Экспортируемые переменные внутри SSH-сессии будут пустыми

Информация [1]

ИМХО один из самых страшных, что эксплоит может сделать, это собрать информацию и остаются скрытыми, чтобы вернуться и нанести удар, когда вашему вниманию будет меньше (каждую ночь или период отдыха будет соответствующей).
Ниже приведены только первые причины, которые приходят в мой ум, вы можете добавить и другие и другие...

  • Информация об услуги вы используете, их версии и их слабые места, с особым вниманием к устаревшей, что вам может понадобиться, чтобы оставить в живых по причинам совместимости.
  • Периодичность , с которой их обновления и патчи безопасности. Чтобы сидеть в передней бюллетень и ждать подходящего момента, чтобы попробовать вернуться.
  • На привычки пользователей, чтобы подняться меньше подозреваемых, когда он будет.
  • В Защита настройки.
  • Если получили даже частичный доступ root по SSH-ключей, авторизованных хостов и пароли на этом и других машин для каждого пользователя (предположим, кто-то выполнил команду с паролем, который передается в качестве параметра, это даже не необходимы root-права). Можно было сканировать память и извлечь его. Я еще раз говорю: в обе стороны, на ваш компьютер и с Вашего компьютера. С 2-сторонней авторизации по SSH между двумя машинами они могут продолжать отказов в и из взломанной учетной записи.

Так расплющить, что машина и отслеживать пароли и ключи, по этим причинам выше, и все остальное, что вы можете узнать из других ответов.


[1] цитирую не дословно Хичкок: "выстрел из пушки длится мгновение, но рука и оружие может длиться полный фильм"

+386
Yazan Houshieh 17 июл. 2016 г., 02:56:24
16 ответов

Возможные дубликаты? https://askubuntu.com/questions/51226/how-to-add-kernel-module-parameters

Чтобы развернуть на то, что там упоминается, параметры команды modprobe больше не работаю в /etc/модули-загрузить.д/. Они могут идти в /etc/команды modprobe.Д/ в текстовый файл с именем что-то вроде 99-cx23385.конф

исправление загрузки # модуля cx23885 
cx23385 параметры-сила-modversion

Поскольку у меня нет этого оборудования, чтобы проверить, если systemd так упорно пытается команды modprobe cx23885 вместо рабочего модуля, попробуйте сделать это псевдоним (вставить после строки).

псевдоним cx23885 cx23385

И, наконец, если он пытается загрузить оба модуля или возникает конфликт, попробуйте черные списки нарушителей модуль.

Ссылки: человек команды modprobe.д и человек systemd в

+977
Samuel Shifterovich 03 февр. '09 в 4:24

Я использовал apt-получить установку Тессеракт, но это не работает. Может быть, я мог бы просто скачать где-то бинарники, поставил на Dir и использовать этот способ?

Что не так с моей Тессеракт:

Тессеракт-помогает
Тессеракт:ошибка:использование:Тессеракт имя_образа outputbase [-л Ланг] [конфигурационный файл [[+|-]varfile]...]

и

тест Тессеракт.тиф out2.txt -я пол
Не удалось загрузить unicharset файл /usr/доли/Тессеракт-OCR/tessdata/польск.unicharset

Я скачал и распаковал польского языка в Реж выше, но только пол.* является польск.traindeddate.

+925
Uddipta Singha 1 дек. 2023 г., 05:50:43
Другие ответы

Связанные вопросы


Похожие вопросы

В их стандартной конфигурации, судо выглядит в пользователям использовать sudo? файл на локальной машине (т. е. на машине, на которой он вызывается), чтобы определить, что делать - он не выходит на связь другому хозяину, чтобы выяснить, что это позволит, так что в этом случае Джо someremotehost линии на локальном компьютере не влияет на работу судо на someremotehost. И поскольку он задает имя ограничения, суда на локальном компьютере будет игнорировать правила, потому что имя хоста в конфиге не соответствует имени узла судо получает из C библиотеки.

В пользователям использовать sudo? файл синтаксис позволяет задавать имя ограничения, так что управление политикой для большой группы хостов так же просто, как редактирование файла в одном месте, а потом рассылать ее по всем хостам в административный домен.

