Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Propósito do certificado x509 em arquivos de metadados no lado do IdP (estrutura de SSO)

Para implementar o SSO, tenho trabalhado com alguns IdP e uma instalação do Shibboleth SP sem poder responder a essa pergunta. No lado do IdP, tenho alguns arquivos de metadados que descrevem alguns aplicativos. Esses arquivos podem conter um...
25.04.2012 / 13:08
5
respostas

É iptables segurança suficiente, se a porta 80 é a única porta desbloqueada e o apache está configurado corretamente?

Estamos usando PHP, MySQL, SVN e Apache. Eu quero saber se eu suponho que a sub-rede local seja confiável e permita que todas as portas em nossa sub-rede usem iptables, então permita somente a porta 80 como aberta para "qualquer pessoa". Se for...
07.04.2010 / 20:53
2
respostas

A configuração do SSH e do servidor remoto é segura no wifi público?

Eu preciso sair deste apartamento e ver outros seres humanos. Eu gostaria de ir ao café local para fazer a configuração do meu servidor através do SSH. Eu também poderia estar usando o FTP. Isso é seguro?     
03.04.2011 / 11:48
6
respostas

Como desabilitar o SELinux para o Apache httpd apenas no meu Fedora 14?

Seguindo este link Eu sou capaz de desligar o SELinux completamente do meu Fedora 14. Mas eu me pergunto como eu poderia desabilitar o SELinux apenas para o daemon httpd? Eu não tenho o system-config-selinux instalado e devido à política de fi...
15.04.2011 / 05:13
3
respostas

Quão importante é o gerenciamento de patches? [duplicado]

Problema Estou tentando vender a ideia de gerenciamento organizacional de patch / atualização e gerenciamento de antivírus para meus superiores. Até agora, minha proposição foi recebida com duas respostas: Ainda não tivemos nenhum pro...
26.06.2013 / 17:55
1
resposta

Como proteger o memcached?

No Debian, eu instalei o memcached (usando este guia ) para diminuir a carga de outra forma não gerenciável no banco de dados mysql. O banco de dados está em um servidor separado e o memcached e o Varnish estão no servidor frontal. É uma falha...
04.09.2012 / 21:28
3
respostas

Armazene as senhas do sistema com acesso fácil e seguro

Estou tendo que lidar com vários VPS / serviços e sempre defino senhas para serem diferentes e aleatórias. Que tipo de armazenamento você sugere para manter essas senhas seguras e permitir que eu as acesse facilmente? Essas senhas são us...
03.09.2012 / 12:51
4
respostas

Quem é 1014? Eu não tenho nenhum usuário no meu sistema chamado 1014, então por que este processo httpd é executado como 1014?

[root@home ~]# ps au | grep httpd 1014 9701 0.0 0.2 281620 3124 pts/24 Sl+ 18:41 0:00 ./bin/httpd -X root 9742 0.0 0.0 3084 720 pts/22 R+ 18:45 0:00 grep httpd A propósito, o que significam Sl+ e R+ ? 1014...
16.08.2012 / 10:50
2
respostas

melhores maneiras de permitir que um grupo edite alguns arquivos / etc

temos um grupo chamado JBossAdmins e os usuários deste grupo devem editar alguns arquivos / etc em um RHEL 6: / etc / httpd / * / etc / java / * / etc / jboss / * minha primeira ideia foi dar as seguintes permissões sudo: %JBossAdm...
10.02.2012 / 08:47
3
respostas

Como criar uma autoridade de certificação?

Eu quero começar a fazer certificações de clientes para proteger alguns serviços internos. Esses são alguns serviços da Web e um servidor Jabber interno. E se o processo for fácil o suficiente, talvez faça certificados para os clientes autori...
25.07.2009 / 05:22