Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Por que alguns sites impedem que você use caracteres não alfanuméricos na senha do seu site? [fechadas]

Eu entrei em um site hoje e encontrei esta mensagem: As a part of new security systems upgrades, we are requiring all existing customers to change their password to enhance the protection of their private information. We recommend using a...
09.04.2011 / 17:37
1
resposta

Como você desativa o “modo furtivo” no Windows Server 2008?

Depois de ler este artigo e esta Eu decidi mudar todos os nossos firewalls para rejeitar em vez de bloquear pacotes na maioria dos casos. Minha experiência corrobora os argumentos que esses artigos fazem. Infelizmente, o Windows 2008 R2 us...
13.02.2012 / 02:10
1
resposta

Como formato esta regex para que funcione no fail2ban?

Acabei de instalar o fail2ban no meu servidor CentOS em resposta a uma tentativa de força bruta do SSH. As expressões regulares padrão no arquivo sshd.conf do fail2ban não correspondem a nenhuma entrada no audit.log, que é onde o SSH parece esta...
05.04.2012 / 17:26
3
respostas

Eu tenho que ter um certificado SSL para o meu servidor de e-mail?

A questão é muito simples. Se eu quiser configurar um servidor de e-mail, eu tenho que tê-lo ou é apenas um problema de segurança? Que tipo de problemas isso pode causar?     
08.06.2012 / 21:52
5
respostas

Como você configura um MS SQL Server para impedir a exposição de todos os nomes e logins de bancos de dados a qualquer usuário autenticado?

Sou novo no MS SQL e faço essa pergunta como um desenvolvedor da Web com experiência limitada em sysadmin que deseja que seus provedores de serviços usem práticas recomendadas. Temos um banco de dados em um servidor MS SQL remoto fornecido pe...
04.03.2010 / 17:43
2
respostas

Estratégias de backup do AWS S3 - Como devo abordar o backup de buckets do S3?

Eu estou no processo de construir um aplicativo da web com potencial para uma enorme quantidade de requisitos de armazenamento que podem ser atendidos pela amazon S3. Minha principal preocupação é o uso de chaves de API no servidor e como uma...
11.10.2009 / 19:13
5
respostas

Tráfego idêntico

Estou executando um servidor de aplicativos e registrando todas as solicitações para fins de análise posteriormente. Uma tendência interessante que eu notei na noite passada foi que eu tive uma visita do Texas no FIOS que compartilhava tráfego i...
08.06.2010 / 15:14
2
respostas

Segurança do servidor remoto: manipulando ferramentas do compilador

Gostaria de remover ferramentas de compilação ( gcc , make , ...) de um servidor de produção remoto, principalmente por motivos de segurança. Antecedentes: O servidor executa um aplicativo da Web no Linux. Considere Apache preso. Caso co...
19.05.2010 / 13:02
2
respostas

SELinux - Começando a entender realmente?

Muitas vezes tenho problemas com o SELinux, a maioria dos quais resolvi eventualmente. Ainda existem algumas situações em que a política personalizada seria muito elegante e mais adequada. Eu gostaria de obter o conjunto de habilidades de poder...
07.07.2010 / 16:12
2
respostas

Protegendo fisicamente um servidor local

Somos um negócio on-line. Temos um servidor muito poderoso com espelhamento de disco rígido em nosso escritório que estamos usando para uma variedade de funções internas críticas aos negócios. Queremos manter a máquina em nosso escritório,...
23.07.2010 / 12:41