+793
mtauraso 23 мая 2020 г., 12:08:41

Геотеги для iPhone

Возможно, это приложение для вас решение. Вы можете пометить ваши любимые. пятна и добавить изображения для каждой закладки

+781
Fernando de Assis Rodrigues 22 мар. 2010 г., 10:46:06

Если ваш телефон не джейлбрейкнут, то единственный оставшийся вариант можно делать сброс до заводских настроеки настроить телефон как новый телефон, не из резервной копии. Мои другие сведения оказались резервной копии, связанные. Это то, что я должен был сделать после попытки почти каждый второй упомянутый вариант.

Прежде чем сделать сброс к заводским настройкам, сделайте сначала следующее:

  1. Перенос покупок в iTunes. Убедитесь, что все ваши приложения, книги и музыку с вашего телефона на свой компьютер. Кроме того, что ваш компьютер уполномоченный играть те покупки, так что они могут быть перегружены.
  2. Резервное копирование ваших фотографий. Я синхронизации с iPhoto, но если использовать Фотопоток, убедитесь, что для резервного копирования ваших данных в облаке.
  3. Синхронизация заметок, контактов и таких в облако. Когда я сделал сброс, я потерял моих дочерей ноты, но ее контакты были в телефоне. Я думаю, это потому, что у меня не было заметки синхронизируются с облаком.

Сброс На Заводские Настройки

  1. После выполнения этих шагов вы сможете перейти на резюме вкладку и нажмите кнопку "Восстановление iPhone"
  2. Вместо того, чтобы выбирать из резервной копии, выберите "как новый телефон".
  3. После завершения установки, вы можете начать добавлять туда свои приложения, музыки и фотографий.
+720
Ashvalatore 21 сент. 2013 г., 11:01:28

Возможно, попробуйте использовать приложение Gmail и посмотреть, если это вызывает пароля повторный ввод.

+676
Zibran Khan 3 янв. 2022 г., 03:17:25

Я вижу у вас мобильная видеокарта на компьютере, так что я бы предположил, что вы также интегрированной графикой Intel, и ваши графики гибридная переключаемая. Надеюсь, что это помогает!

Ниже приведены инструкции по восстановлению элегантный единство 3D на вашем компьютере:

Примечание: должно работать, если у вас ноутбук оснащен мобильным (GxxxM) видеокарта NVIDIA и возможности переключения графики (т. е. у вас интегрированная графика Intel, а также). Это частный случай проблемы графики и должны быть обработаны по-разному.

Удалить все драйверы NVIDIA, установить только X-сват ППД (использует OpenGL и Меса-библиотеки):

судо дополнения кв-репозиторий PPA:Ubuntu в-Х-СОБР/х-обновления

или вы можете вручную добавить в настройках менеджера обновлений, в разделе Другие программы, введите следующую строку АПТ:

деб http://ppa.launchpad.net/ubuntu-x-swat/x-updates/ubuntu точные основных

Затем выполнить обновление списка и установите соответствующий драйвер:

судо apt-получить обновление
судо apt-получить установку пакет xserver-xorg, с-видео-Интел

Удалить все драйверы NVIDIA, установить Mesa-utils версии:

суда apt-получить удалить NVIDIA-текущая видеокарта NVIDIA-графикой-драйверы
суда apt-получить продувки от Nvidia*
суда apt-получить установку Меса-утилиты

Введите следующую строку в терминал, если есть ошибка, мол нет бензина нашли на дисплей, выполните

glxinfo

Переустановить все компоненты для обновления:

суда apt-получить установку --переустановить пакет xserver-xorg, с-видео-Интел libgl1-Mesa в-комплектации GLX libgl1-Mesa в-Дри пакет xserver-xorg, с-ядро
судо команды dpkg-перенастроить пакет xserver-xorg, с
обновление-альтернатив судо --удалить gl_conf в /usr/lib в/нвидиа-текущие/ЛД.так.конф

Сброс единства (закройте и сохраните все перед этим): (добавить sudo в стойке, если требуется суперпользователя)

единство-сброс

Теперь ждать, пока все стабилизируется (хотя окно терминала будет идти в случайном порядке на верхней и неподвижной, не страшно), потом (силу?) приувеличиваю в Ubuntu. Вы должны увидеть ваше идеальное единство 3D ждут вас.

(Я упоминал, что это так хорошо для меня? Была точно такая же проблема, как вы раньше искали высоко и низко для решения, которые не применяются, наконец, прошли через это.)

В Ubuntu 12.04 точный Панголин 64бит, видеокарта GeForce 310М с CUDA, Intel процессоров i5-460М.

