1. IPA隸屬及業(yè)務(wù)內(nèi)容簡(jiǎn)介
2. 2023年版信息安全10大威脅簡(jiǎn)析
3. IPA最新一期年度工作總結(jié)
01
02
為了普及信息安全對(duì)策,IPA從2006年開(kāi)始,從前一年發(fā)生的信息安全事故和攻擊狀況中選取不同的威脅手段進(jìn)行排名,并公布前10名。2023年1月25日,IPA公布了“信息安全10大威脅2023”,此次公布的10大威脅是經(jīng)IPA先行選擇,再由信息安全領(lǐng)域的研究人員、企業(yè)的實(shí)務(wù)負(fù)責(zé)人等約200名成員組成的選拔會(huì)投票決定的。其中,“勒索軟件攻擊”連續(xù)3年成為“組織”方面威脅的第一名。
圖1 2023版“信息安全10大威脅”
03
圖2 網(wǎng)絡(luò)信息共享倡議
圖3 “DX SQUARE”網(wǎng)站
04
在強(qiáng)化迅速應(yīng)對(duì)新威脅的安全對(duì)策方面,IPA提到包括以下幾項(xiàng)內(nèi)容:對(duì)以所有設(shè)備、系統(tǒng)、媒體為對(duì)象的網(wǎng)絡(luò)攻擊相關(guān)信息進(jìn)行收集、分析、提供和共享;增強(qiáng)日本重要基礎(chǔ)設(shè)施和產(chǎn)業(yè)基礎(chǔ)對(duì)網(wǎng)絡(luò)攻擊的防御能力;基于非技術(shù)因素的調(diào)查、分析;安全對(duì)策的普及、信息提供;切實(shí)實(shí)施IT產(chǎn)品等的安全評(píng)價(jià)、認(rèn)證等;密碼技術(shù)的調(diào)查、評(píng)價(jià);對(duì)日本獨(dú)立行政法人等的非法通信進(jìn)行監(jiān)視、監(jiān)查等。
(全文完)
參考鏈接:
文只涉及 Cockpit 中的一些主要功能。
(本文字?jǐn)?shù):4002,閱讀時(shí)長(zhǎng)大約:6 分鐘)
3 年多以前,F(xiàn)edora 雜志發(fā)表了一篇題為《 Cockpit 概覽 》的文章。從那時(shí)起,Cockit 的界面有了一些引人注目的變化。今天的 Cockpit 更加簡(jiǎn)潔,更大的字體更好地利用了屏幕的空間。
本文將介紹它的用戶界面的一些變化。還將探討一些在網(wǎng)頁(yè)界面中可用的通用工具,以簡(jiǎn)化那些單調(diào)的系統(tǒng)管理員任務(wù)。
Cockpit 可以使用 dnf install cockpit 命令安裝。這提供了一個(gè)最小的設(shè)置,提供了使用該界面所需的基本工具。
另一個(gè)選擇是安裝 “Headless Management” 組,這將安裝用于擴(kuò)展 Cockpit 功能的附加包。它包括用于 NetworkManager、軟件包、磁盤和 SELinux 管理的擴(kuò)展。
運(yùn)行以下命令,在啟動(dòng)時(shí)啟用 Web 服務(wù)并打開(kāi)防火墻端口:
$ sudo systemctl enable --now cockpit.socket
Created symlink /etc/systemd/system/sockets.target.wants/cockpit.socket -> /usr/lib/systemd/system/cockpit.socket
$ sudo firewall-cmd --permanent --add-service cockpit
success
$ sudo firewall-cmd --reload
success
要訪問(wèn)網(wǎng)頁(yè)界面,打開(kāi)你最喜歡的瀏覽器,在地址欄中輸入該服務(wù)器的域名或 IP,然后輸入服務(wù)端口(9090)。由于 Cockpit 使用 HTTPS,安裝過(guò)程中會(huì)創(chuàng)建一個(gè)自簽證書(shū)來(lái)加密密碼和其他敏感數(shù)據(jù)。你可以安全地接受這個(gè)證書(shū),或者向你的系統(tǒng)管理員或受信任的來(lái)源請(qǐng)求 CA 證書(shū)。
