ক্ষেত্রে, আমি নিশ্চিত করব যে আপনার কাছে থাকা সমস্ত প্রোগ্রামগুলি উবুন্টু সংগ্রহস্থলের, এবং সুপরিচিত। যদি তাই হয় এবং আপনি অন্য কোনও তৃতীয় পক্ষের অ্যাপ্লিকেশন ইনস্টল না করেন তবে আমি এতে খুশি হব।
ইয়ামানিককিল
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.