我想在我选择的发行版 Slackware 上学习和使用 SELinux。内核已经包含 SELinux 代码,所以这不是问题。Slackware 不附带 PAM,如果可能,我宁愿避免使用它。
这仅仅是获取用户空间工具并在没有 PAM 支持的情况下进行编译的问题,还是还有更多?
我想在我选择的发行版 Slackware 上学习和使用 SELinux。内核已经包含 SELinux 代码,所以这不是问题。Slackware 不附带 PAM,如果可能,我宁愿避免使用它。
这仅仅是获取用户空间工具并在没有 PAM 支持的情况下进行编译的问题,还是还有更多?
是什么让 DNSSEC 免受 MITM 攻击?
为什么我不能签署 example.com 的密钥并将其发送给解析名称服务器或客户端,然后他们才能从真实来源获得它?
我一直在阅读有关 kaminsky DNS 错误的信息,试图更好地了解它是如何工作的。我想我掌握了它的要点,但 Dan 提到了 bailiwicks,它被用来针对防火墙后面的 DNS 服务器。
有人能解释一下 bailiwick 是什么,并举例说明它如何用于攻击防火墙后面的服务器以利用 kaminsky 漏洞吗?
有人可以告知,请就这两种方法的差异和优点/缺点给出一个冗长的答复?
我不是 DNS 专家,也不是程序员。我对 DNS 有相当基本的了解,并且有足够的知识来理解像 kaminsky 错误这样的事情是如何工作的。据我了解,DNSCurve 具有更强的加密功能,设置起来更简单,并且是一个更好的解决方案。
DNSSEC 不必要地复杂并使用易破解的加密,但它提供了端到端的安全性,而 DNSCurve 却没有。但是,我读过的许多文章似乎都表明端到端安全性几乎没有用或没有任何区别。
那么哪个是真的?哪个是更好的解决方案,或者每个的缺点/优点是什么?
编辑:
当目标是身份验证而不是保密时,如果有人可以解释加密消息内容所获得的结果,我将不胜感激。
密钥是 1024 位 RSA 密钥的证明在这里。
什么对性能更好?靠近磁盘内部的分区将具有较慢的访问时间,我们必须等待驱动器在操作系统和交换分区之间切换。
另一方面,交换分区绕过所有文件系统,允许直接写入磁盘,这可能比文件更快。
什么是性能权衡?
拥有固定大小的交换文件有多大影响?
是不是换成交换分区会更长,但是如果它是交换文件,它在交换分区上时性能会更好?