Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Como limitar as tentativas de login no Subversion?

Nós configuramos um servidor Subversion através do módulo% ap_de% do Apache e a autenticação é feita via LDAP. Agora gostaríamos de limitar as tentativas de login ao Subversion para evitar ataques de força bruta. Se um usuário (ou um bot) digit...
25.11.2011 / 10:47
2
respostas

Melhor lugar na rede para colocar servidor syslog para hosts DMZ?

Eu tenho um roteador com firewall que se conecta a dois Lans virtuais. O primeiro lan é uma rede de administração e o segundo é um DMZ. Minhas máquinas virtuais no DMZ precisam enviar mensagens syslog para um syslog vm no admin vlan. Para fazer...
14.10.2013 / 08:37
1
resposta

Diferença entre o grupo e o firewall do Amazon Security

Existe alguma diferença entre o "grupo de segurança" do Amazon EC2 e um firewall regular? Obrigado!     
09.10.2012 / 02:46
3
respostas

Quão seguro é proteger uma chave ssh sem passphrase usando a opção “command” no arquivo authorized_keys?

Há momentos em que o uso de chaves ssh com senha vazia é altamente desejável (backups, ...). O problema bem conhecido é que essas chaves são seguro apenas ao ponto em que eles são mantidos de mãos não confiáveis. No entanto, no caso em que el...
24.05.2013 / 14:39
1
resposta

Como posso detectar proativamente contas do Exchange 2010 comprometidas?

Tivemos problemas com contas do Exchange comprometidas enviando e-mails maliciosos via SMTP e OWA. Parece que muitas dessas contas foram comprometidas por tentativas de phishing recebidas. No momento, estamos implantando algo para reforçar no...
14.05.2013 / 14:38
2
respostas

Implicações da segurança de ativar o IPv6 no meu VPS?

Meu host VPS pode me alocar um pequeno bloco de endereços IPv6 para nada, e eu meio que quis experimentar o meu pequeno site / dev VPS. Minha principal preocupação é o que eu tenho que fazer para realmente utilizá-los, de uma forma segura ou...
13.07.2011 / 22:15
1
resposta

Ferramentas de monitoramento de segurança do Exchange [closed]

Estou tentando identificar ferramentas que podem executar o monitoramento de segurança do Exchange. Idealmente, as ferramentas devem ser capazes de captar coisas como: alterações de permissão para caixas de correio de alto risco várias con...
28.11.2011 / 19:11
1
resposta

Pergunta de segurança sobre a configuração de httpd.conf AllowOverride

Estou trabalhando em um site onde precisarei usar comandos de reescrita no .htaccess. Ele não está funcionando e finalmente rastreou o problema onde precisarei definir "AllowOverride All" no meu httpd.conf do Apache Eu estou querendo saber...
19.01.2011 / 06:37
2
respostas

Quando os roteadores se comunicam com HTTPS, como sua identidade é confirmada?

Há algo que não entendo. Possivelmente eu tenho algum mal-entendido sobre como funciona o HTTPS. Ouvi dizer que alguns roteadores sem fio permitem que o usuário acesse a página de administração com HTTPS (o que é uma boa ideia, pois você pode...
21.11.2010 / 18:44
2
respostas

Fail2Ban - como evitar que meu IP do ISP seja banido?

Acabei de instalar o Fail2Ban. Eu quero adicionar meu IP do provedor à minha lista de ignorados, mas meu IP é dinâmico. No arquivo jail.conf, eu tenho assim: [DEFAULT] # "ignoreip" can be an IP address, a CIDR mask or a DNS host ignore...
10.03.2012 / 14:26