Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
4
respostas

Como monitoro tentativas de logon com falha no Windows?

Existe alguma maneira confiável de monitorar tentativas de logon com falha durante o uso no Windows XP? (bem, Vista também para esse assunto). Eu preciso monitorar programaticamente tentativas de logon com falha que atualmente é realizado com um...
28.05.2009 / 17:55
3
respostas

Mitigação de bug da Glibc para getaddrinfo ()

Executou uma exploração para a glibc hoje, o que envolve a chamada getaddrinfo () Resolução de DNS. Estou executando o Ubuntu 12.04 em duas caixas Bind9 que estão voltadas para a Internet. Não tenho certeza se entendi totalmente a exploração,...
16.02.2016 / 21:13
5
respostas

Mitigando o ataque 'firesheep' na camada de rede?

Quais são os pensamentos do administrador sobre a mitigação do ataque 'firesheep' para servidores que eles gerenciam? O Firesheep é uma nova extensão do firefox que permite que qualquer pessoa que o instale na sessão de sidejack possa descobr...
25.10.2010 / 17:37
2
respostas

O IIS só atende pedidos com nomes de host

Qual é a melhor maneira de configurar o IIS para bloquear o acesso IP direto ao servidor? O acesso IP direto é usado apenas por scanners maliciosos que vasculham toda a Internet pelo ip procurando por servidores vulneráveis. Eu levantei um se...
26.09.2013 / 17:29
5
respostas

Portas de saída para permitir através dos requisitos principais do firewall

Se eu quiser apenas permitir HTTP, POP3, IMAP4, funcionalidade SMTP para tráfego de saída (ou seja, nenhum servidor hospedado no site) existem portas adicionais que precisam estar abertas para permitir que essas funções funcionem (por exemplo, p...
11.01.2011 / 12:20
2
respostas

Como proteger seu servidor Linux dos ataques pass-the-hash

Eu estava lendo este artigo: link Ele fala sobre ataques pass-hash e como nenhum sistema operacional é seguro. Também inclui dicas sobre como reduzir seu risco no Windows, mas não no Linux. A melhor solução que posso pensar é usar um conhec...
26.07.2011 / 19:32
3
respostas

Existe uma desvantagem em impor o SSL de 128 bits a um site

No Windows Server 2008 R2, posso impor SSL de 128 bits para um site executando: appcmd set config "Default Web Site" -section:access -sslFlags:Ssl,Ssl128 -commit:apphost Existe alguma desvantagem nisso? Há alguma razão para não fazer isso...
07.09.2012 / 12:39
9
respostas

Geração de números aleatórios [fechada]

Eu preciso da geração de números aleatórios true . Eu estive olhando para várias soluções de hardware. Alguém tem alguma experiência sólida com isso? Alguma recomendação? Eu não acho que posso fazer um argumento convincente para um hack de l...
18.06.2009 / 20:08
2
respostas

Permitindo acesso root sem dar senha

Eu preciso de um administrador não confiável para fazer algum trabalho na minha máquina de produção. Eu não quero dar a ele a senha de root e gostaria de supervisionar tudo o que ele faz. Existe uma maneira de se conectar do meu PC ao meu ser...
15.12.2011 / 01:47
4
respostas

Serviço para endurecer um servidor Ubuntu [fechado]

Eu tenho um servidor que está hospedado no mosso-Ubuntu 8.04. Não possui o Cpanel instalado. Eu queria saber se alguém pode recomendar qualquer bom serviço para endurecer o meu servidor de hacking etc. Eu tentei platinumservermanagement, mas ele...
25.07.2009 / 11:24