我应该包含包含“敏感信息”的日志吗?

有时,当ubuntu-bug收集信息时(自动跟踪程序崩溃或手动调用它),会弹出以下对话框: 在此处输入图像描述

我应该包含这些文件吗? 有人知道我的电脑的主机名是什么“危险”?

该软件使用多个数据源进行错误报告。 一个这样的来源是您的用户环境。 这是文件/proc/PID/env的内容,其中PID是特定进程的进程ID。 对于网络程序,这可能会显示您连接的服务器。 某些软件允许它输入密码作为命令行选项。

主机名也可以是敏感的。 假设你在公司内部工作。 您在那里工作的事实本身可以通过主机名显示,并且可能是敏感的。

因此,在许多情况下,主机名本身不敏感,但有了附加信息,它很容易变得敏感或有时很危险。

错误消息只是提醒您反映您的主机名或其他信息是否值得保护。 如果不是,一切都好。 如果是,您应该修改报告。

一般建议:

  • 如果您知道自己在做什么并且损害日志不会对您构成威胁,则可以将日志包含在错误中。
  • 或者,如果您觉得非常安全,因为安全性不是您的业务,而您的Linux是测试或类似安装,您可以包含它们。
  • 显示管理器 ,你应该没有任何关于你的网络,所以我认为包含日志是非常安全的。 最大的威胁是,社区将会看到您使用的监视器类型 – 但我不能保证这一点。
  • 如果这不是问题,(所以你不知道你在做什么,你在“安全”的环境中工作等)最好不要包含这些信息。 请记住,ubuntu社区可以访问这些日志,因此几乎每个人都可以阅读它/或者您无法控制谁正在阅读。 但总的来说,这不会对您的计算机造成伤害。

最后,这取决于你。