AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 6705
In Process
invert
invert
Asked: 2010-10-13 23:23:32 +0800 CST2010-10-13 23:23:32 +0800 CST 2010-10-13 23:23:32 +0800 CST

我在 /home 中的文件有多安全?

  • 772

这是一个社区维基。我真的很想知道其他人对此的看法。我也不想讨论存储纯文本密码的道德规范。

对于那些不熟悉的人,libpurple 是 Pidgin 使用的库,当您选择保存密码时,它会以纯文本形式保存在~/.purple/accounts.xml.

这背后的原因是,如果有人可以访问您的用户帐户,那么除了其他有效点之外,您还有更大的问题需要担心。

我主要担心的是我在 Pidgin 中使用我的 gmail 帐户,因此我的 gmail 密码以纯文本形式存储。访问某人的电子邮件意味着通过大多数网站上的密码恢复功能访问他们 90% 的其他帐户。哎呀。

考虑到...

  • 如果有人物理访问驱动器,我的 /home 已加密
  • 当我离开时,我总是锁定我的系统
  • 我对安装非官方软件包很明智
  • 我在用户空间中运行的任何应用程序都可以访问我的用户文件

这真的有多安全?是否有任何其他可能访问accounts.xml 的威胁?


更新

感谢您的回复!到目前为止有:

  • 管理您的防火墙
  • 使用安全存储敏感信息的应用程序(即通过 Gnome Keyring)
  • 使用强密码并保持系统更新
  • 来自加密的 ~/Private 目录的符号链接敏感文件

我很高兴我的数据在被盗时是安全的。我更担心一些专门针对这些不安全文件的过程。再一次,开源软件的性质使恶意应用程序难以使用,因为公共代码审查会暴露恶意代码。

如果您能想到可以访问这些帐户详细信息的任何其他载体,我想听听他们:)

security password user-space
  • 4 4 个回答
  • 3878 Views

4 个回答

  • Voted
  1. NightwishFan
    2010-10-13T23:38:45+08:002010-10-13T23:38:45+08:00

    在大多数情况下,如果任何人都可以物理访问机器,则安全性是无效的。至于“其他用户”,如果他们没有尝试访问文件并且可能只是偶然发现它,只需在您的主文件夹上设置权限,这样除了您之外没有其他人有任何访问权限。

    就网络安全而言,我很难相信有人会进入你的个人文件,除非你不小心让端口保持打开状态。如果您担心使用Gufw来管理您的防火墙。如果您有某种安全漏洞,您也可以从该网站检查:https ://www.grc.com/x/ne.dll?bh0bkyd2

    您也可以在 Ubuntu 论坛上阅读此安全概述:http ://ubuntuforums.org/showthread.php?t=510812

    我希望这对你有帮助!

    • 2
  2. Huygens
    2010-10-15T12:05:25+08:002010-10-15T12:05:25+08:00

    因此,您关心的是以明文形式存储敏感数据的应用程序。这里有一些建议:

    • 替代方案:尝试寻找另一个不以明文形式存储您的数据的应用程序。Empathy 可以替代 Pidgin 并将您的凭据存储在Gnome Keyring中,这是一个安全存储和加密,
    • 强密码:如果攻击者认为它可以找到比通过暴力破解您的加密硬盘花费时间和资源的成本更高的值,那么您对物理访问无能为力。您的密码越强,攻击者放弃的机会就越大。查看有关如何制作强密码的Mozilla 文章 + 视频。为了您对 Gmail 帐户的担心,您可以找到 Google 解决方案来确保您的帐户访问安全。
    • 保持最新:您的某个应用程序中始终存在安全漏洞的风险,这可能使攻击者可以访问您的磁盘。例如,Flash 中的一个漏洞使磁盘访问处于打开状态,这可能使攻击者可以自由访问纯文本文件。
    • 1
  3. Nerdfest
    2010-10-15T13:59:12+08:002010-10-15T13:59:12+08:00

    我通常会创建一个加密的 Private 目录并将 pidgin 配置和任何其他更危险的信息(.ssh 等)移动到 ~/Private。然后,我在其原始位置为目录创建符号链接。要创建加密的私有目录,请使用

    ecryptfs-setup-private
    

    您可能还需要安装一个软件包:

    sudo apt-get install ecryptfs-utils 
    

    有关更多详细信息,请参阅此

    • 1
  4. YaManicKill
    2010-10-15T14:19:44+08:002010-10-15T14:19:44+08:00

    如果你的 /home 是加密的,那么恢复密码的唯一方法就是解密它,唯一的方法是使用密码(除非你有一个非常大的服务器场和很多时间)。这可能会及时被暴力破解,因此请确保它是一个非常强大的密码。

    所以,总而言之,这是非常安全的。我个人很乐意将我的 gmail 密码保存在加密的 /home 目录中。

    • 0

相关问题

  • 服务器的最佳rootkit删除工具?

  • 从 Ubuntu 中完全删除密钥环是否安全?

  • 如何从命令行仅安装安全更新?关于如何管理更新的一些提示

  • iptables 的图形用户界面?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何安装 .run 文件?

    • 7 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    如何获得 CPU 温度?

    • 21 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Marko Smith

    如何使用命令行将用户添加为新的 sudoer?

    • 7 个回答
  • Marko Smith

    更改文件夹权限和所有权

    • 9 个回答
  • Marko Smith

    你如何重新启动Apache?

    • 13 个回答
  • Marko Smith

    如何卸载软件?

    • 11 个回答
  • Marko Smith

    如何删除 PPA?

    • 26 个回答
  • Martin Hope
    NES 如何启用或禁用服务? 2010-12-30 13:03:32 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    Olivier Lalonde 如何在结束 ssh 会话后保持进程运行? 2010-10-22 04:09:13 +0800 CST
  • Martin Hope
    David B 如何使用命令行将用户添加为新的 sudoer? 2010-10-16 04:02:45 +0800 CST
  • Martin Hope
    Hans 如何删除旧内核版本以清理启动菜单? 2010-08-21 19:37:01 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve