Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
7
respostas

Por que todos recomendam o Dban sobre métodos mais fundamentais?

Quando as pessoas perguntam sobre como limpar uma unidade, quase parece que a resposta padrão é DBAN e não sei bem por quê. Especialmente ao fazer comandos como dd if=/dev/zero of=/dev/sda dd if=/dev/urandom of=/dev/sda dcfldd pattern="00" of...
14.01.2010 / 22:47
4
respostas

Teste de penetração - confiança e contratação

Quando você contrata alguém / empresa para entrar, como você pode ter certeza de que não terá um funcionário desonesto que faça backdoor de seus sistemas? Existe uma maneira de você confiar em alguém? Como grandes corporações fazem isso? Parece...
07.08.2012 / 16:22
6
respostas

Qual é a melhor maneira de proteger um wiki de toda a empresa?

Nós temos um wiki que é usado por mais da metade da nossa empresa. Geralmente foi recebido de forma muito positiva. No entanto, há uma preocupação com a segurança - não permitir que informações confidenciais caiam nas mãos erradas (por exemplo,...
15.06.2010 / 10:41
3
respostas

Permissões de arquivo criadas pelo Apache

SO: CentOs Sempre que o apache (apache2) cria um arquivo ou diretório, ele automaticamente configura as permissões para o 777. Eu quero que os diretórios sejam 775 e os arquivos 664. Como posso corrigir isso?     
19.01.2012 / 17:04
5
respostas

Como posso tornar segura uma Internet voltada para servidor TFTP?

Tenho muitos telefones IP da Cisco que operam da seguinte maneira (simplificados demais): Negocie com o DHCP para IP, DNS, TFTP, etc. Procure pelo arquivo de configuração SEPXXXXXXXXXXXX.cnf.xml no servidor TFTP, em que X é o endereço MAC...
30.04.2014 / 17:36
5
respostas

Ainda existe uma razão pela qual a ligação à porta 1024 só é autorizada para raiz em sistemas Unix?

Em sistemas Unix, ligação à porta tcp < 1024 de um processo sem privilégios de root é negado. Qual foi o motivo inicial e ainda é válido? Por exemplo, o servidor http não precisa de privilégios de root para servir a página html. Qual...
09.07.2009 / 17:07
7
respostas

Devo usar um banner de login e, em caso afirmativo, o que ele deve dizer?

Os banners de login interativos valem a pena? O consenso geral é que eles são, mas o que a faixa deve dizer? Algumas coisas que estão sendo consideradas (nenhuma ordem específica): propriedade do equipamento sem expectativa de privacid...
11.06.2009 / 21:03
2
respostas

Como posso configurar os métodos de autenticação por usuário do OpenSSH?

Gostaria de ter um conjunto de usuários autenticando usando a chave pública auth e outros usuários para usar a autenticação de senha. Isso é possível no OpenSSH no Linux? Se sim, como faço para isso? Depois de analisar /etc/ssh/sshd_confi...
10.06.2010 / 16:30
9
respostas

como saber quem está acessando meu sistema?

É possível saber se alguém está acessando qualquer uma das pastas ou unidades do meu sistema (32 bits do Windows 2003)? Quero dizer, pastas compartilhadas ou pastas não compartilhadas, qualquer coisa. E uma vez, se sabemos, como negar o acesso a...
26.11.2009 / 06:00
2
respostas

Qual é o formato / algoritmo hash padrão do Active Directory?

Eu estou querendo saber qual formato eu preciso colocar hashes para escrever para userPassword via LDAP. O Apache Directory Studio me oferece várias opções, mas não acho que nenhuma delas seja. Alguém pode documentar a codificação e os algorit...
06.06.2011 / 21:47