Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Maneira correta de lidar com ameaças de segurança ao servidor Web dentro do orçamento [closed]

Durante a nossa análise de segurança anual, lembrei-me de um incidente no início deste ano em que recebemos uma ameaça ao servidor Web das nossas organizações. Foi sobre uma política da organização e ameaçou DDoS nosso site. Felizmente, nada de...
09.09.2013 / 00:38
3
respostas

Configuração de rede ESXi para máquinas virtuais internas isoladas

Usando o ESXi v5.1 e o vSphere, minha rede é configurada da seguinte forma: Um switch padrão: vSwitch0 O vSwitch0 tem um adaptador físico de uplink (conectado à Internet) O vSwitch0 VM Network possui três máquinas virtuais (acessíveis pe...
13.10.2013 / 14:45
4
respostas

O Wildcard SSL comporta-se de forma inconsistente nos navegadores / SOs / computadores

Eu tenho um certificado SSL curinga instalado em um domínio hospedado com o Media Temples Dedicated Virtual 4.0. Aqui está uma página de exemplo simples que estou tentando veicular em SSL: link Agora, outras pessoas que eu perguntei (cerca...
04.01.2013 / 06:53
5
respostas

O que impede alguém de configurar um registro A para meu domínio?

Provavelmente, estou completamente errado, mas o que parece ser a maneira padrão de apontar um domínio para um site é muito inseguro. Digamos que seu domínio seja reintegrado com Empresa A e seu site esteja hospedado por meio de Empresa B...
01.12.2011 / 18:00
3
respostas

O Tomcat é vulnerável à vulnerabilidade do Apache DoS no CVE-2011-3192?

O Tomcat é afetado por esta vulnerabilidade? Aqui está o comunicado consultivo .     
25.08.2011 / 01:50
3
respostas

Posso ver senhas ou hashes de logons com falha em ssh?

Existe uma maneira que eu possa capturar as senhas ou hashes sendo usados por um "ataque de dicionário" contra o meu servidor ssh? Eu gostaria de ver o que eles estão tentando, para poder proteger melhor contra isso.     
09.12.2009 / 18:29
2
respostas

Como usar a autenticação básica para um único arquivo no diretório Apache proibido de outra forma?

Eu quero permitir o acesso a um único arquivo em um diretório proibido. Isso não funcionou: <VirtualHost 10.10.10.10:80> ServerName example.com DocumentRoot /var/www/html <Directory /var/www/html> Options FollowSymL...
14.06.2010 / 22:41
4
respostas

Quão seguro é limitar o acesso ao site por IP? [fechadas]

Atualmente, estou desenvolvendo um software que requer vários sites remotos para se conectar com segurança aos nossos servidores para acessar uma aplicação Web básica. Até agora, tenho trabalhado em uma configuração de VPN cliente / servidor...
15.03.2012 / 12:02
4
respostas

Protegendo o ColdFusion para servidores com acesso à Internet

O que preciso fazer para apertar um servidor ColdFusion para aplicativos voltados para a Internet? A única coisa que especificamente veio à mente foi restringir os diretórios CFIDE e JRunScripts a uma sub-rede local. Existem configurações no...
05.05.2009 / 22:51
8
respostas

Qual é o melhor Firewall de Aplicativos Web para o IIS? [fechadas]

Qual é o melhor WAF (Web Application Firewall) para o IIS? O que faz melhor que os outros? Quão útil é bloquear ataques contra código mal escrito, também conhecido como Sistema de Prevenção de Intrusão (IPS)? Os WAFs são exigidos pelo PCI-DSS...
27.01.2010 / 07:05