Безопасность в Линуксе
-
Здраствуйте друзья
У меня есть некоторые вопросы:
1. Возможно ли, чтобы кто-нибудь использовать кто-то ip-адрес, если он не имеет физического доступа к моей Сетевой Карты и кабеля модема когда у меня установлен Линукс Минт? Я изпользую Линукс МИнт.
2. Как крекеров и хакеров/сталкеров использовать жертвы ip-адрес, и они не нужен физический доступ к делать он? (извините за мой плохой русский!!!, Я из Болгария!)
3. Вы говорили в предыдущей теме, что в Linux нет вирусов. (извините, я не хочу звучать, как параноика!) Возможно кто-то модем или сетевая карта быть взломан или подделанных ip-адрес?
Причиной, чтобы написать вам этот вопрос является для поиска мнение или хороший Совет. Я немного под стрессом, потому что кто-то пишет мне письмо, что он будет пытаться взломать мою электронную почту в Gmail с bruteforce атаки. Мой пароль в символы, числа и буквы. Если мой пароль 12-14 символов, можно ли быть взломан.
Я полагаю, он пытается заставить меня напугал.
Спосибо!!! -
Беспокоится за безопасность Linux не нужно. Если вы боитесь за свой пароль Gmail, то просто сделайте его посложнее, добавьте помимо букв и цифр еще всякие символы скобок, звездочек и спите спокойно. Если кому-то нужно будет вас взломать, то он это сделает чего бы ему это не стоило, но, уверен, что перебором пароль такой он не будет взламывать.
--
Надеюсь, что вы не тролль.. :) -
большое спасибо для ваш ответ. я живый человек, не трольь. я написал вам в темы потому що я был изпугался из един человек который копался в Интернете. Извините мне дла бесспокойствие. Еще Раз благодарю Вам.
-
Хотелось бы проверить ваш форум на наличие уязвимостей, не подумайте, что я хочу сделать хуже, я только хочу помочь. Так как у вас разрешен html тег img, то он может быть потенциально уязвим, ниже я проверю это. Не ругайтесь пожалуйста :)
<<IMG SRC=javascript:alert('message')//>
"> -
Вроде всё страшное порезалось? :)
-
Да, вроде бы XSS фильтрует нормально. Есть еще есть маленький вопрос: вы специально оставили файл readme.html (http://pingvinus.ru/forum/readme.html)? Мне кажется не трушно будет, если хацкер узнает вашу версию форума, тем более если она окажется уязвимой...
-
Файл удалил.
NSt0ne твою ссылку тоже на всякий случай удалю :)
Надо, конечно, проапдейтиться, но не так просто, так как при интеграции я менял файлы ядра.