Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

sudo ainda pede senha quando o NOPASSWD é usado

Eu li todas as postagens do sudo no serverfault, mas ainda não consigo entender o que estou fazendo de errado. Normalmente eu finalmente encontro a solução, mas não desta vez: Eu quero que o usuário do apache seja capaz de executar este coman...
21.07.2014 / 10:55
4
respostas

Existe um SSL equivalente a um agente ssh?

Aqui está a minha situação: Há um número de desenvolvedores que precisam ter acesso para poder instalar as gemas do Ruby e os ovos python de uma fonte remota. Atualmente, temos um servidor dentro do nosso firewall que hospeda as gemas e os ovos....
15.06.2012 / 19:38
1
resposta

Removendo reencaminhamentos de porta programaticamente em uma sessão SSH do ControlMaster

Há algum tempo recebi uma resposta dizendo-me como adicionar um encaminhamento de porta em um processo SSH ControlMaster em execução . Saber que ajuda muito, mas ainda estou perdendo uma maneira de remover esse encaminhamento de porta depois q...
12.12.2012 / 03:13
2
respostas

Criptografar conteúdo do disco sem digitar a senha no momento da inicialização

Estou executando máquinas virtuais do Linux em um provedor de nuvem. Então, efetivamente, o disco é um arquivo VHD. A máquina terá algumas informações confidenciais no disco, como certificados, senhas ... Eu gostaria de criptografar uma parte (o...
30.07.2012 / 14:07
4
respostas

Nagios Hardening

Eu tenho tentado investigar o Nagios (se é que existe tal coisa ...), mas não encontrei nada definitivo sobre o que fazer ou orientação sobre o que olhar. Tenho receio de manter o Nagios em execução até saber mais sobre suas potenciais vulner...
23.07.2012 / 20:39
2
respostas

Quais são as permissões mínimas para conceder uma administração do Exchange 2007 para executar tarefas específicas de gerenciamento de caixa de correio?

Gostaria de permitir que outra pessoa administrasse contas de usuário e caixas de correio (adicionar usuários, redefinir senhas, desativar contas) em um servidor Exchange 2007. Obviamente, eles não devem ser capazes de desabilitar ou alterar...
05.10.2011 / 22:13
1
resposta

Por que meu servidor 2003 R2 SP2 está sendo verificado como vulnerável ao MS05-019?

Uma verificação de segurança do nessus encontrou um 'buraco de segurança' do boletim MS05-019 no meu sistema 2003 R2 SP2, que é totalmente corrigido. De acordo com o MS, esta vulnerabilidade é apenas para o 2003 SP1. Então, como a varredur...
22.02.2012 / 20:08
1
resposta

EC2: posso fornecer scripts de inicialização padrão para apagar dados confidenciais na minha AMI?

Estou tentando usar o EC2 para fornecer uma maneira fácil de usar para inicializar um aplicativo da Web difícil de criar. O problema é que há alguma configuração sensível no sistema de arquivos, como sais de senha. Eu escrevi um script de dad...
01.09.2011 / 19:27
2
respostas

iptables e bloqueando tráfego potencialmente impossível

Estou trabalhando em algumas regras de firewall do iptables e vi muitos exemplos que sugerem a importância de bloquear tráfego potencialmente impossível de espaços de endereços IP não roteáveis. Isso inclui itens da RFC 1918, RFC 1700, RFC 5735,...
06.12.2010 / 17:42
2
respostas

Acesso negado erro 3221225578 com compartilhamento de arquivos para o servidor Windows

Estou tentando acessar os compartilhamentos em um servidor. A caixa de credenciais aparece e eu insiro um nome de usuário e senha corretos e recebo acesso negado. O mais bobo é que eu posso Remote Desktop para o servidor (usando as mesmas c...
20.03.2011 / 04:01