Убунту
FIPS 140-3 доступен в Ubuntu Pro 24.04?
00
Вопрос или проблема Я недавно проверил страницу подписки Ubuntu Pro и заметил кое-что странное. В Ubuntu Pro 22.04 FIPS 140-3 явным образом указывался как функция, но в Ubuntu Pro 24.04 я не вижу никакого упоминания о FIPS. Кто-нибудь знает, доступен
Unix-подобные системы
Как узнать, какая программа пытается открыть хранилище ключей GNOME?
00
Вопрос или проблема Через несколько десятков минут после входа в сессию KDE появляется модальное окно gcr-prompter, запрашивающее мастер-пароль GNOME keyring. В запросе не содержится никакой информации о том, какая программа пытается использовать keyring
Системное администрирование и сети
Как предотвратить создание доступных для записи shm-секций Runner’ами в Github Actions?
00
Вопрос или проблема Мы запускаем самодельные gha runner’ы на RHEL 9.4. Они создают секцию разделяемой памяти с правами на запись для всех. Я предполагаю, что runner’ы используют это для общения между собой. Проблема в том, что секция lttng-ust-wait-8
Убунту
Решения безопасности для VPS Ubuntu с мостом TOR
00
Вопрос или проблема Я хочу попробовать свои силы в волонтерской деятельности, связанной со спецификацией TOR. Я хотел бы создать VPS мост для TOR В этом случае, возможно, вы можете дать мне некоторые советы по правильной настройке VPS.
Системное администрирование и сети
Как проверить TLS-сертификат удаленного SMTP-сервера?
00
Вопрос или проблема У нас есть сервер Exchange 2007, работающий на Windows Server 2008. Наш клиент использует почтовый сервер другого поставщика. Их политика безопасности требует использования принудительного TLS. До недавнего времени это работало хорошо.
Убунту
Apparmor «Режим жалоб» и SSSD не активны
00
Вопрос или проблема Я только что обновил свой RPI5 сегодня. Использую Ubuntu 24.04 LTS. Во время обновления я получил сообщения об ошибках, говорящие, что у Apparmor возникли проблемы с sssd.service (/etc/sssd/conf.d)… Это произошло впервые.
Убунту
Отчет о безопасности устройства Thinkpad x13 4-го поколения с процессором Intel
00
Вопрос или проблема Я действительно новый пользователь Ubuntu. Мне стоит беспокоиться об этом отчете? Что делать? Безопасность устройства: Отчет о безопасности устройства ====================== Детали отчета Дата создания: 2025-02-20 21:09:36 Версия fwupd: 1.
Unix-подобные системы
Наш хостинг-провайдер поддерживает только использование FTP, а не sFTP. Насколько это безопасно?
00
Вопрос или проблема Мои ограниченные навыки/знания подсказывают мне, что стандартный FTP полностью нешифрован, и потребуется всего несколько минут (или даже секунд), чтобы ваша система была скомпрометирована, если вы отправите административные учетные
Компьютеры и программы
Как открыть порт 5000 на моем сервере, используя группу безопасности?
00
Вопрос или проблема Я проверил все вопросы, чтобы разрешить порт. Попробовал с sudo ufw allow 5000 sudo iptables -A INPUT -p tcp --dport 5000 -j ACCEPT Также включил порт в моей группе безопасности. Исходящий Входящий Тем не менее, когда я открываю свой
Системное администрирование и сети
Как удалить пакет в режиме восстановления в Debian
00
Вопрос или проблема мой сервер debian упал, мы не можем получить доступ к серверу (VM на OVH baremetal) с помощью ssh (жесткий диск), мы можем использовать режим восстановления с использованием root пользователя. после расследования мы обнаружили, что
Компьютеры и программы
Браузер Firefox иногда считает сайт https://wooordhunt.ru/ небезопасным.
00
Вопрос или проблема Браузер Firefox по неизвестным причинам при взаимодействии с https://wooordhunt.ru/ изменяет свое отношение к этому сайту. Давайте посмотрим, что происходит. Создайте новый профиль, запустив браузер с параметром -p.
Убунту
Вопрос о CVE-2022.29885
00
Вопрос или проблема Кто-нибудь проверял, был ли CVE-2022.29885 портирован на Tomcat 9.0.58-1ubuntu0.1 в Ubuntu 22.04? Если да, может ли это быть ложноположительным результатом от Nessus, поскольку он помечает любую версию до 9.0.63 как уязвимую?
Убунту

Тигр: rtm слушает на сокете XXXX

00
Вопрос или проблема На моем сервере Ubuntu 12.04 LTS Tiger сообщает о множестве таких вещей: OLD: --WARN-- [lin002i] Процесс `rtm` прослушивает сокет 60404 (UDP) на всех интерфейсах. NEW: --WARN-- [lin002i] Процесс `rtm` прослушивает сокет 60007 (UDP) на всех интерфейсах.
Системное администрирование и сети
Как я могу безопасно внедрить Ansible с паролями для каждого хоста?
00
Вопрос или проблема Я хотел бы использовать ansible для управления группой существующих серверов. Я создал файл ansible_hosts и успешно протестировал (с опцией -K) команды, которые нацелены только на один хост. ansible -i ansible_hosts host1 --sudo -K # + команды .
Убунту
Где я могу скачать ключи подписи gpg для Atareao (например, touchpad-indicator) и для Giuspen (x-tile)?
00
Вопрос или проблема Этот вопрос касается Xubuntu 22.04 и возник в процессе подготовки к Xubuntu 24.04: Я нашел /etc/apt/trusted.gpg.d/atareao-ubuntu-atareao.gpg (принадлежащий touchpad-indicator) и /etc/apt/trusted.gpg.d/giuspen-ubuntu-ppa.
Wordpress
Необходимо ли использовать функции экранирования для всего или это нужно только в случае получения данных от третьих лиц? (Конечных пользователей, API и т. д.)
00
Вопрос или проблема Прежде всего, я знаю, что экранирование — это хорошая практика, и это должно всегда выполняться при получении данных из внешнего источника, но мне интересно, насколько необходимо использовать функции экранирования WordPress, когда
Wordpress
Мои сайты на WordPress постоянно подвергаются атакам.
00
Вопрос или проблема Я работаю с WordPress уже много лет и защищаю сайты своих клиентов с помощью iTheme Security + Wordfence, поддерживая ядро и плагины в актуальном состоянии и используя только темы или плагины из безопасных источников.
Wordpress
Существуют ли несколько способов получить имена пользователей (как хакеру)?
00
Вопрос или проблема Я создал новый сайт и забыл защититься от техники “?author=n”. У меня была двухфакторная аутентификация на всех учетных записях, поэтому никакой хакер не получил доступ к админке сайта. С тех пор я исправил эту проблему безопасности.
Компьютеры и программы
Установка / Обновление / Удаление агента Wazuh с использованием скрипта
01
Вопрос или проблема Я был новичком в написании скриптов и использовании Wazuh, я пытался установить / обновить / удалить агент Wazuh с помощью скрипта, я использую Atera для автоматизации / запуска скрипта, но, к сожалению, ошибка говорила, что я не смог
Компьютеры и программы

Что означает значок i рядом с обновлением Windows?

00
Вопрос или проблема Что означает значок i рядом с обновлением Windows? Я использую Windows 11 24H2 Pro. Клик или наведение мыши на значок i ничего не делает и ничего не показывает. Ответ или решение В контексте операционной системы Windows, и в частности