一旦證書(shū)被接受,就會(huì)出現(xiàn)新改進(jìn)的登錄屏幕。長(zhǎng)期使用的用戶會(huì)注意到用戶名和密碼字段已被移到頂部。此外,憑證字段后面的白色背景會(huì)立即吸引用戶的注意力。
自上一篇文章后,登錄界面增加了一個(gè)功能,就是用 sudo 權(quán)限登錄 —— 如果你的賬號(hào)是 wheel 組的成員。勾選 “對(duì)于特權(quán)任務(wù),重用我的密碼” 旁邊的方框,就可以提升你的權(quán)限。
登錄界面的另一個(gè)版本是連接到同樣運(yùn)行 Cockpit Web 服務(wù)的遠(yuǎn)程服務(wù)器的選項(xiàng)。點(diǎn)擊 “其他選項(xiàng)” 并輸入遠(yuǎn)程機(jī)器的主機(jī)名或 IP 地址,從本地瀏覽器管理它。
一開(kāi)始,我們就會(huì)看到基本概述,帶有常見(jiàn)的系統(tǒng)信息,這包括機(jī)器的品牌和型號(hào)、操作系統(tǒng)、系統(tǒng)是否是最新的,等等。
點(diǎn)擊系統(tǒng)的品牌/型號(hào)會(huì)顯示硬件信息,如 BIOS/固件。它還包括與 lspci 中可以看到的組件的詳情。
點(diǎn)擊任何一個(gè)選項(xiàng),右邊都會(huì)顯示該設(shè)備的詳細(xì)信息。例如,“CPU 核心百分比” 選項(xiàng)顯示了用戶和內(nèi)核使用了多少 CPU 核心的詳細(xì)信息。此外,“內(nèi)存和交換” 圖表顯示了系統(tǒng)內(nèi)存的使用量、緩存量和交換分區(qū)的活動(dòng)量。“磁盤 I/O” 和 “網(wǎng)絡(luò)流量” 圖表連到了 Cockpit 的 “存儲(chǔ)和網(wǎng)絡(luò)” 部分。這些內(nèi)容將在接下來(lái)詳細(xì)探討系統(tǒng)工具的一篇文章中重新探討。
SSH 密鑰和認(rèn)證
由于安全是系統(tǒng)管理員的關(guān)鍵因素,Cockpit 現(xiàn)在有了查看機(jī)器 MD5 和 SHA256 密鑰指紋的選項(xiàng)。點(diǎn)擊 “顯示指紋” 選項(xiàng)可以顯示服務(wù)器的 ECDSA、ED25519 和 RSA 指紋密鑰。
你也可以通過(guò)點(diǎn)擊右上角的用戶名,選擇“驗(yàn)證”,添加自己的密鑰。點(diǎn)擊 “添加密鑰”,可以在其他系統(tǒng)上驗(yàn)證該機(jī)器。你也可以通過(guò)點(diǎn)擊右側(cè)的 “X” 按鈕,撤銷你在 Cockpit Web 服務(wù)中的權(quán)限。
更改主機(jī)名和加入域
更改主機(jī)名可以在主頁(yè)上一鍵解決。單擊當(dāng)前顯示的主機(jī)名,并在“更改主機(jī)名”框中輸入新名稱。最新的功能之一是提供了一個(gè) “簡(jiǎn)稱” 的選項(xiàng)。
Cockpit 增加的另一個(gè)功能是可以連接到目錄服務(wù)器。點(diǎn)擊 “加入域”,會(huì)出現(xiàn)一個(gè)彈窗,要求提供域地址或名稱、組織單位(可選)和域管理員的憑證。“Domain Membership” 組提供了加入 LDAP 服務(wù)器所需的所有包,包括 FreeIPA,以及流行的 Active Directory。
要退出域,請(qǐng)點(diǎn)擊域名,然后點(diǎn)擊 “離開(kāi)域”。將會(huì)出現(xiàn)一個(gè)警告,解釋一旦系統(tǒng)不再在域上將會(huì)發(fā)生的變化。要確認(rèn),點(diǎn)擊紅色的 “離開(kāi)域” 按鈕。
配置 NTP 和系統(tǒng)日期和時(shí)間
