Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Por que as pessoas estão tentando se conectar à minha rede na porta TCP 445?

Eu estava jogando com meu novo servidor syslog e tive meus logs de firewall m0n0wall encaminhados como um teste, notei um monte de entradas recentes de log de firewall que dizem que bloqueou outros IPs WAN do meu ISP (eu verifiquei) de conectar-...
15.03.2011 / 23:53
4
respostas

O uso de SSL causa um impacto significativo no desempenho?

Estou tentando decidir se devo usar SSL para uma aplicação web. Ele não lida com cartões de crédito ou dados financeiros, mas armazena informações que devem ser privadas por motivos pessoais / sociais. Há também a funcionalidade usual de registr...
13.02.2010 / 14:04
5
respostas

Tenho cerca de 20 servidores… como gerencio as chaves SSH e as permissões de cada um?

Eu tenho servidores de banco de dados, servidores web, servidores SVN, etc. Muitas vezes eu ssh entre eles ... ou eles auto-ssh. Como faço para gerenciar qual servidor consegue fazer login em quais outras pessoas?     
17.11.2009 / 21:00
2
respostas

Como detectar o Dell TPM de dentro do Windows?

Preciso saber se meu servidor tem o TPM instalado. Ele está localizado a 10000 milhas de distância de mim, então ir lá para ver o BIOS não é uma opção. Também não é descrito de qualquer forma no site da Dell nem na wikipedia. Por isso, responda...
19.02.2012 / 02:32
1
resposta

GotoMyPC? Preocupações ou OK?

Alguns usuários assumiram a responsabilidade de instalar este software em computadores de trabalho e usar iphones / ipads para se conectar. A configuração atual é anyconnect / ciscovpn para conectar e usar o desktop remoto para trabalhar em casa...
08.12.2011 / 18:24
3
respostas

As listas de discussão “quebrarão” se o SPF for muito restritivo?

Eu configurei recentemente meu próprio servidor de e-mail (cenário postfix + dovecot baseado em Linux). Isto é apenas para uso pessoal - eu não tenho nenhum e-mail em massa saindo, nenhum e-mail gerado automaticamente a partir do host, nada diss...
10.07.2014 / 12:46
3
respostas

Um CA requer um administrador em tempo integral?

No meu local de trabalho, patinamos ao longo dos anos sem ter uma autoridade de certificação interna. Isso funcionou para nós porque não houve impacto visível por não ter entidades confiáveis. No entanto, parece que agora essa tendência se rever...
23.10.2009 / 03:15
3
respostas

Modo de gravação única do disco rígido no Windows

É possível forçar um disco rígido no modo 'escrever uma vez' no Windows? Eu quero armazenar com segurança os registros para que não possam ser alterados, mas não posso usar fitas ou mídia ótica por motivos de desempenho.     
01.04.2013 / 17:59
2
respostas

Ainda vale a pena para o firewall / filtro de acesso ssh, exceto de IPs específicos?

Há alguns anos, havia várias explorações remotas para o OpenSSH que levaram muitos administradores, inclusive eu mesmo, a começar a filtrar a porta 22 no perímetro da rede, permitindo que apenas os endereços IP da equipe usassem o SSH. Era uma p...
25.05.2011 / 22:10
2
respostas

Como garantir integridade e segurança ao impor o pacote RPM assinado não modificado?

Existe uma maneira de verificar arquivos relacionados ao pacote específico em relação ao conteúdo original do RPM: # Verify 'vsftpd' package. rpm -V vsftpd Como completar a cadeia e verificar se o comando rpm não foi alterado? Se...
18.04.2016 / 03:29