+537
KARTAVYA SONI 23 февр. 2012 г., 16:19:24

ОК, так в комментариях начинаю громоздким, я более длинные и чуть более сложный ответ, который включает в себя несколько частей из ответ @VinnieFalco.


По данным Википедии, в Дос атака определяется следующим образом: "попытка сделать машину или сетевой ресурс недоступным для предполагаемых потребителей" и обычно включает "насыщая целевой машине с внешним коммуникациям просит, да так, что он не может ответить на легитимный трафик, или реагирует так медленно, чтобы быть по существу недоступным"

Мы все согласны, что система подключается к Интернету и предлагает услуги в какой-то порт не может волшебным образом предотвратить плохих людей от подключения к ней, не может выбрать, принимать только "хорошие" движения, избегая получения "плохой" трафик.


Есть много "видов" DoS-атак, но все они сводятся к одному: они стремятся потреблять ресурсов:

Как вы знаете, приходят ресурсов в различных формах; иногда приступы будут потреблять пропускную способность, в других случаях они будет потреблять оперативной памяти, дисковому пространству ввода-вывода, файловые дескрипторы, лицензия слотов/мест, или просто о любой ограниченный ресурс, что требует служба.

По сути, у вас есть два варианта: либо увеличить имеющиеся ресурсы выше уровня атаковать или отсидеться.

Иногда вы можете сделать немного лучше: вы можете приглушить приступ, который стремится потреблять трафик с помощью контента-сети доставки. Вы можете пойти с вращающихся жестких дисков на флэш-памяти, и даже к RAM хранения если нападение приводит к производительности ввода-вывода до падения. Вы можете ограничить использование команды, которые требуют ресурсов под атакой.

Иногда вы можете сделать еще лучше: вы можете обнаружить, что нападение трафик идет только из подмножества узлов и фильтровать потоки данных от провайдера, вверх по течению. Если I/O является узким местом, вы можете попытаться переработайте код, чтобы уменьшить количество операций ввода-вывода необходимо. Если команды требуют больших объемов вычислений, можно попытаться их оптимизировать или даже реализовать их более эффективно.

Но, в конечном счете, все, что вы можете реально сделать, это тупая сила DoS-атаке. Вообще говоря, нельзя допустить на DOS, и если она попадает, как правило, вы в конечном итоге того, чтобы взяться и жду, когда пройдет.


Так что насчет пульсации сервера?

Насколько увеличение имеющихся ресурсов, очевидно, что вне сферы внимания кодекса: он не может магически более ресурсного обеспечения. Это работа операторов, который будет обычно гарантировать, что их сервера достаточно избыточных мощностей, чтобы обеспечить серверах, даже когда спрос на шипы услуги. Так это не все, что код может сделать что-то про.

То, что серверы могут что-то сделать, однако, чтобы попытаться определить, когда они находятся под большой нагрузкой или атаки и реагировать на них. В каком-то смысле, оба этих сценариях играть ту же:

Серверы будут штрафовать соединений, которые заставляют сервер, чтобы делать больше работы за единицу времени, чем сервер считает разумной. Обычно штраф, чтобы сообщить пользователю, что сервер слишком занят и игнорировать команду и отключить его, если он будет упорствовать в выдаче команд на неприемлемо высокий уровень.

Конечно, сервер не имеет реальных способов отличить с идеальной точностью, является ли пользователь является оскорбительным или не потому, что у него нет хрустального шара. Все это знает команды, которые он получает из источника и скорость, с которой эти команды посылаются и он основывает свое решение на том, что. Таким образом, хотя эта контрмера повлияет на пользователей, которые действительно являются оскорбительными, это также может повлиять на законные пользователи.

Сервер может также отслеживать нагрузку на все его связи и может решить принять некоторые команды (которые он знает очень дорогие, но не строго обязательно) временно недоступны, так как начинается нагрузка лезть. Таким образом, сервер может сохранить ресурсы для использования в обработке команды, которые необходимы.

Конечно, этот подход является более тупым и повлияет на законных пользователей, так как сервер может отказаться от выполнения дорогую команду даже из законного пользователя, который не издавал каких-либо других дорогих команд не вызвал излишней нагрузкой.

Кроме того, есть то, что Винни Фалько отметил: серверы стремятся защитить себя и сеть от злоупотреблений со стороны:

  1. Наложение (незначительный и пренебрежимо) сделки, сборов , которые уплачиваются в XRP, и какая шкала динамически в ответ на различные факторы, в том числе сетевой нагрузки; и
  2. Наложение сети 'учетная запись' и 'действие' резервов.

