প্রশ্ন ট্যাগ «security»

কম্পিউটার সুরক্ষা সম্পর্কিত বিষয়বস্তু, অর্থাত নীতিমালা, প্রক্রিয়া ইত্যাদির বিষয়বস্তু নিশ্চিত করে ডেটা ফাঁস বা দুর্নীতিগ্রস্থ না হয়েছে এবং পরিষেবাগুলি সমস্ত পরিস্থিতিতে উপলব্ধ।

10
কোনও নির্দিষ্ট পাসওয়ার্ড সহ কোনও সিস্টেম স্ব-ধ্বংসকে কীভাবে ট্রিগার করা যায় তা প্রবেশ করা হয়
যখন একটি নির্দিষ্ট পাসওয়ার্ড প্রবেশ করা হয় তখন আমি কীভাবে আমার সিস্টেমকে সমস্ত ব্যক্তিগত ডেটা ধ্বংস করতে কনফিগার করব? এটি এনএসএ স্টাফ হওয়ার পিছনে অনুপ্রেরণা। আমি ভাবছি সেখানে তিনটি প্রাথমিক ব্যবহারের কেস রয়েছে। লগইন-এ, পূর্বনির্ধারিত পাসওয়ার্ড প্রবেশ করানো ব্যবহারকারীর ডেটা ধ্বংসের সূত্রপাত করে। সিস্টেম জেগে। পূর্বনির্ধারিত পাসওয়ার্ড প্রবেশ করানো ব্যক্তিগত …

5
ডিবিয়ান এপটি সরঞ্জামটির জন্য কেন কোনও https পরিবহন নেই?
এনএসএ সংক্রান্ত সমস্ত উদ্দীপনা এবং সমস্ত কিছুর সাথে, আমি ভাবছি যে কেন ডেবিয়ান প্যাকেজ ইনস্টলেশন প্রক্রিয়া তার পরিবহণের জন্য এইচটিটিপিএস সমর্থন করে না, এটি ডিফল্টরূপে ব্যবহার করা যাক। আমি জানি ডিবিয়ান প্যাকেজগুলির জিপিজি ব্যবহার করে কিছু প্রকার স্বাক্ষর বৈধতা রয়েছে, তবে তবুও আমি মনে করি না যে এইচটিটিপি-র পরিবর্তে এইচটিটিপিএস …
45 debian  security  apt  https 

3
কারও এসএসএইচ কীতে খালি পাসফ্রেজ রয়েছে কিনা তা আমি কীভাবে নির্ধারণ করতে পারি?
আমার কিছু লিনাক্স এবং ফ্রিবিএসডি সিস্টেমের কয়েক ডজন ব্যবহারকারী রয়েছে। কর্মীরা এসএসএইচকে অন্যান্য অভ্যন্তরীণ সার্ভারগুলিতে এই "এসএসএস গেটওয়ে" নোডগুলি ব্যবহার করবে। আমরা উদ্বিগ্ন করছি এই ব্যক্তিদের কয়েকজনকে একটি এনক্রিপ্ট না ব্যক্তিগত SSH- কি (ক ছাড়া একটি কী ব্যবহার করে পাসফ্রেজ । এই খারাপ , কারণ একটি ক্র্যাকার কি কখনো এই …
44 security  ssh  users 

3
কীভাবে নিশ্চিত করতে হবে যে এসএসএইচ পোর্ট কেবলমাত্র একটি নির্দিষ্ট আইপি ঠিকানার জন্য উন্মুক্ত?
এটি আমার /etc/sysconfig/iptables: এটিতে দুটি পোর্ট খোলা রয়েছে 80 অ্যাপাচি এবং 22 এসএসএসের জন্য। # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p …
42 ssh  security  iptables 

