Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Por que as pessoas estão se conectando repetidamente ao meu MTA, não fazendo nada e saindo?

Eu tenho um servidor sendmail. Periodicamente (ou seja, várias vezes por hora) recebo entradas de registro como esta: Sep 3 10:06:49 lory sendmail[30561]: v8396nsQ030561: [37.49.226.159] did not issue MAIL/EXPN/VRFY/ETRN during connection to...
08.09.2017 / 09:51
2
respostas

Configure as permissões do windows para permitir modificar, mas não executar

É possível definir permissões em uma pasta no Windows (Server 2003 64 bits) para que uma conta possa gravar e modificar, mas não executar? Se eu definir permissões de modificação, o Windows parece insistir que eu também defino permissões de e...
19.02.2010 / 17:36
5
respostas

Como proteger um OS X Server de uma conexão física não autorizada?

Eu tenho um servidor OS X 10.6, que administro via SSH e VNC (via túnel SSH). Não posso deixá-lo na janela de login, pois as conexões VNC são recusadas. Por isso, atualmente deixo registrado com minha conta de usuário. Como ele não tem um...
04.04.2010 / 16:02
4
respostas

Alguma dica de segurança para o meu primeiro servidor? (iniciante completo) [fechado]

Estou pagando por um VPS e esperando lançar meu primeiro site no próximo alguns dias. Estou preocupado que possa haver algumas brechas óbvias de segurança na configuração padrão, então estou ansioso para obter algumas dicas. A única coisa que...
31.05.2010 / 18:35
4
respostas

Devo / Posso usar Registros DNS para listar “Hosts Particulares em LANs Privadas”?

Esta é uma questão teórica: Dado que eu tenho vários Servos que ambos têm um endereço IP público, bem como um endereço IP privado (intervalo 192.xxx). Ambos os Addess são usados para diferentes Serviços. Eu não quero trabalhar internamente (para...
16.11.2010 / 10:51
1
resposta

É possível limitar uma chave EC2 apenas para ec2-associate-address?

Eu tenho uma instância regular do EC2 com um IP elástico. Nas poucas vezes em que a instância foi interrompida, apenas associei novamente manualmente o IP a ela por meio do console de gerenciamento da AWS. Agora estou pensando em migrá-lo para u...
11.03.2012 / 11:35
3
respostas

Tornar os manifestos / módulos do Puppet disponíveis para um público amplo

Nossa equipe lançou o boneco em nossos sistemas nos últimos seis meses. Estamos gerenciando todos os tipos de recursos, e alguns deles têm dados confidenciais (senhas de banco de dados para backups automatizados, chaves de licença para software...
04.04.2012 / 11:23
1
resposta

Cria um usuário restrito no servidor Debian

Eu quero criar uma conta de usuário para cada um dos principais programas instalados no meu servidor Debian. Por exemplo, para os seguintes programas: Supervisor PostgreSQL do Tomcat Nginx Isto parece ser recomendado com base na minha leit...
20.09.2012 / 18:54
2
respostas

Host virtual na LAN - VMs na DMZ, NICs separadas - isso é uma má ideia?

Apenas chute essa idéia, e queria ver se você seria tão gentil a ponto de apontar os problemas que eu não vejo. Se eu configurar esse novo host HyperV como um membro normal do domínio, os benefícios serão óbvios. Eu posso gerenciá-lo através...
23.07.2009 / 18:43
1
resposta

Como posso consultar todas as regras do selinux / contextos de arquivo padrão / etc afetando um tipo

Eu preciso saber tudo relacionado a um tipo SELinux as normas vigentes a do sistema em execução : regras allow, allowaudit, dontaudit. arquivos rotulados com um contexto usando o tipo. transições. ... e qualquer outra informação....
05.07.2013 / 12:42