TrueCrypt
TrueCrypt是一款已停止开发的动态()磁盘加密软件,支持Windows、macOS和Linux操作系统。它可在单个文件和磁盘分区中创建加密卷,也可以加密整个操作系统,解密后用户即可像普通分区一样使用其中的文件。TrueCrypt支持使用密码、密钥文件作为解密凭据。 2014年5月8日,TrueCrypt突然宣布停止开发,声称软件包含未修复的漏洞,并推荐用户切换至其他软件。第三方开发者分别创建了其分支VeraCrypt和Cipher…
共 20 篇文章
TrueCrypt是一款已停止开发的动态()磁盘加密软件,支持Windows、macOS和Linux操作系统。它可在单个文件和磁盘分区中创建加密卷,也可以加密整个操作系统,解密后用户即可像普通分区一样使用其中的文件。TrueCrypt支持使用密码、密钥文件作为解密凭据。 2014年5月8日,TrueCrypt突然宣布停止开发,声称软件包含未修复的漏洞,并推荐用户切换至其他软件。第三方开发者分别创建了其分支VeraCrypt和Cipher…
,而 Uncomplicated Firewall 本身封装了 netfilter]] Uncomplicated Firewall,简称UFW,是众多Linux发行版上默认的防火墙组件(例如Linux Mint、Ubuntu等),UFW是为轻量化配置iptables而开发的一款工具。UFW 提供一个非常友好的界面用于创建基于IPV4,IPV6的防火墙规则。UFW 在 Ubuntu 8.04 LTS 后的所有发行版中默认可用。UFW 的…
nftables是Linux内核的一个子系统,提供网络数据包、报文、以太网帧的过滤和分类。该系统从2014年1月19日Linux内核版本3.13发布之后可用。 nftables取代了Netfilter的旧版用户空间工具iptables。nftables相对于iptables的优点是代码重复度少并且更容易扩展到新协议。nftables通过用户空间实用程序nft进行配置,代替之前的传统工具即iptables、 ip6tables、arpta…
Nagios(IPA: /ˈnɑːɡioʊs/)是电脑系统和网络监控程序,用於检测主机和服务,当异常发生和解除时能提醒用户;是基于GPLv2开发的开源软件,可免费获得及使用。 Nagios原名NetSaint,由Ethan Galstad开发并维护至今。NAGIOS是簡稱,全写「Nagios Ain't Gonna Insist On Sainthood」,Sainthood 意思是「圣者」,而「Agios」是「saint」的希腊文。N…
firewalld 是一款动态防火墙管理器。 firewalld 通过“网络/防火墙”空间的方式,为不同的网络連線或接口定义其自身的信任等级,通过这种方式达到了动态管理的效果。同时,它支持 IPv4、IPv6 防火墙的设置 、以太网网桥以及配置选项可为运行时或永久。另外,它还提供了接口,方便应用添加规则。 命令行 查看状态 sudo firewall-cmd --state 图形化前端(GUI) firewall-config 是fir…
Fail2Ban是一個入侵检测系统框架,它可以保護電腦伺服器免受蛮力攻击。這些系統(例如Iptables或TCP Wrapper)以Python程式設計語言編寫,並能夠在類Unix系統上運行,具有本地安裝的封包控制系統或防火牆的介面。 Fail2ban 是跟 DenyHosts 類似的工具,可以阻擋有人惡意以字典暴力破解密碼,通常應用於有開啟 sshd、telnetd跟ftpd的主機上。 Fail2ban 通过將超過多次失敗連線的 IP…
{{Infobox software |name=GNU Privacy Guard |logo=Gnupg logo.svg |logo alt=The GNU Privacy Guard logo |author=維爾納·科赫 |developer=GNU計劃 |released= GnuPG 是自由軟件基金會的GNU計劃的一部份,曾受德國政府資助。 歷史 GnuPG 的早期版本由維爾納·科赫开发,经过近两年迭代后于1999年9月7…
Avast Software s.r.o.是一家总部位于捷克布拉格的计算机安全公司,主要研发计算机安全软件、机器学习和人工智能。该公司在全球25个办事处拥有约1700名员工。截至2020年4月,Avast的每月活跃用户超过4.35亿,在全球杀毒软件厂商中市场份额排名第二。該公司目前属于Gen Digital。 Avast由和于1988年創立。2016年7月,Avast以13亿美元價格收购了竞争对手。 2018年5月,Avast在布拉格证…
{{Infobox software | name = Linux統一密鑰設置 | logo = | logo size = | logo caption = | logo alt = | screenshot = File:Debian Graphical Installer Partman-auto init automatically partition 1.png | caption = Debian安裝程式,顯示了使用整個磁盤…
