Вопросы и ответы
эксплуатировать уязвимость программы для получения кода (C)
00
Вопрос или проблема #include <stdio.h> #include <string.h> #include <stdlib.h> char secret_message[8]; #define MAX_USERS 4 #define NAME_SIZE 8 struct Name { char name[NAME_SIZE]; }; struct NameList { unsigned long int user_num;
Unix-подобные системы
При выполнении ‘su – username’ pam_group не добавляет дополнительные группы из /etc/security/group.conf, но вход через sshd добавляет?
00
Вопрос или проблема У меня проблемы с определением того, почему su не ведет себя так, как должна предполагать конфигурация PAM. Кратко говоря, использование su для смены пользователя должно загружать вторичные группы в соответствии с конфигурацией PAM
Unix-подобные системы
Разница в разрешениях при установке приложения от имени root и при запуске приложения от имени root?
00
Вопрос или проблема Я пытаюсь узнать немного больше о безопасности в Linux и мне трудно понять разницу в разрешениях и доступе для приложения, установленного через sudo, по сравнению с запуском приложения через sudo. У меня есть несколько вопросов по
Убунту
Уязвимость расширений Ubuntu Gnome
00
Вопрос или проблема Недавно IT-специалист рассказал мне о расширениях Gnome, и я хотел спросить об этом здесь. Он сказал, что Gnome – это худшее! Что его легко взломать, и что у него нет защиты, даже если у вас есть AppArmor и UFW, и он находит
Вопросы и ответы
Диагностика неполадок сайта “Полная защита куки” в Firefox
00
Вопрос или проблема Я только что обновил Firefox до 131.0.2. В этой версии, по-видимому, по умолчанию включена “Полная защита от файлов cookie”. Это нарушает доступ к системе управления обучением (LMS) Canvas моего университета.
Компьютеры и программы
Как отключить или удалить Intel SMM?
00
Вопрос или проблема Мне удалось успешно удалить Intel ME из прошивки, перепрошив BIOS с помощью инструмента corna: https://github.com/corna/me_cleaner Однако я по-прежнему обеспокоен SMM. Уязвимости Intel ME и AMT ужасны и классифицируются как уязвимости
Системное администрирование и сети
Возможно ли создать группу пользователей Windows с базовыми административными правами для работника технической поддержки для выполнения ремонтов?
00
Вопрос или проблема Недавно я арендовал выделенный сервер Windows Server 2022 Standard Edition, и, пытаясь исправить возникшую проблему, случайно потерял сетевое соединение и не смог воспользоваться RDP, так как IP моего сервера оказался недоступен.
Компьютеры и программы
Как повторно расшарить общую папку для устройств с Windows 10?
00
Вопрос или проблема Этот вопрос был перенесен из Web Applications Stack Exchange, так как на него можно ответить на Super User. Перенесен 4 часа назад. Я сдаюсь и прошу вашей помощи. У меня есть доменная сеть с несколькими компьютерами, и мне нужно заново
Программное обеспечение
Существует ли безопасная строка для хранения паролей в C++?
00
Вопрос или проблема С точки зрения безопасности лучше обнулить пароль, как только он больше не используется программой. Иными словами, я хотел бы иметь некую безопасную строку вместо std::string, которая обнуляла бы область памяти, где хранилась старая
Системное администрирование и сети
Предотвратить SSH от рекламы своего номера версии
00
Вопрос или проблема Сервер, который я использую, работает на Ubuntu 10.10. Для обеспечения безопасности я хочу изменить баннер, который сервер отправляет клиенту. Если я подключаюсь к своему хосту через telnet на порту 22, он сообщает мне точную версию
Убунту
аппаратно ограниченный ввод пароля
00
Вопрос или проблема Существует ли способ ограничить запросы на ввод пароля так, чтобы они принимали ввод только с одного устройства? Если я подключу дополнительную клавиатуру, можно ли настроить её так, чтобы она воспринималась иначе?
Системное администрирование и сети
certutil -ping не удается с таймаутом в 30 секунд – что делать?
00
Вопрос или проблема Хранилище сертификатов на моем компьютере с Win7 постоянно зависает. Наблюдайте: C:\>1.cmd C:\>certutil -? | findstr /i ping -ping -- Пинг интерфейса запросов служб сертификатов Active Directory -pingadmin -- Пинг интерфейса
Компьютеры и программы
Как использовать безопасную аутентификацию NTP от клиента Windows к серверу Linux?
00
Вопрос или проблема У меня есть NTP-сервер, работающий на Linux (Ubuntu 16.04), и мне также необходимо безопасно обслуживать несколько Windows Server (в основном 2012, 2012 R2 и 2008 R2). Для сетевых устройств и серверов Linux я использую MD5 ключи, но
Компьютеры и программы
Как веб-сайт проверяет утечки DNS?
00
Вопрос или проблема Существует несколько веб-сайтов, позволяющих вам просматривать ваш DNS. Например, один из них: https://browserleaks.com/dns. Как работает такой веб-сайт? Особенно, у меня включен DNS через HTTPS, но сайт все равно корректно показывает моего провайдера DNS.
Программное обеспечение
CertPatrol с менее раздражающим интерфейсом
00
Вопрос или проблема Даже при отключении всех флажков в настройках, Certificate Patrol часто показывает верхнюю панель или даже всплывающие сообщения, когда мне это не нужно. Существует ли альтернатива CertPatrol с менее назойливым интерфейсом?
Компьютеры и программы
Насколько безопасна команда dd if=/dev/urandom of=/dev/sda
00
Вопрос или проблема Мне было любопытно, насколько безопасна эта команда, поскольку она случайным образом записывает 0 и 1 на диск. Насколько информация может быть восстановлена, когда вы перезаписываете ее 0 и 1? Насколько я понимаю, если вы перезаписываете
Unix-подобные системы
Профиль AppArmor для Firefox
00
Вопрос или проблема Я использую Ubuntu Mate 19.04. Я хочу включить AppArmor для Firefox. Я нашел существующий профиль в /etc/apparmor.d/usr.bin.firefox, который я активировал, удалив /etc/apparmor.d/disable/usr.bin.firefox. Всё работает в основном, но я заметил одну проблему.
Вопросы и ответы
Почему мой Apache, требующий IP, не работает для подкаталога?
00
Вопрос или проблема Я хочу, чтобы страница индекса example.com была общедоступной, а каталог /col был закрыт. IP-адрес, указанный, является тем, который появляется в моем журнале apache, так что я знаю, что это мой IP. <Directory /var/www/example.com/>
Компьютеры и программы
Как обеспечивается безопасность арендуемых ноутбуков? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос субъективный. В данный момент он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы на него можно было ответить фактами и ссылками, отредактировав этот пост. Закрыто 1 час назад.
Убунту
Как определить последнее обновление безопасности и откатить/удалить его?
00
Вопрос или проблема Моя версия Ubuntu: Ubuntu 22.04.5 LTS LSS: Где я живу, известно, что правительство имеет возможность подменять исправления безопасности и обновления, другими словами, при использовании стандартного графического интерфейса обновлений