Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

configurando o centos para aplicar atualizações automaticamente

Como configuro minhas instâncias do centos para aplicar automaticamente atualizações de segurança? É tão simples quanto configurar um cron job que faz o yum -y atualizar às 01:00?     
08.02.2013 / 01:54
5
respostas

robot hammering apache2

Meu log do apache2 é bombardeado com linhas como: 108.5.114.118 - - [03/Aug/2012:15:23:28 +0200] "GET http://xchecker.net/tmp_proxy2012/http/engine.php HTTP/1.0" 404 1690 "http://xchecker.net/tmp_proxy2012/http/engine.php" "Mozilla/4.0 (comp...
03.08.2012 / 13:46
5
respostas

Registros que vale a pena manter e analisar em um repositório central

Na necessidade de centralizar os logs, selecionamos o syslog como coletor e o Splunk (gratuito por enquanto) como a ferramenta de análise, mas há sempre a pergunta sobre quais eventos devem chegar ao repositório central e de quais sistemas. A...
17.06.2009 / 17:14
1
resposta

Onde o Credential Manager armazena credenciais no sistema de arquivos?

Desejo apagar as credenciais armazenadas dos usuários em uma máquina remota. Sem ter que ter o login do usuário e abrir a GUI do gerenciador Cred ou executar o CMDKEY com eles conectados. Existe algum lugar no sistema de arquivos sob o perfil...
17.04.2016 / 18:19
2
respostas

O IIS7 possui extensões embutidas ou disponíveis para responder a tentativas de varredura?

O IIS7 tem um mecanismo embutido, ou são extensões disponíveis, para fornecer o comportamento do tipo firewall de aplicativo da web? Por exemplo, dezenas de tentativas sucessivas aparecem como tentativas de varredura (por exemplo, link ). Ou...
06.01.2012 / 20:22
4
respostas

Como posso executar um processo como “NT Authority \ NetworkService”?

Estou brincando com uma ideia de um script que atualizaria os detalhes de um computador no Active Directory com suas informações de marca e modelo. Idealmente, gostaria que esse script acessasse o AD por meio de sua conta de computador, o que si...
17.01.2011 / 18:16
4
respostas

Segurança restringindo o movimento de servidores

Temos 20 servidores que precisamos remover de um datacenter que não visitamos fisicamente em cerca de 5 anos (nunca cheguei lá, era antes de meu tempo). Nós tivemos que passar por uma re-indução completa, verificações de segurança e ter que reap...
04.07.2011 / 22:13
4
respostas

Protegendo o RDP para um servidor da web público

Sou um desenvolvedor de um aplicativo da Web baseado em servidor. Meu cliente organizou um servidor virtual para ser hospedado com um dos seus ISPs. O servidor está executando o Windows Server 2008 R2. É uma máquina completamente independente (o...
20.06.2011 / 02:51
2
respostas

Tornar nossa rede de pequena empresa compatível com PCI-DSS [fechada]

Precisamos nos tornar compatíveis com o PCI-DSS para que possamos processar os pagamentos do cliente por meio de nosso site e no escritório. Nossa rede é composta por um único servidor SBS 2008 e 10 estações de trabalho, todas conectadas a uma ú...
07.11.2011 / 13:27
2
respostas

O chmod 700 em um diretório é suficiente para impedir o acesso arbitrário aos subdiretórios?

Se eu chmod 700 o diretório home do usuário (no Linux), faz essa garantia que outros usuários não-privilegiados não podem acessar nenhum subdiretório ou arquivo sob aquele diretório home? Ou existem exceções sorrateiras para isso? Apenas para...
16.08.2010 / 15:07