2
কোন ব্যবহারকারী অ্যাপাচি এবং পিএইচপি হিসাবে চলতে হবে? / Var / www ফাইলগুলির কী অনুমতি থাকতে হবে?
আমি কেবল একটি উবুন্টু ১১.১০ বাক্স কাটিয়েছি এবং তারপরে বাক্সে apt-get install apache2 php5অ্যাপাচি 2 এবং পিএইচপি 5 ইনস্টল করতে দৌড়েছি । এখন এটি একটি "ওয়েব সার্ভার" হিসাবে কাজ করছে এবং এটি "এটি কাজ করে!" পাতা। এখন আমি সুরক্ষা জোরদার করার চেষ্টা করছি এবং লিনাক্স ওয়েব সার্ভার সম্পর্কে আমার নিম্নলিখিত …

7
কোনও কমান্ডের জন্য কোনও প্রম্পট ব্যবহার করে বাশে সংবেদনশীল ডেটা পাস করার কোনও উপায় আছে কি?
ধরুন আমি sha1passকমান্ড লাইনে কিছু সংবেদনশীল পাসওয়ার্ডের একটি হ্যাশ তৈরি করতে ব্যবহার করছি। আমি sha1pass mysecretএকটি হ্যাশ তৈরি করতে ব্যবহার করতে পারি mysecretতবে এটির অসুবিধাটি mysecretএখন বাশ ইতিহাসে is mysecretসাধারণ- passwdস্টাইল প্রম্পট ব্যবহার করে, সরল পাঠ্যটি প্রকাশ করা এড়িয়ে গিয়ে এই আদেশের শেষ লক্ষ্য অর্জন করার কোনও উপায় আছে কি …

1
প্রয়োজনীয়তা নিষ্ক্রিয় করা কি ঠিক আছে?
আমি ব্যবহার করে একটি প্রয়োগের স্ক্রিপ্ট সেট আপ করার চেষ্টা করছি Capistrano একটি পদক্ষেপ এ cap deploy:setupস্ক্রিপ্ট আমার সার্ভারে সংযোগ করা হয় এবং যে কমান্ড ডিরেক্টরি তৈরি চালানোর চেষ্টা। তারপরে আমি একটি ত্রুটি দেখতে পাচ্ছি:msudo: sorry, you must have a tty to run sudo আমার সার্ভারে প্রয়োজনীয়তা অক্ষম করার জন্য …
39 security  sudo  tty 

1
কীভাবে লিনাক্সে ডারনেট / টর ওয়েব সাইট তৈরি করবেন?
আমি ইদানীং ডারনেট সাইট তৈরির বিষয়ে অনেক কিছু শুনেছি । আমি ঘন ঘন টর ব্রাউজার ব্যবহার করি । torসেবা বাড়ীতে আমার ডেবিয়ান সার্ভার চলমান, এবং এটি ইনস্টল করা হয়েছে: sudo apt-get install tor টোর নেটওয়ার্কটি কীভাবে কাজ করে এবং টর নেটওয়ার্কের সাথে এবং তার উপর কিছু পরীক্ষা করার জন্য লিনাক্স …
38 debian  security  tor 

5
কোনও লিনাক্স বাইনারি অবস্থান স্বাধীন কোড হিসাবে সংকলিত হয়েছিল কিনা তা কীভাবে পরীক্ষা করবেন?
আমি সম্প্রতি শিখেছি (কমপক্ষে ফেডোরা এবং রেড হ্যাট এন্টারপ্রাইজ লিনাক্সে), এক্সিকিউটেবল প্রোগ্রাম যা পজিশন ইন্ডিপেন্ডেন্ট এক্সিকিউটেবলস (পিআইই) হিসাবে সংকলিত হয় তারা শক্তিশালী অ্যাড্রেস স্পেস র‌্যান্ডমাইজেশন (এএসএলআর) সুরক্ষা পায়। সুতরাং: আমি কীভাবে পরীক্ষা করব যে কোনও নির্দিষ্ট এক্সিকিউটেবলকে লিনাক্সে পজিশন ইন্ডিপেন্ডেন্ট এক্সিকিউটেবল হিসাবে সংকলিত হয়েছিল কিনা?