使用命令行和編輯配置文件絕對(duì)可以完成最大限度的調(diào)整。然而,有些時(shí)候,一些更直接的方法就足夠了。通過(guò) Cockpit,你可以選擇手動(dòng)設(shè)置或使用 NTP 自動(dòng)設(shè)置系統(tǒng)的日期和時(shí)間。一旦同步,右邊的信息圖標(biāo)就會(huì)由紅色變成藍(lán)色。如果你手動(dòng)設(shè)置日期和時(shí)間,該圖標(biāo)將消失。
要更改時(shí)區(qū),請(qǐng)輸入洲,下面會(huì)彈出城市列表。
關(guān)機(jī)和重啟
你可以在 Cockpit 的主屏幕上輕松關(guān)閉和重啟服務(wù)器。你也可以延遲關(guān)機(jī)/重啟,并發(fā)送消息警告用戶。
設(shè)置性能配置文件
如果安裝了 tuned 和 tuned-utils 包,可以在主屏幕上更改性能配置文件。默認(rèn)情況下,它被設(shè)置為推薦的配置文件。然而,如果服務(wù)器的用途需要更多的性能,我們可以在 Cockpit 中更改配置文件以滿足這些需求。
一個(gè) Linux 系統(tǒng)管理員的工具箱如果不能訪問(wèn)終端,將毫無(wú)用處。終端使得管理員可以對(duì)服務(wù)器進(jìn)行微調(diào),而不僅僅是 Cockpit 中的內(nèi)容。隨著主題功能的加入,管理員可以根據(jù)自己的喜好快速調(diào)整文字和背景顏色。
另外,如果你錯(cuò)輸入了 exit 命令,點(diǎn)擊右上角的 “重置” 按鈕,會(huì)提供一個(gè)閃爍著光標(biāo)的新屏幕。
“Headless Management” 組包括了儀表盤模塊(cockpit-dashboard)。它以實(shí)時(shí)圖表的形式提供了 CPU、內(nèi)存、網(wǎng)絡(luò)和磁盤性能的概覽。遠(yuǎn)程服務(wù)器也可以通過(guò)同一界面進(jìn)行添加和管理。
例如,要在儀表盤中添加遠(yuǎn)程計(jì)算機(jī),請(qǐng)單擊 “+” 按鈕。輸入服務(wù)器的名稱或 IP 地址,并選擇你要的顏色。這有助于你在圖中區(qū)分服務(wù)器的統(tǒng)計(jì)數(shù)據(jù)。要在服務(wù)器之間進(jìn)行切換,請(qǐng)點(diǎn)擊主機(jī)名稱(如下面的屏幕動(dòng)畫(huà)所示)。要從列表中刪除一個(gè)服務(wù)器,點(diǎn)擊勾選標(biāo)記圖標(biāo),然后點(diǎn)擊紅色垃圾桶圖標(biāo)。下面的例子演示了 Cockpit 如何管理一臺(tái)名為 server02.local.lan 的遠(yuǎn)程機(jī)器。
一如既往,手冊(cè)頁(yè)是查找文檔的好地方。在命令行結(jié)果中進(jìn)行簡(jiǎn)單搜索即可找到與使用和配置該 Web 服務(wù)的不同方面有關(guān)的頁(yè)面。
$ man -k cockpit
cockpit (1) - Cockpit
cockpit-bridge (1) - Cockpit Host Bridge
cockpit-desktop (1) - Cockpit Desktop integration
cockpit-ws (8) - Cockpit web service
cockpit.conf (5) - Cockpit configuration file
Fedora 倉(cāng)庫(kù)中也有一個(gè)名為 cockpit-doc 的軟件包。這個(gè)軟件包的描述是最好的解釋。
《Cockpit 部署和開(kāi)發(fā)者指南》向系統(tǒng)管理員展示了如何在他們的機(jī)器上部署 Cockpit,并幫助開(kāi)發(fā)者嵌入或擴(kuò)展 Cockpit。
更多文檔請(qǐng)?jiān)L問(wèn) https://cockpit-project.org/external/source/HACKING 。
