Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Senha para o comando lockscreen da tela GNU?

Eu defini uma senha para sessões de tela no meu .screenrc. Funciona muito bem, sempre que preciso voltar a anexar a uma sessão de tela, preciso inserir a senha. Existe outro recurso onde você pode bloquear o terminal atual (ctrl + a, x). Este é...
12.08.2010 / 15:36
3
respostas

Quais são os riscos de segurança de tornar o Nagios publicamente visível?

Quais são os perigos de uma organização pública, como uma faculdade ou universidade, publicando serviços de monitoramento como o Nagios em um formato somente leitura publicamente disponível?     
28.05.2009 / 18:27
5
respostas

Segurança quando as chaves privadas SSH são perdidas

O usuário A tem duas chaves privadas SSH e, com o tempo, usou essa chave pública em diversos servidores Ele perdeu um deles e criou um novo par. Como o Usuário A me informa (o administrador do sistema), que ele perdeu sua chave e como eu gere...
24.03.2012 / 13:32
1
resposta

Cifras mais seguras para usar com o BEAST? (Exploração TLS 1.0) Eu li que RC4 é imune

Agora que o BEAST é de conhecimento público, o TLS 1.0 NÃO é seguro para usar (nem o SSL 3.0). Eu vi relatos de que a cifra RC4 não é afetada (e é amplamente suportada). Isso é verdade? Eu sei que o TLS 1.1 é imune. Mas dos 1.000.000 sites...
24.09.2011 / 00:48
2
respostas

Como usar os segredos do docker sem um cluster swarm?

Atualmente, nós somos um aplicativo em execução em um único contêiner docker, o aplicativo precisa de todos os tipos de dados confidenciais para serem passados como variáveis de ambiente, Im colocando aqueles no comando run para que eles não...
29.08.2017 / 16:24
1
resposta

Desativando o HSTS para navegadores gerenciados

Quais são as minhas opções para desabilitar o HSTS tanto para novos sites quanto para sites englobados no navegador? O uso da inspeção HTTPS altera inerentemente a impressão digital de um site, agindo como um homem no meio; visitar um site vi...
12.08.2014 / 15:30
2
respostas

Como posso editar a política de segurança local a partir de um arquivo de lote?

Estou tentando gravar um utilitário como um arquivo em lotes que, entre outras coisas, adiciona um usuário à diretiva de segurança local "Negar logon local". Este arquivo de lote será usado em centenas de computadores independentes (não em um do...
16.04.2010 / 14:22
1
resposta

PCI-DSS: segmentação de virtualização no ambiente ESXi

Já fiz esta pergunta em Segurança da Informação mas até agora não recebeu nenhum comentário. Eu estou pensando, talvez, é mais uma questão de infra-estrutura e configuração de servidor, em vez de uma questão de segurança em si. Portanto, te...
20.11.2014 / 11:45
1
resposta

Protegendo o armazenamento conectado à rede

Nas suas respostas, lembre-se de que tudo se resume a uma rede doméstica. Qual é a melhor maneira de proteger um armazenamento conectado à rede do mundo externo? Atualmente, tenho um NAS conectado por trás do meu gateway da Internet. No pr...
10.06.2009 / 17:16
1
resposta

Protegendo NTP: qual método usar?

Alguém bem na configuração NTP pode compartilhar qual método é o melhor / mais fácil de implementar uma versão segura e à prova de violação do NTP? Aqui estão algumas dificuldades ... Eu não tenho o luxo de ter minha própria fonte de tempo...
08.11.2010 / 05:48