biztonság

kami911 képe

HTTPS: alapértelmezésként engedélyezve

Sziasztok!

Beállítottam a linuxmint.hu szerverét, hogy alapértelmezetten minden forgalom https-en bonyolódjon. Így már bal felül a címsorban mindig kis zöld lakatnak kell mengelennie. Ha nem jelenik meg a lakat zölddel, akkor valami gond van, ami álatalában a beágyazott képekkel szokott lenni. Ennek érdekében kérlek titeket, hogy mindig https-en lévő képeket ágyazzatok be!

Köszönöm!

kimarite képe

Az rkhunter alkalmazás LMDE2 alatt jelentkező frissítési hibájának javítása

A Debian Stretch kiadásban elérhető rkhunter csomag úgy néz ki, jelenleg bugos.

A frissítési kísérlet alkalmával

sudo rkhunter --update

ez a hiba tapasztalható.

Invalid WEB_CMD configuration option: Relative pathname: "/bin/false"

A megoldás a -jelenleg- legfrissebb verzió
https://sourceforge.net/projects/rkhunter/files/
beállításainak használata az alábbi módszerrel, azaz parancsokkal:

-- letöltés

kimarite képe

A systemd bizonyos verziói sebezhetőek, nemsokára javítják

A systemd bizonyos verziói sebezhetőek, nemsokára javítják
A systemd bizonyos verziói sebezhetőek, nemsokára javítják

Nem kell megijedni, a Linux Mint 18.2 és korábbi változatai nem sérülékenyek. Az LMDE2 sem. Csak ezeknél újabb, azaz teszt verziókban kell javítani a systemd túlcsordulásos sebezhetőségét és minden linux disztribúciónál, amely a sebezhető verziójú systemd-t használja. A probléma abból ered, hogy a systemd túlságosan kicsi buffert biztosít a TCP-csomagok számára, így egy speciálisan összeállított csomag segítségével túlcsordulás idézhető elő, speciális körülmények között pedig kódfuttatásra is rávehető a megtámadott rendszer.

kimarite képe

Komoly sebezhetőséget fedeztek fel a Linux rendszermagban

A Kaliforniai Egyetem IT biztonsági kutatói egy meglehetősen komoly sebezhetőséget fedeztek fel a Linux rendszermagban. Bár erre sokan csak legyintenek, hiszen a köztudatban még mindig a Linux platform néhány százalékos piaci részesedése él, nem szabad elfelejtenünk, hogy az okostelefonok és a webszerverek túlnyomó többségén jelenleg Linux-alapú operációs rendszer fut, tehát egy, az egész világot érintő problémáról beszélhetünk.

webtudor képe

Ma a Webtudoron: Hackeljünk! - avagy beszélgessünk a webes biztonságról

Következő adás: Április 2. 20:00 - Hackeljünk! - Avagy beszélgessünk a webes biztonságról

A mai Webtudor előadáson arról beszélgetünk, hogy milyen veszélyek leselkednek a webes alkalmazásainkra és hogyan lehet ezek ellen védekezni. Ha az XSS, CSRF, SQL injection szavak nem csengenek ismerősen, ma este 8 órától élőben nézheted meg a „Hackeljünk! - avagy beszélgessünk a webes biztonságról” című előadásunkat YouTube-on.

kami911 képe

Titkosított hozzáférés a linuxmint.hu oldalhoz

Örrömel tájékoztatjuk a Linux Mint Magyar Közösség honlapjának látogatóit, hogy kisérleti jelleggel a linuxmint.hu oldal elérhető titkosított csatornán is a https://linuxmint.hu/ webcímen. Ez azt jelenti, hogy a kiszolgáó és a böngésző között titkosítva közlekedik minden adat, így megvédve az adatokat az esetleges lehallgatástól. A tanúsítványt a StartSSL biztosítja részünkre. A teszt üzem alatt is nyugodtan használhatjátok ezt a megoldást. Sőt javasoljuk is, hogy ha lehetséges mindig így érje el honlapunkat:

Feliratkozás RSS - biztonság csatornájára