1
ответ

Как переместить мои данные в конец раздела?

Чтобы dd не уничтожил мои личные файлы, было бы лучше переместить их в большее количество секторов ближе к задней части раздела, а так как у меня нет разделенного /home, мне также нужно переместить...
04.02.2021
1
ответ

Как связаться со службой безопасности Linux

У меня относительно новая установка Ubuntu, и я все еще нахожусь в процессе установки/настройки (и, конечно, обучения ). Недавно я кое-что сделал — ничего хитрого, просто…
02.02.2021
1
ответ

Риск отсутствия обновления до Mint 20.1

Я использую Linux Mint 18.3 и вполне им доволен. Я знаю, что есть более новые версии, но 18.3 делает то, что я прошу, и это все, что я хочу от своей ОС. Проблема в том, что поддержка 18....
28.01.2021
1
ответ

Почему проверка загрузок с помощью хэша MD5 считается небезопасной?

Я загрузил ISO-образ Debian с помощью jigdo, загрузка завершилась успешно, и я напечатал следующее сообщение :ЗАВЕРШЕНО --2021 -01 -22 11 :57 :20 --Общее время настенных часов :4,3 с Скачано :9 файлов,...
22.01.2021
1
ответ

Зашифрованный пароль без связанного алгоритма

Я читал описанную здесь структуру теневого файла. Мне было интересно, что произойдет, если, возможно, из-за какой-то ошибки или неправильных ручных изменений поле $id, представляющее алгоритм хеширования, будет...
20.01.2021
1
ответ

Как проверить целостность программного обеспечения, если поставщик загрузки не публикует хэши?

Я заметил, что в настоящее время некоторые программы больше не предоставляют хэш. Например. Зум https://zoom.us/downloadwolf@linux :~$ ls -lh zoom _amd64.deb -rw -rw -r --1 wolf wolf 44M 1 00 января :00 zoom _amd64....
20.01.2021
1
ответ

Как узнать, какие процессы запускаются/используются при подключении USB-накопителя

Я хочу ограничить процессы, связанные с управлением съемными носителями через AppArmor в системе Debian. Какие процессы используются Debian при подключении съемного запоминающего устройства (USB )? Который...
15.01.2021
1
ответ

Как надежно проверить, что установленные файлы пакета -соответствуют оригинальным (Debian )?

Из вопроса Как проверить соответствие установленных файлов пакета -оригиналам? Насколько я понимаю, вы можете выполнить следующую команду для пакета :dpkg -V Причина, по которой я несу...
14.01.2021
1
ответ

Создайте QR-код -для входа в беспроводную сеть (Wi-Fi )с шифрованием WPA

Я установил команду -строку QR -генератор кода :apt install qrencode Я использовал следующий формат, чтобы QR-сканер знал, что делать с содержимым :WIFI :T :WPA;S :<ваша Wi-Fi -имя сети Fi>;P :<...
12.01.2021
1
ответ

Как безопасно использовать tcpdump (-Параметр Z против возможностей файла / setcap )?

Я оцениваю, как можно использовать tcpdump более безопасным образом с минимальным количеством привилегий. Две возможности :1. -Опция Z Если tcpdump запущен от имени пользователя root, после открытия устройства захвата или ввода...
11.01.2021
1
ответ

Почему CAP _CHROOT эквивалентен root?

Мне трудно понять корневую -эквивалентность CAP _CHROOT с учетом приведенного ниже шаблона. Я понимаю, что 1 )означает создание структуры каталогов, содержащей все зависимости (, например. общие объекты ),...
06.01.2021
1
ответ

Является ли CentOS -7.1–7.8 прекращением срока службы (EOL )ОС?

В официальной вики CentOS https://wiki.centos.org/About/ProductУпомянутое полное обновление заканчивается четвертым кварталом -2020 г., а EOL обновлений обслуживания составляет 30 -06 -24. Я не могу найти исправление (Подвыпуск )с информацией об EOL....
05.01.2021
1
ответ

Как безопасно использовать ассоциативные массивы внутри арифметических выражений?

Несколько Bourne -подобных оболочек поддерживают ассоциативные массивы :ksh93 (с 1993 ), zsh (с 1998 ), bash (с 2009 ), хотя с некоторыми различия в поведении между 3. Обычно используется для подсчета...
04.01.2021
1
ответ

chkrootkit сообщает о возможном установленном вредоносном Linux.Xor.DDoS -как проверить?

Файлы, вызывающие озабоченность, о которых сообщается, приведены ниже. Меня не беспокоят те, что в /tmp/yarn *, так как я считаю, что это менеджер пакетов для NodeJS, но те, что в tmp/ _MEI *, вызывают беспокойство. Другой вопрос, это...
31.12.2020
1
ответ

отключить службу rtkit -daemon.service, когда selinux отключен

у нас есть кластер Hadoop, каждая машина в кластере имеет версию rhel 7.6 так как провайдер -hortonworks рекомендовал отключить selinux затем мы отключили selinux на всех машинах rhel. теперь о...
14.12.2020
1
ответ

Как выполнить отладку, если /etc/sudoers не работает?

