Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
4
respostas

Permissões WMI: selecione CommandLine, ProcessId FROM Win32_Process não retorna nenhum dado para CommandLine

Estou coletando dados de desempenho por meio do WMI e gostaria de evitar a necessidade de usar uma conta no grupo Administradores para essa finalidade. A máquina de destino está executando o Windows Server 2003 com o SP / updates mais recente....
22.10.2010 / 13:38
1
resposta

A autenticação de vários fatores da Microsoft não funciona com o RDP

Estou instalando um novo servidor de acesso remoto, no qual preciso de autenticação multifator para acesso RDP (= uma chamada de volta para o celular do usuário depois que ele insere suas credenciais). O problema é que a chamada de retorno não e...
07.03.2014 / 18:24
1
resposta

MySQL / nonexistent home vs “Nenhum diretório, logando com HOME = /”

O script preinst nos pacotes Debian / Ubuntu para MySQL configura o diretório home padrão para o servidor MySQL como /nonexistent , presumivelmente como uma medida de segurança - o servidor MySQL possui seu próprio caminho datadir que ele...
12.02.2016 / 09:50
1
resposta

A autenticação IIS NTLM / Kerberos ainda funciona com um controlador de domínio offline?

Temos várias instâncias do IIS espalhadas por filiais regionais remotas. Cada instância do IIS (v.7.5) está executando o mesmo aplicativo e autentica seus usuários com a Autenticação Integrada (NTLM na lista de provedores). Algumas ramificaçõ...
19.11.2013 / 07:49
0
respostas

ufw nega todas as entradas e saídas que não estão funcionando! [fechadas]

Tenho certeza de que estou fazendo algo errado. Estou esperando que minhas regras atuais de "negar todas as entradas / saídas" prejudiquem qualquer coisa relacionada à rede, mas não é. Primeiro, eu fiz: sudo ufw default deny incoming sudo...
03.03.2011 / 00:38
1
resposta

Como se conectar com segurança a vários servidores LDAPS diferentes (Debian)

Estou tentando conectar-me a vários servidores LDAPS diferentes. Muita da documentação que eu vi recomenda a configuração de TLS_REQCERT never , mas isso me parece terrivelmente inseguro para não verificar o certificado. Então eu configurei is...
03.07.2013 / 16:33
7
respostas

Os bancos de dados que contêm informações do cliente devem entrar em uma DMZ?

Estamos implantando um aplicativo de newsletter simples em uma plataforma LAMP autônoma na empresa DMZ. Há alguma discussão sobre se o servidor MySQL deve ser removido da DMZ e colocado na rede interna. O servidor está atrás de um firewall co...
06.07.2009 / 13:36
4
respostas

Estou em risco deixando uma conta de teste FTP disponível no servidor?

Eu tenho duas instâncias do servidor Filezilla em diferentes conexões WAN, ambas mapeando para o mesmo diretório / test no servidor de arquivos. Para validar que os clientes têm conectividade, tenho uma conta de teste somente leitura / lista...
20.01.2015 / 16:27
5
respostas

Como analisar logs depois que o site foi invadido

Um dos nossos projetos da web foi invadido. O Malefactor alterou alguns arquivos de modelo no projeto e um arquivo principal da estrutura da web (é um dos famosos frameworks php). Encontramos todos os arquivos corrompidos pelo git e os revertemo...
28.09.2012 / 08:38
7
respostas

Segurança do servidor inicial: por onde eu começo? [fechadas]

Um amigo meu e eu estamos pensando em iniciar nosso próprio negócio envolvendo código e algum IP bastante avançado (pelo menos, nós gostamos de pensar que o IP está avançado). Eu quero configurar um repositório de código (provavelmente subversão...
09.06.2009 / 17:20