腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何保护我的系统免受
Linux
中的失路径TCP
攻击
?
linux
、
debian
、
security
、
vulnerability
根据cve.mitre.org的说法,
Linux
4.7之前的内核容易受到“偏离路径”TCP利用的
攻击
将
Linux
内核升
浏览 0
提问于2016-08-20
得票数 9
回答已采纳
2
回答
监控每个IP的网络分组率
networking
、
monitoring
、
packet-capture
我的问题是我有一份报告说我的IP
被
用于DOS
攻击
。问题是我不知道哪台电脑
被
感染了,而且
攻击
不再活跃。我的路由器
是否
有简单的
Linux
工具(运行fedora),它将计算每个本地IP的分组率,如果它超过了我选定的常量,它将启动我的shell脚本?注意:我还对本地主机生成的数据包感兴趣(以防服务器本身被黑客
攻击
)。
浏览 0
提问于2013-05-24
得票数 0
1
回答
有人能解释一下这个"Shellshock“代码在shell中是如何工作的吗?
linux
、
bash
、
shell
、
security
、
shellshock-bash-bug
测试我们的外壳
是否
易受
攻击
的代码是:具体来说,这段代码到底是如何工作的呢?如果我在一个shell易受
攻击
的
Linux
环境中托管一个网站,它是如何易受
攻击
的,它可以
被
利用吗?
浏览 3
提问于2014-09-26
得票数 1
1
回答
pwgen的默认密码对于在线帐户和加密来说“足够好”吗?
passwords
我发现了pwgen
Linux
实用程序,它似乎提供了容易记住和相当安全的密码。但手册上写着: pwgen程序生成的密码
被
设计成在尽可能安全的情况下容易被人类记住。人类难忘的密码永远不会像完全随机密码那样安全.特别是,不使用-s选项的pwgen生成的密码不应使用在可以通过脱机蛮力
攻击
攻击
密码的地方。在暴力
攻击
的情况下,使用默认设置生成的pwgen密码之一
是否
构成真正的安全风险?
是否
可以通过设置更大的密码大小(如pwgen -n 13 )来绕过限制?我的用例主要是我的密码管
浏览 0
提问于2016-09-18
得票数 5
2
回答
受损的内核
是否
完全控制了一个设备?
linux
、
android
、
mobile
、
virus
、
kernel
WiFi固件允许
攻击
者在内核空间运行代码。中最近出现了一个漏洞,例如用恶意代码替换内核函数。在Android/
Linux
中:这些担忧
是否
被
其他安全特性(如SELinux、dm-verity等)所缓解?
浏览 0
提问于2017-04-13
得票数 15
回答已采纳
2
回答
不利用漏洞进行漏洞测试?
linux
、
penetration-test
、
exploit
、
known-vulnerabilities
我在一台服务器上做了一些测试,看看它
是否
容易受到0天的本地
攻击
(该漏洞是为了使用
Linux
内核中的一个bug获得根权限)。除了运行该漏洞之外,还没有关于如何知道您
是否
易受
攻击
的真正信息。人们
是否
可以假设,在他们
被
利用漏洞
攻击
之前,已经发布了一个修补程序(即使是在一个较硬的服务器上)?
浏览 0
提问于2013-05-16
得票数 5
回答已采纳
2
回答
在加密之前用随机数据填充磁盘?
encryption
、
linux
、
aes
、
random
、
luks
在加密之前,用随机数据填充磁盘可能会使
攻击
者更难执行任何密码分析。大多数消息来源似乎都表示,这是因为
攻击
者将更难确定哪些数据实际上是加密的(而这些数据只是随机垃圾)。 不过,这
是否
绝对必要呢?如果数据可以用任何形式的
攻击
被
攻击
和解密,那么这个额外的障碍到底值多少钱?什么是真正的关注和
攻击
场景,其中这种预防技术实际上是有用的?
是否
有任何加密数据因所有者在加密之前未能将随机数据填充磁盘而
被
解密?或者,这种做法仅仅是一种过度偏执的额外措施,
浏览 0
提问于2013-01-07
得票数 10
回答已采纳
3
回答
Linux
内核
是否
易受LazyFP (CVE-2018-3665)的
攻击
?
linux
、
vulnerability
、
hardware
、
kernel
、
side-channel
最近,发现了一次侧通道
攻击
。利用延迟的FPU状态切换泄漏MMX、SSE和AVX寄存器的内容。只有在使用延迟的FPU保存时才能
攻击
该漏洞,而不是使用热切的FPU保存。关于
Linux
内核
是否
易受
攻击
,我正在阅读相互矛盾的消息来源。一个来源断言它易受
攻击
。然而,2016年的另一种资源解释说,
Linux
默认使用热切的FPU切换,这表明它没有受到影响。
Linux
是否
易受
攻击
,或者它
是否
由于使用热切的FPU交换
浏览 0
提问于2018-06-15
得票数 5
回答已采纳
1
回答
Linux
内核中的sscanf函数容易受到缓冲区溢出
攻击
吗?
linux
、
linux-kernel
、
linux-device-driver
、
buffer-overflow
据我所知,典型的缓冲区溢出
攻击
发生在
攻击
溢出堆栈上的内存缓冲区时,从而允许
攻击
者注入恶意代码并重写堆栈上的返回地址以指向该代码。*/static char str[8]; /* global string*/} 假设这个store回调函数
被
设置为一个可写的sysfs属性。恶意用户
是否<
浏览 1
提问于2013-05-02
得票数 4
回答已采纳
1
回答
如何保护
Linux
系统免受BlueBorne远程
攻击
?
