Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Iptables - Redirecionar o tráfego de saída em uma porta para o tráfego de entrada em 127.0.0.1

Existe uma maneira de redirecionar o tráfego definido para sair do servidor para outro IP, de volta para o servidor no host local (de preferência como se estivesse vindo do destino original)? Basicamente, gostaria de poder configurar meu próp...
05.04.2012 / 02:21
2
respostas

Opções para PCI-DSS no AWS - monitoramento de integridade de arquivos e detecção de intrusões

Eu preciso implantar alguns softwares de monitoramento de integridade de arquivos e detecções de intrusões em instâncias da AWS. Eu realmente queria usar o OSSEC, mas ele não funciona bem em um ambiente em que os servidores podem ser implanta...
10.04.2012 / 14:36
1
resposta

IIS 7.5 e superior - ative a cifra schannel DHE_RSA_AES_128_GCM seguindo o patch KB2992611 - Isso é seguro?

Recentemente, percebi que, após o lançamento do patch KB2992611 em novembro, a Microsoft disponibilizou quatro novos conjuntos de cifras para schannel (e, portanto, o IIS); TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 TLS_DHE_RSA_WITH_AES_128_GCM...
16.04.2015 / 16:32
4
respostas

Como evitar que uma violação de segurança leve seus backups online com ela?

Quais técnicas você recomenda para proteger um backup online (para um serviço de terceiros como o Mozy) um backup que tem as vantagens do backup online, mas não pode ser adulterado apenas por comprometer o sistema principal? A vantagem potencial...
08.06.2009 / 22:17
1
resposta

Fornecendo com segurança senhas a um daemon linux

Eu tenho um daemon do Linux que acessa alguns serviços (db etc). Precisa de algumas senhas para isso. Qual seria a melhor maneira de fornecer as senhas ao daemon de maneira segura? Atualmente, armazeno as senhas em um arquivo de configuração...
16.12.2013 / 10:36
3
respostas

Problema de segurança no Nginx, PHP & fastcgi_split_path_info

De acordo com esta postagem , foi dito que se eu estou usando PHP / Nginx, para melhor segurança, eu deveria cgi.fix_pathinfo = 0 ou if ( $fastcgi_script_name ~ \..*\/.*php ) { return 403; } Em outro tutorial , é recomendado o...
26.04.2013 / 08:23
1
resposta

Como posso listar compartilhamentos administrativos ocultos usando o PowerShell?

Estou tentando escrever um script que auditará pastas compartilhadas em alguns servidores confidenciais da HIPAA. Estou recebendo uma lista de compartilhamentos muito bem usando gwmi Win32_Share , no entanto, quando vou obter as permissões em...
04.10.2013 / 19:51
2
respostas

Preferências de bloqueio no Mozilla

Por motivos de segurança, precisamos "bloquear" algumas das preferências do Mozilla Firefox. Estamos executando o Windows XP e a última versão do Mozilla versão 14.0.1. Em particular, algumas das preferências de segurança, como Security.ask_for...
10.08.2012 / 15:49
2
respostas

A melhor prática de segurança para redes pequenas - wifi, lan,

Regularmente configuramos pequenas redes para clientes em diferentes locais para permitir que eles trabalhem em diferentes produtos, agora a questão é qual deve ser a melhor prática de segurança. Atualmente, temos um Wi-Fi ativado com WPA2 e...
31.08.2012 / 14:50
3
respostas

SSL - devo apenas deixar meu site inteiro seguro?

Estou planejando criar um aplicativo no qual meus usuários possam criar contas, enviar e-mails para outros usuários, etc. O site também terá fóruns, bate-papo etc. Também será necessário processar cartões de crédito. Estou tentando decidir quais...
12.09.2011 / 03:54