Pentoo 是一个为 Live CD 与 Live USB 设计的进行渗透测试与安全评估的 Linux 发行版。Pentoo 提供了 32 位与 64 位的 Live CD 安装工具,也可以覆盖并安装在现有的 Gentoo 上 。 它的特点是包含了特制的注入式无线驱动,以及大量的渗透测试及安全评估工具。 Pentoo 内核中包括 grsecurity 和加强的额外补丁——从加强的工具包中编译而来的二进制的可执行文件,并且有每夜版工具更…
AppArmor (“Application Armor”,意为“应用盔甲”) 是一个Linux内核安全模块,允许系统管理员通过每个程序的配置文件限制程序的功能。如它的帮助页面所说,“AppArmor 是一个对内核的增强工具,将程序限制在一个有限的资源集合中。AppArmor 独特的安全模型将对访问属性的控制绑定到程序而非用户。” AppArmor 通过提供强制访问控制(MAC)来补充传统的Unix自主访问控制(DAC)模型。 从Lin…
Nmap(网络映射器)是一款用于网络发现和安全审计的网络安全工具,在其首次发布后的前几年之间是 GPL 自由软件,但最近版本的 nmap 是否是 FOSS 自由软件还存在许多质疑和争议。 软件名字Nmap是Network Mapper的简称。通常情况下,Nmap用于: 列举网络主机清单 管理服务升级调度 监控主机 服务运行状况 Nmap可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息。 …
iptables是運行在使用者空間的應用軟體,通過控制Linux內核netfilter模組,來管理網路封包的处理和转发。在大部分Linux发行版中,可以通过 [https://linux.die.net/man/8/iptables 手册页] 或 man iptables 获取用户手册。通常iptables需要内核模块支持才能运行,此处相应的内核模块通常是Xtables。因此,iptables操作需要超级用户权限,其可执行文件通常位于 …
赛门铁克端点防护()是由博通公司开发的安全软件套件,包括杀毒软件、入侵检测系统和防火墙,适用于服务器和台式电脑。 版本历史 赛门铁克端点防护首次发行于2007年9月,版本号为11.0。端点防护整合了多个安全软件产品,包括Symantec Antivirus Corporate Edition 10.0、客户端安全、网络访问控制和Sygate Enterprise Edition。Symantec Corporate Edition 10…
以規則為基礎的存取控制,(),是資訊安全領域中,一種開放源碼的存取控制機制,用於Linux核心,其會依據系統安全策略的選擇,提供所能允許的權限。 外部連結 *[https://www.rsbac.org/ RSBAC homepage]
安全增強式Linux(SELinux,Security-Enhanced Linux)是一个Linux内核的安全模组,其提供了访问控制安全策略机制,包括了强制访问控制(Mandatory Access Control,MAC)。 SELinux是一组内核修改和用户空间工具,已经被添加到各种Linux发行版中。其软件架构力图将安全决策的执行与安全策略分离,并简化涉及执行安全策略的软件的数量。SELinux的核心概念可以追溯回美国国家安全局…
DenyHosts是针对SSH服务器的一个基于日志的入侵预防安全工具,是用Python编写的。其通过监测身份验证登录日志中失败的登录尝试,屏蔽这些登录者的IP地址,从而预防对SSH服务器的暴力破解。DenyHosts是由Phil Schwartz开发的,他也是的开发者。 原理 DenyHosts通过监测身份验证登录日志的末尾,来获取近期失败的登录尝试信息。DenyHosts记录了有关登录者IP地址的信息,并将失败的登录尝试次数与用户指定…
VeraCrypt是一款开放源代码的(OTFE)。它可以创建一个虚拟加密磁盘文件或加密分区,或整个存储设备(除非使用了UEFI或GPT)。 VeraCrypt是已经停止开发的TrueCrypt项目的一个分支。据其开发者声称,安全方面的改进已经落实,最初TrueCrypt的代码审计问题已得到解决。 加密方式 算法 与TrueCrypt相同,VeraCrypt支持的加密算法有AES、Camellia、Kuzenyechik、Serpent及…
Nessus是一款系统弱点扫描与分析软件。 历史 1998年,Nessus的創辦人Renaud Deraison展開了一項名為"Nessus"的計畫,其計畫目的是希望能為網際網路社群提供一個免費、威力強大、更新頻繁並簡易使用的遠端系統安全掃瞄程式。2002年時,Renaud與Ron Gula, Jack Huffard創辦了一個名為Tenable Network Security機構。在第三版的Nessus釋出之時,該機構收回了Ness…
LIDS是Linux Intrusion Detection System的簡寫,意即Linux入侵侦察系统,是Linux内核补丁和系统管理员工具(lidsadm),它加强了Linux内核。 它在内核中实现了一种安全模式 -- 参考模式以及内核中的強制存取控制模式(Mandatory Access Control)。 LIDS主要功能: 保护:保护硬盘上任何类型的重要文件和目录,如/bin、/sbin、/usr/bin、/usr/sbi…