Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
5
respostas

Como limpar os discos rígidos do servidor antes de distribuí-lo?

Vou vender um servidor Linux para uma pessoa aleatória. Por razões óbvias, quero limpar os discos rígidos para que os dados atuais no disco nunca sejam recuperados. Qual é a maneira mais segura de fazer isso? SO reinstalar? %código%? ou algo mai...
06.09.2011 / 20:59
8
respostas

Nossa empresa deve permitir que os funcionários encaminhem seus e-mails do Exchange para o GMail?

Muitos desenvolvedores preferem a interface do GMail e, portanto, encaminham (na verdade, puxam) todos os seus emails para o GMail. Assumindo que confiamos no Google, há alguma razão para que isso não seja permitido? Editar: Artigo inte...
27.05.2009 / 08:01
12
respostas

Você deve executar firewalls dentro do seu perímetro de rede?

A velha questão. Eu vi respostas ir em ambos os sentidos sobre isso, mas nunca uma resposta abrangente a respeito de porque você quer firewalls ativos dentro de sua rede confiável. Quando digo "confiável", normalmente (eu) quero dizer uma LAN qu...
04.06.2009 / 06:43
4
respostas

Os meus iptables são seguros?

Eu tenho isso no meu rc.local no meu novo servidor Ubuntu: iptables -F iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACC...
02.04.2012 / 15:03
3
respostas

É seguro executar distros Linux mais antigas, como o CentOS 4.4?

É obviamente uma prática recomendada executar uma distribuição atualizada ou pelo menos uma que ainda esteja recebendo atualizações de segurança. Se um determinado software requer uma distro antiga como o CentOS 4.4 (exigido pelo fornecedor para...
27.04.2012 / 21:40
7
respostas

Como meu site pode ser invadido

Eu me pergunto como isso poderia acontecer. Alguém excluiu meus arquivos index.php de todos os meus domínios e colocou seus próprios arquivos index.php com a próxima mensagem: Hacked by Z4i0n - Fatal Error - 2009 [Fatal Error Group Br...
29.08.2009 / 22:56
6
respostas

O Opera Unite é um risco de segurança e há uma maneira fácil de bloqueá-lo?

Como o Opera Unite permite que os usuários compartilhem arquivos (músicas, fotos, etc.) por meio de firewalls e sem um servidor da Web, isso parece ser um risco de segurança para a empresa. Um artigo sobre isso no ZDNet: link afirma "Neste...
16.06.2009 / 15:33
3
respostas

Como posso atrasar o login do sshd após uma senha incorreta?

Como posso atrasar a resposta de repetição do SSH quando uma senha incorreta é tentada ou uma tentativa de login malsucedida. Eu queria que o atraso fosse de 2 a 3 segundos mais do que o habitual. Eu não encontrei nenhuma opção no arquivo ssh...
10.12.2013 / 07:32
11
respostas

Segurança, acesso do usuário, login e relatórios. Como você se ajusta mentalmente aos aspectos negativos do gerenciamento de segurança?

Os funcionários são demitidos, fazem coisas estúpidas (como espiar um site pornográfico), falam sobre assuntos pessoalmente ofensivos / sugestivos em IM & o email. Como Gerente de TI, tenho a tarefa de bloquear contas de usuários, alterar se...
26.08.2009 / 20:50
12
respostas

Protegendo um computador Windows financeiramente crítico

Um dos riscos para as pequenas e médias empresas é perder suas credenciais bancárias para os criminosos pelo uso de um keylogger ou outro malware, como Bruce Schneier bloga sobre . Uma ameaça particular são os principais madeireiros em tempo re...
26.08.2009 / 17:58