7
রুট / সুপারউজার আমার পড়া-সুরক্ষিত ফাইলগুলি পড়তে পারে?
ভাগ করা ইউনিক্স হোস্টিংয়ে, আমার কাছে যদি ফাইল সংবেদনশীল-ডেটা.টিএসটি থাকে এবং আমি ইস্যু করি: chmod 600 sensitive-data.txt রুট ব্যবহারকারীরা কি এখনও আমার ফাইলটি পড়তে পারেন? বিশেষত আমি ভাবছি যে আমার পাসওয়ার্ডটি পার্শ্বযুক্ত এইচজিআরসি ফাইলে সংরক্ষণ করা নিরাপদ কিনা। হালনাগাদ সেটআপ করা অত্যন্ত সহজ বলে মেকুরিয়াল কিরিং এক্সটেনশনটি ব্যবহার করার সিদ্ধান্ত …


4
যখন কোনও রুটহীন ব্যবহারকারী রুট ব্যবহারকারীর প্রক্রিয়াতে সংকেত প্রেরণ করে তখন কী ঘটে?
আমি ইউনিক্স সিগন্যালের সুরক্ষা নিয়ে ভাবছি। SIGKILLপ্রক্রিয়া মেরে ফেলবে। সুতরাং, যখন কোনও নন-রুট ব্যবহারকারীর প্রক্রিয়া কোনও রুট ব্যবহারকারীর প্রক্রিয়াতে সংকেত প্রেরণ করে তখন কী ঘটে? প্রক্রিয়াটি এখনও সিগন্যাল হ্যান্ডলারটি সম্পাদন করে? আমি স্বীকৃত উত্তরটি (গলুম) অনুসরণ করি এবং আমি টাইপ man capabilitesকরি এবং আমি লিনাক্স কার্নেল সম্পর্কে অনেক কিছুই পাই। …
33 security  signals 

3
কেন কেউ কমান্ড লাইনে পাসওয়ার্ড ব্যবহার করবেন না?
লোকেরা কেন কমান্ড লাইনে পাসওয়ার্ড লেখার ভয় পায়? ইতিহাস ফাইলটি এতে অবস্থিত ~/.history, সুতরাং এটি কেবলমাত্র সেই ব্যবহারকারীদের জন্য উপলব্ধ যিনি কমান্ডগুলি কার্যকর করেছিলেন (এবং মূল)।

5
লিনাক্সে সম্ভবত ক্ষতিকারক প্রোগ্রাম কার্যকর করা
আমি একটি প্রোগ্রাম লিখছি যা শিক্ষার্থীদের দ্বারা লেখা প্রোগ্রামগুলি পরীক্ষা করবে test আমি আশঙ্কা করছি যে আমি তাদের উপর আস্থা রাখতে পারি না এবং আমার এটি নিশ্চিত করা দরকার যে এটি চালিত কম্পিউটারের জন্য এটি খারাপভাবে শেষ হবে না। আমি সিস্টেমে রিসোর্সগুলিতে সীমিত অ্যাক্সেস সহ কিছু ক্র্যাশ পরীক্ষার ব্যবহারকারী এবং …

7
আমার সার্ভার ক্রমাগত আক্রমণ করা হচ্ছে [বন্ধ]
আমি সিস্টেম প্রশাসনের বিশ্বে মোটামুটি নতুন। আমি সম্প্রতি একটি অ্যাপ্লিকেশন নিয়ে কাজ করছি এবং যখন আমি আমার অ্যাপ্লিকেশন সার্ভারের লগগুলি পরীক্ষা করি, ক্রমাগত বিভিন্ন আইপি অ্যাড্রেসগুলি আমার সার্ভারে নিষ্ঠুর জোরে চাপিয়ে দেওয়ার চেষ্টা করি। এখানে আমার সার্ভার লগের একটি উদাহরণ রয়েছে: Feb 14 04:07:20 foodwiz3 sshd[1264]: error: Could not load …
32 ssh  security 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.