Это означает, что кто-то ищет для атаки на сеть в некоторых отношениях должны, по сути, платят за "привилегию" делать так, и они сильнее, они атакуют, они больше они должны платить.

Почему это полезно? Как правило, те, кто планирует (Д)Дос атака не придется платить, а затраты на них минимальны, что делает атаку не только дешево, но дешевый в обслуживании, а также. Это огромное преимущество

Путем введения пошлин, которые для обычных пользователей незначительны, пульсация сервера и сети, воспользоваться этим преимуществом в стороне: они "мешают" (Д)Дос попытки, потому что стоимость запуска и поддержания нападение на ряби быстро складывает.

Есть несколько других механизмов, которые гофре сервера реализовать для того чтобы защитить против и смягчения последствий (Д)DoS-атаки. В совокупности, все эти вещи очень хорошо работают, но суть в том, что мы прошли полный круг, чтобы то, что я сказал ранее:

Система, которая подключается к Интернету и предлагает услуги не только магически предотвратить плохих людей от подключения к ней, не может выбрать, принимать только "хорошие" движения, избегая получения "плохой" трафик.


Одна вещь, которую я не затрагивала: оптимизация волновой код сервера, чтобы повысить производительность. Это то, что мы в волновой лаборатории проводят много времени, и мы все еще есть вещи, которые мы хотим сделать, и идеи, которые мы хотим реализовать. Мы также надеемся, что динамичное сообщество талантливые разработчики открытого исходного кода будет взглянуть и способствовать успеху своих идей великое множество.

+535
Bradley Slavik 7 мар. 2017 г., 21:08:34

Для блокировки общий доступ к операционной системе, я бы запустить и настроить Бастилии-линукс на компьютере. Это, вы пройдете через ряд вариантов и затвердеет операционная система на основе ваших ответов. Если вы не знакомы с инструментом можно принять значения по умолчанию и этого должно быть достаточно. Я также рекомендую проконсультироваться с СНГ в Debian эталонный документ, в котором излагается ряд процедур для блокировки операционной системы.

+449
user2776945 22 мая 2011 г., 18:16:45

Вы начинаете из аэропорта Мальпенса Милан, да?

Я могу придумать три варианта, к сожалению, я только в посте две ссылки, так что вы можете попробовать Google для других веб-сайтов.

  1. Поездом или автобусом от аэропорта до Милана, затем поезд до города Вербания - используйте планировщик на http://www.trenord.it/en/

  2. Тило поезд от аэропорта до Лавено + паром из Лавено в Интра (Гугл навигасионэ лаги, чтобы найти расписание парома).

  3. Автобус от аэропорта до Гравеллона-Точе http://www.comazzibus.com/eng/orario.php?p=107 потом на такси в город Вербания.

Я надеюсь, что это дает вам некоторые возможности, которые можно посмотреть и увидеть, что будет работать лучше для вас.

+405
KatsCorner 16 мая 2018 г., 08:57:10

Есть очень популярный инструмент под названием лоскуток. Это приведет к перезаписи всех файлов 25 раз, прежде чем он будет удален. Что может меня, то, что вы ищете.

Использование лоскуток довольно просто

$ лоскуток secret_archive.tar.gz

Однако следует отметить, что на современных системах лоскуток может быть неэффективной или бесполезной , если:

  • Ваши программы создают временные файлы, вы не в курсе (как и многие графические приложения)
  • Ваш FS является копирование при записи (как в ZFS или Btrfs)
  • Ваш ПФ отчет (Как NILFS)
  • Ваш FS использует журналирование данных (например, спи, с ReiserFS, а XFS, ext3 или ext4 в некоторых конфигурациях)
  • Ваш FS использует сжатие
  • Ваш ДФ выделяет новые версии файлов в разных местах
  • У вас есть снимки или резервных копий
  • Вы находитесь на сетевых ФС
  • Вы используете SSD с алгоритмами выравнивания износа

Другой и потенциально более безопасные варианты:

  • Шифрование важных данных
  • Перезаписывая весь раздел или устройство хранения
  • Физическое уничтожение устройства
+300
madewulf 11 мая 2015 г., 22:27:51

Я разместил этот же вопрос на форуме кучевые сетей; Дэвид Ахерн (автора большая часть кода VRF в ядре) ответил:

Многоадресная рассылка IPv4 пакеты могут быть получены на устройстве вРФ -- непреднамеренный побочный эффект, полагаясь на пользователя и поэтому не смогли внести изменения. В общем multicast и linklocal (протокол IPv6) должны быть привязаны к реальным устройством, а не устройством вРФ. Смысл, пакетной передачи должно быть сделано на более продвинутые устройства. Пытается отправить пакеты на mcast-адрес через вРФ устройства не реплицируются в рабстве устройства.