linux
、
security
、
bluetooth
、
bluez
、
vulnerability
阿尔米斯实验室发现了一种新的矢量
攻击
,影响到所有启用蓝牙的设备,包括
Linux
和IoT系统。
Linux
披露了基于
Linux
的BlueBorne
攻击
操作系统中的两个漏洞,这些漏洞允许
攻击
者完全控制受感染的设备。受感染的设备将创建恶意网络,使
攻击
者能够控制其蓝牙范围之外的所有设备。使用
Linux
系统上的蓝牙连接外围设备(键盘、鼠标、耳机等)将
Linux
置于各种风险之下。我所有启用蓝牙的
Linux
在与蓝硼漏洞扫描器进行检查
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
1
回答
如何在关闭时使
Linux
擦除/随机/清理RAM?
security
、
luks
、
reboot
、
ram
、
safety
我的问题是,我担心信息可能泄漏,因为RAM内存可以
被
Windows访问。(
Linux
分区是加密的,但是没有插入引导媒体)。
是否
有一种方法(在最近的内核和基于GNU/
Linux
的系统中)设置在关闭时内核擦除内存的方法? 另外,由于LUKS扮演着重要的角色,它
是否
在关机时擦除内存以避免泄漏和“冷启动
攻击
”?
浏览 0
提问于2014-04-01
得票数 6
5
回答
UDP洪水
攻击
(
linux
服务器)
linux
可能重复: UDP洪水
攻击
(
linux
服务器)我想知道发生了什么,什么时候发生的。
浏览 0
提问于2011-05-13
得票数 0
1
回答
Linux
内核SCTP漏洞
debian
、
security
Linux
内核
被
两个远程dos 脆弱性击中,和所有优秀的管理员一样,内核也应该升级。但是,我们
是否
可以立即采取任何步骤(例如:禁用SCTP),以减轻此内核漏洞的影响,直到我们升级和重新启动所有服务器?此外,我们如何检查内核
是否
真的易受
攻击
?拉杰
浏览 0
提问于2010-11-30
得票数 1
回答已采纳
1
回答
作为Windows 10事件响应计划的一部分,应该收集哪些取证?
windows
、
forensics
、
incident-response
、
log-analysis
我正在创建一个响应系统黑客
攻击
的IRP。 我自己
攻击
了Windows 10 (受害者机器),在Kali
Linux
软件上使用Metasploit,在那里我设法通过SSH端口22访问。作为我的IRP的一部分,
是否
还有其他有用的领域可以证明
攻击
已经发生并且文件
被
访问了?
浏览 0
提问于2020-01-16
得票数 2
1
回答
是否
有针对
Linux
的
攻击
?
linux
、
attacks
我目前正在研究网络安全,我们
被
问到了一些具体的方法来获得对
Linux
系统的未经授权的访问。在我的网上搜索中,我经常看到各种各样的入侵方法。我在考虑SQL注入、XML、PL/SQL,但我不知道这些
是否
特定于Windows。如有任何澄清,将不胜感激。
浏览 0
提问于2017-11-19
得票数 1
回答已采纳
1
回答
从黑客系统恢复数据库
postgresql
、
security
一个带有postgres 9.4的
linux
被黑客入侵。(两个进程占用100%的cpu,即/tmp中的奇怪文件,在杀死和重新启动后不会再次发生。)数据库的pg_dump是在
攻击
之后生成的。我考虑使用pg_restore和-O选项(忽略用户权限)
浏览 4
提问于2016-12-01
得票数 0
回答已采纳
1
回答
在Windows操作系统上运行的nessus扫描可以使用ssh对设备进行完整的内部扫描吗?
vulnerability-scanners
、
nessus
我想知道我
是否
使用Windows机器进行了Nessus扫描,它如何登录到基于
Linux
的设备上。 Windows没有原生ssh客户端。我知道Nessus将登录到给定凭据的系统,并从内到外进行扫描。我特别想知道
Linux
的各种设备,比如CISCO交换机。在理想的环境中,http和telnet管理
被
关闭,以减少
攻击
区域。
浏览 0
提问于2014-06-06
得票数 0
回答已采纳
1
回答
如何验证我的机器不受特定
攻击
的影响?
linux
、
exploit
它在2.6.31之前描述了此漏洞对
linux
版本的影响,我发现修补版本的Ubuntu8.04是
Linux
2.6.24-24。我试图在我的机器上运行这个漏洞,但是由于mmap权限
被
拒绝,我无法使它工作。这
是否
意味着内核2.6.24-23不会受到此漏洞的
攻击
?
浏览 0
提问于2014-03-28
得票数 1
回答已采纳
2
回答
在Windows设备管理器中禁用摄像头时,
是否
可以打开摄像头?
windows
、
hardware
、
hardening
除了
是否
可以在没有指示灯的情况下打开摄像头?之外,我还想知道在Windows设备管理器中禁用设备
是否
是一个不错的选择。当然,当您的系统已经
被
破坏时,
攻击
者就有可能(也可能是微不足道的)打开设备,并在完成时退出。但就理论而言,有没有办法不用先启用凸轮就能使用它呢?此外,
是否
可以保护硬件管理,以便
攻击
者在不知道密码的情况下无法打开设备?或者如果Windows不能,
Linux
或OS可以吗? 这个问题大多是假设性的,但我只是想知道。谢谢!
浏览 0
提问于2012-09-29
得票数 9
回答已采纳
2
回答
在不同的操作系统上,同一个浏览器
是否
同样安全?
web-browser
、
internet
例如:
Linux
上安装的Chrome
是否
更容易遭到黑客
攻击
(窃取登录/密码、安装附加程序、在浏览器中更改某些内容.)而不是安装在Windows上的Chrome?(我确实意识到Windows对入侵者来说是一个更有利的目标,并且
被
认为是一个不太安全的系统)
浏览 0
提问于2015-11-25
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券