Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Como você emite certificados auto-assinados confiáveis?

Qual loja CA oferece um produto que permite assinar seus próprios certificados SSL? (digamos, nomeado para um subdomínio) Existem alternativas viáveis? Informações adicionais: Estamos implantando um produto com uma interface web segura p...
31.12.2009 / 17:48
5
respostas

NAT como firewall

Tradução de Endereço de Rede (NAT), parece funcionar como um firewall para os hosts por trás dele, porque eles não estão disponíveis. Embora eu nunca confiasse nisso como meu firewall, quais são suas falhas como firewall? Eu estou pedindo iss...
09.09.2009 / 12:44
2
respostas

kaminsky bug - bailiwicks

Eu tenho lido sobre o bug do DNS kaminsky, tentando entender melhor como ele funciona. Acho que tenho a essência disso, mas Dan menciona bailiwicks, sendo usado para direcionar servidores DNS por trás de firewalls. Alguém pode explicar o que...
14.07.2009 / 23:40
2
respostas

desvio de autenticação LibSSH

Com o anúncio recente de segurança por libssh ( CVE-2018-10933 ) Gostaria de saber como descobrir se algum dos meus serviços em execução usa a biblioteca vulnerável? Eu eventualmente irei yum upgrade do sistema, mas por enquanto seria bom...
17.10.2018 / 03:02
1
resposta

Como testar se o servidor ssh permite senhas?

Eu quero testar se um servidor ssh permite ou não senhas e imediatamente fecha a conexão sem realmente tentar um login. Algo parecido com isto: allows_password=$(ssh --some-option example.com) if [ -z "$allows_password" ]; then echo "Ins...
01.11.2018 / 03:10
3
respostas

O que devo fazer se um controlador de domínio for roubado?

Se eu tiver um controlador de domínio do Windows 2008 ou 2003 em um escritório remoto (e seu próprio site do AD) que seja roubado, que tipo de coisas devo fazer para minha rede ou domínio principal (se houver alguma) em resposta? A VPN é desa...
20.07.2009 / 19:56
7
respostas

Importância dos compartilhamentos padrão do Windows

Eu tenho que configurar alguns compartilhamentos em um servidor windows (2003), mas eu realmente não gosto desses compartilhamentos padrão ( C$ , ADMIN$ , IPC$ ). Parece que lembro que você não deve remover esses compartilhamentos, mas...
10.06.2009 / 12:22
4
respostas

iptables: alterar política ou usar regra pega-tudo?

O que você faz ao configurar o iptables: alterar a política padrão ( iptables -P INPUT DROP , por exemplo) ou adicionar uma regra pega-tudo no final do conjunto de regras ( iptables -A INPUT DROP )? Se você preferir um em particular, qual é...
09.05.2011 / 14:31
2
respostas

Como posso automatizar a configuração inicial de um novo servidor linux?

Sempre que configuro um novo servidor, sigo uma série de etapas em cada servidor para obter atualizações, definir passwd, remover login via usuário root, personalizar um ambiente familiar (bashrc) e proteger o servidor. É possível fazer tudo...
03.04.2013 / 15:40
1
resposta

Login anônimo inesperado nos logs de segurança do Windows

Eu tenho uma conta de servidor VPS para alguns projetos e estava apenas solucionando um problema anteriormente quando o seguinte apareceu nos logs (entre a torrente de bots tentando adivinhar detalhes da conta ...). Estou bastante surpreso com i...
21.12.2013 / 15:40