本文只涉及 Cockpit 中的一些主要功能。管理存儲(chǔ)設(shè)備、網(wǎng)絡(luò)、用戶賬戶和軟件控制將在下一篇文章中介紹。此外,可選的擴(kuò)展,如 389 目錄服務(wù),以及用于處理 Fedora Silverblue 中的軟件包的cockpit-ostree 模塊。
隨著越來(lái)越多的用戶采用 Cockpit,可選的功能會(huì)繼續(xù)增加。這個(gè)界面對(duì)于想要一個(gè)輕量級(jí)界面來(lái)控制服務(wù)器的管理員來(lái)說(shuō)是非常理想的。
你對(duì) Cockpit 有什么看法?在下面的評(píng)論中分享你的經(jīng)驗(yàn)和想法。
via: https://fedoramagazine.org/cockpit-and-the-evolution-of-the-web-user-interface/
作者: Shaun Assam 選題: lujun9972 譯者: wxy 校對(duì): wxy
本文由 LCTT 原創(chuàng)編譯, Linux中國(guó) 榮譽(yù)推出
,Anomone,作為從IOS7就開(kāi)始流行,并且沿用到今天的插件,它絕對(duì)是最經(jīng)典的插件之一,它可以在不影響系統(tǒng)源文件的情況下對(duì)系統(tǒng)的UI和聲音進(jìn)行單獨(dú)修改,可以說(shuō)在沒(méi)用Anomone之前的iPhone是怎么樣是蘋果說(shuō)了算,而用了Anomone之后的iPhone終于可以自己說(shuō)了算了。支持ios11。
推薦指數(shù)★★★★★
以上主題為論壇作者“我該如何存在”所制作的淡雅主題Devine
2,Flex3,這是一個(gè)外掛插件,內(nèi)置的海量補(bǔ)丁和云端共享功能給普通用戶和開(kāi)發(fā)者提供了一個(gè)非常友好的平臺(tái),像迅雷VIP加速,微信自動(dòng)搶紅包,系統(tǒng)設(shè)置優(yōu)化,追書(shū)神器可換源等等等等,可以說(shuō)應(yīng)有盡有,支持ios12
推薦指數(shù)★★★★★
官方源地址
http://getdelta.co
3,Filza和iFile這兩大系統(tǒng)文件管理器肯定是必裝的插件之一,插件可以對(duì)系統(tǒng)根目錄下的文件進(jìn)行刪除,復(fù)制,重命名,編輯等操作,甚至可以直接安裝IPA文件,越獄后對(duì)系統(tǒng)文件進(jìn)行更改,有了Filza和iFile就可以在手機(jī)端進(jìn)行操作,但是現(xiàn)在適配ios12的只有Filza
推薦指數(shù)★★★★★
Filza作者官方源正式版更新
http://tigisoftware.com/cydia/
4,App admin,很多朋友都應(yīng)該有過(guò)類似的經(jīng)歷,感覺(jué)有些升級(jí)過(guò)后反而不如升級(jí)前,有了這款插件就可以讓你的App降回原來(lái)的版本。
推薦指數(shù)★★★★
官方源地址
http://beta.unlimapps.com
5,Activator是一款神級(jí)手勢(shì)插件,安裝后可以自定義添加自己喜歡的手勢(shì)作為快捷操作,內(nèi)置海量動(dòng)作和相應(yīng)事件,讓你的手機(jī)成為專屬定制。支持ios12
推薦指數(shù)★★★★
6,Xen html,這款插件可以說(shuō)是美化愛(ài)好者的必裝插件,插件支持對(duì)桌面。通知中心,鎖屏界面,添加掛件進(jìn)行美化,支持打造自己的專屬手機(jī)界面,支持ios11
推薦指數(shù)★★★★
官網(wǎng)地址
https://xenpublic.incendo.ws/
此主題是論壇網(wǎng)友“小莞爾”制作的主題。
*請(qǐng)認(rèn)真填寫(xiě)需求信息,我們會(huì)在24小時(shí)內(nèi)與您取得聯(lián)系。