Или по крайней мере, как я помню, это работает.

Теперь у меня есть эта работа на V4.17 с сокет привязан к интерфейсу, а не вРФ при многоадресной IP-рассылки направляется.

+291
Brooklynn 21 янв. 2012 г., 10:06:55

Это в видео? Есть уже ошибка для жестких зависаний во видео-каналов.

https://bugs.launchpad.net/ubuntu/+источник/скайп/+ошибка/929884

Если нет, то я об ошибке на соответствующем трекер.

Редактировать: Подали. См https://bugs.launchpad.net/ubuntu/+источник/скайп/+ошибка/979880

Пожалуйста, зайдите на добавьте больше информации(комментарии)/пометить как влияет на тебя

+286
Jekkalin 25 янв. 2021 г., 04:28:58

Установите принтер в Cups-browserinterface а с mp140 mp150 драйвер. Что используется, чтобы быть водителем во всех предыдущих ubuntus.

Это решило мои проблемы, который звучит точно как у вас.

+245
Manolia 6 окт. 2017 г., 20:56:59

Я обновил до 2.3.4 ПЗУ. У меня больше нет проблемы утечки батареи, или вопрос отставать. Вопрос, Является ли или нет конкретный диск или 2.3.3 операционной системы, но основан на несколько ссылок, здесь и здесь, я считаю, что это 2.3.3 Исправлена ошибка в 2.3.4.

+187
Yudha Ha Te 11 апр. 2011 г., 10:14:56

Я считаю, что это должны быть сопоставимы с CentOS 7.6. Путь и т. д./протокол SSL/сертификаты - это просто символическая ссылка на /и т. д./ИПК/ТЛС/сертификаты/. Сертификат состоит из двух частей, первая из которых вы уже упоминали это *.ЭЛТ-файл, который содержит открытый ключ и помещается в файл/etc/ИПК/ТЛС/сертификаты/ что в моем случае сертификат.ЭЛТ, в то время как другая часть является закрытым ключом, и должен быть помещен в файл/etc/ИПК/ТЛС/частная/, как правило, имеет *.ключ расширение, в моем случае частная.ключ.

В случае, если вы используете веб-сервер Apache, вот рабочий пример моего в Redmine.конф, этого должно быть достаточно, чтобы направлять вас через:

Раздел <VirtualHost *:80>
 RewriteEngine На
 RewriteCond %{протокол HTTPS} !=на
 RewriteRule ^/?(.*) протокол HTTPS://%{ИМЯ_СЕРВЕРА}/1$[р,л]
</Хост>


Раздел <VirtualHost *:443>
 Имясервера www.example.com
 ServerAlias 192.0.2.37

 Sslengineна на
 SSLCertificateFile /и т. д./ИПК/ТЛС/сертификаты/сертификат.ЭЛТ
 SSLCertificateKeyFile /и т. д./ИПК/ТЛС/частная/частная.ключ
 SSLCertificateChainFile /и т. д./ИПК/ТЛС/сертификаты/ca_bundle.ЭЛТ

 DocumentRoot так в /var/www в/HTML-код/обработку/общественных

 <Каталог /var/www в/HTML-код/обработку/общественные>
 Позвольте от всех
 Варианты -Мультипросмотр
 Требовать, чтобы все предоставленные
</Каталог>
</Хост>

Я почти забыл упомянуть - что может решить вашу проблему - это то, что вам нужно, чтобы убедиться, что у вас есть правила брандмауэра на месте, и постоянные следующим образом:

в firewall-cmd --постоянного перезагрузки протоколу HTTP перезагрузки протоколу HTTPS-зона=общественные
брандмауэр cmd --перезагрузить

Кроме того, убедитесь, что у вас есть SELinux отключен в случае, если вы не изменили свои правила для вашего веб-сервиса.

+160
Harry Barnes 12 февр. 2015 г., 04:51:27

Показать вопросы с тегом