Можно ли выполнить отладку, если sudoers не работает? Я пытаюсь предоставить пользователю с именем Power права доступа для выключения Synology NAS из ssh без sudo. Вот моя единственная запись...
13.12.2020
1
ответ

Как читать /proc/PID/maps без sudo?

Я хочу прочитать карту памяти (/proc/PID/maps )какого-то процесса без использования sudo. И это тривиально, если только процесс не имеет возможностей. Поймите, что я имею в виду :Если я побегу :$ удар $ cat /proc/$$/maps...
04.12.2020
1
ответ

Странные UDP-пакеты, которые я не могу объяснить?

Недавно я заметил странный набор UDP-пакетов, который не могу объяснить. Каждые 9 секунд я получаю UDP-пакет с 156.146.58.62 :порт 1197. Пакет всегда представляет собой 41 байт двоичных данных, которые изменяются...
26.11.2020
1
ответ

Хакер скрыл папку/файл с шаблоном имени из Linux ls

Мой сервер был взломан интернет-хакерами. Сервер скрывает любые файлы или папки с шаблоном имени *system -sleep *от команды ls/find. Я могу использовать некоторые команды, такие как chmod для скрытой папки. Но...
25.11.2020
1
ответ

Почему minikube требует sudo без пароля для podman?

Minikube уточняет, что Podman требует запуска sudo без пароля. Если вы столкнулись с ошибкой по поводу sudo, сделайте следующее :Предлагают добавить имя пользователя ALL= (ALL )NOPASSWD :/usr/bin/podman Однако...
20.11.2020
1
ответ

Внесение изменений в интерактивный HTML-файл из OfficeLibre Writer на том же сервере

За последние несколько месяцев я дважды кратко обсуждал этот вопрос в ##linux freednode. Однажды меня распяли; ЗАЧЕМ ТЫ ЭТО ДЕЛАЕШЬ!? и второй разговор меня не удовлетворил результатами...
20.11.2020
1
ответ

Изображения/видео с Iphone8 на сервер CentOS7 в обход хранилища Icloud?

Возможно ли, что когда я снимаю фото/видео на свой Iphone8, изображения/видео автоматически синхронизируются с моим сервером CentOS7 каким-то образом в определенный каталог? Я вижу, что в Snap Store есть Icloud для...
18.11.2020
1
ответ

Безопасно ли вызывать переменную среды из сценария crontab?

У меня есть crontab-скрипт, который считывает переменную среды с конфиденциальной информацией (, например ключом дешифрования ). Запись crontab определяется следующим образом :30 3**5 VAR="pw" /usr/bin/script.sh...
16.11.2020
1
ответ

Для чего нужны пользователь и группа демона?

Я настраиваю веб-сервер на OpenBSD и вижу в /var/www/, что все каталоги, кроме /var/www/cache/, являются корневым :демоном. Затем я вижу, что пользователем группы демонов является демон. Демон $ grep /...
14.11.2020
1
ответ

Безопасный запуск компиляции в песочнице

Как безопасно запустить компиляцию в песочнице? Если я загружаю что-то с GitHub, как обезопасить себя от вредоносного ПО при компиляции? Linux (Ubuntu ).
14.11.2020
1
ответ

Помощь с синтаксисом pwgen

Это то, с чем я работаю :pwgen 15 1 -cny Мне нужно включить хотя бы одну заглавную букву, одну цифру и один символ. Что мне нужно изменить, так это включить один из этих символов :"! @...
08.11.2020
1
ответ

Есть ли способ указать в таблице, какие исполняемые файлы (с помощью местоположений и хэшей )разрешено запускать в Debian?

Я хотел бы иметь таблицу исполняемых файлов, которые разрешено запускать на машине, а все остальное не выполняться, даже если установлен флаг исполняемого файла. Например, через файл конфигурации, такой как...
01.11.2020
1
ответ

SELinux :Мои первые политики

Сейчас пришло время создать мою первую политику. Я прочитал HowTo Security SELinux, посмотрел видео SELinux для простых смертных и множество других документов, которые я получил от...
31.10.2020
1
ответ

создать пользовательский профиль для запуска man с помощью firejail

Я пытаюсь использовать firejail (версии 0.9.58.2 )для песочницы приложений на моей машине со стабильной версией Debian. Насколько я понимаю, можно создать собственный файл конфигурации для каждого приложения...
28.10.2020
1
ответ

зашифровать закрытые ключи для dropbear ssh -доступ

Я хотел бы использовать dropbear в качестве альтернативы, минимальный ssh ​​-сервер и -клиент. dropbear позволяет использовать закрытые -открытые -ключи для доступа по ssh -, хотя ключи не идентичны тем, которые используются...
04.10.2020