Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

O log do MySQL mostra 3 usuários root, 2 sem senhas? Por quê?

Nosso registro do MySQL exibiu um aviso sobre a reinicialização de cerca de dois usuários raiz que não possuem senhas. Eu entrei no MySQL e verifiquei todos os usuários: mysql> select * from mysql.user; e veja: Host | Us...
15.02.2011 / 07:31
6
respostas

Como devo configurar a proteção do banco de dados em relação à injeção de sql quando todos os scripts php são falhos?

Eu herdei um aplicativo web php que é muito inseguro, com um histórico de injeção de sql. Eu não posso consertar os scripts imediatamente, eu prefiro que eles estejam correndo para ter o site em execução, e há muitos scripts php para lidar com o...
02.03.2011 / 22:01
3
respostas

ESXi hospedado em IP público sem firewall

Então, tenho um problema interessante. Atualmente alugo alguns servidores da Hetzner (um provedor de hospedagem alemão). Cada servidor tem um firewall macio e faz algo como hospedagem / banco de dados. Eu gostaria de alugar um servidor mai...
03.07.2014 / 02:44
8
respostas

(200 ok) ACEITO - Esta é uma tentativa de hacking?

Suponho que isso seja algum tipo de tentativa de invasão. Eu tentei pesquisar no Google mas tudo que consigo são sites que parecem já terem sido explorados. Estou vendo solicitações para uma das minhas páginas com esta aparência. /listMe...
17.03.2010 / 01:37
5
respostas

mod_proxy - eu deveria estar nervoso?

No melhor de meu conhecimento, tenho todas as coisas mod_proxy desativadas no meu servidor de produção Apache. Qual é a maneira razoável de testar ou confirmar isso? Olhando para o meu httpd.conf, posso dizer-lhe que qualquer linha que tenha "pr...
28.08.2009 / 14:34
4
respostas

Quão seguras são as redes sem fio?

Se eu estiver em uma rede sem fio aberta, um terceiro pode capturar pacotes e ver todo o tráfego da Internet de e para o meu computador? E se a criptografia WPA for usada, mas alguém já tiver a chave? Se eu usar HTTPS, alguém com acesso direto a...
28.09.2009 / 05:51
2
respostas

Protegendo contra a negação de serviço Keep-Dead

achei que meu servidor estava seguro com o http-guardian, mas aparentemente não. Algumas espertinhas continuam batendo no meu servidor com 'Keep-Dead' e causando uma falha. Examinei os registros, mas não consigo vê-los de qualquer maneira, pa...
21.03.2011 / 18:01
5
respostas

É seguro abrir a porta 3306 no Firewall para conexão externa do MySQL

Eu quero me conectar a um banco de dados MySQL que é hospedado com um ISP usando algo como TOAD, Navicat ou HeidiSQL. Foi-me dito pelo ISP que o MySQL está escutando na porta 3306, mas o firewall do hardware não permite conexões externas (soment...
20.06.2011 / 23:57
2
respostas

É necessário reiniciar o SSL V3 no Windows? - Poodle exploit

Estamos tentando desativar o SSL V3 em vários servidores Windows; Como parte disso, os registros estão sendo atualizados remotamente via script. Problema é que muitas reinicializações são necessárias após a alteração do registro. Existe uma mane...
20.05.2015 / 20:36
0
respostas

O que inclui uma auditoria de tecnologia padrão e qual é o preço razoável para ela? [fechadas]

Sou programador, mas a empresa para a qual estou trabalhando vem crescendo e superou a equipe de 2 profissionais de TI que está nos atendendo. Estamos analisando várias soluções diferentes para nossas necessidades de TI agora (pequena empresa...
13.02.2013 / 16:31