Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
9
respostas

Aviso de política de senha de domínio do Windows

Eu tenho domínio do Windows que precisa de uma política de senha. Agora não há um. Alguém tem feedback sobre um bom equilíbrio entre as senhas fracas e os usuários que têm senhas tão strongs que apenas os anotam? Como ninguém tem uma senha ex...
14.07.2009 / 21:24
3
respostas

Vários sites com um aplicativo SSL

Eu escrevi um aplicativo ASP.NET MVC que permite ao usuário especificar seu próprio domínio personalizado. Eu tenho IIS configurado para enviar todas as solicitações para o site padrão, então eu não preciso usar cabeçalhos de host. Tudo funciona...
19.01.2010 / 23:24
5
respostas

Uso da Segurança do DNS CName

O nosso administrador de DNS me disse que o uso de registros CNAME não era "a melhor prática" e era uma vulnerabilidade de segurança. isso é verdade? Eu sempre usei registros CNAME para reduzir a sobrecarga de gerenciamento de registros DNS.   ...
05.11.2009 / 17:04
3
respostas

Como posso colocar o LAMP em funcionamento com o Debian?

Eu preciso para instalar < href="http://www.debian.org/"> Debian para um servidor web em uma máquina dual-Xeon, e deve ser o mais "seguro" possível, com quaisquer programas e recursos disponíveis ( Firewall, Antivírus, etc). Eu preciso da...
11.06.2009 / 19:45
4
respostas

Como se pode executar um ataque man-in-the-middle através de uma conexão sem fio?

Eu configurei recentemente uma rede sem fio para os negócios de um amigo, e ele me perguntou se havia alguma maneira de alguém "hackear" isso. Eu assegurei a ele que seria extremamente difícil quando eu configurasse uma chave WPA2. Isso me fe...
30.04.2009 / 18:17
3
respostas

Bloqueio de downloads HTTP, mas não HTTPS

Há algum motivo de segurança pelo qual um administrador de rede bloqueia downloads via HTTP, mas permite que eles façam HTTPS?     
03.08.2017 / 08:39
3
respostas

Logar tentativas de login inválidas - htpasswd

Eu tenho protegido por senha meu / www root usando um arquivo .htaccess e .htpasswd e agora eu queria saber se é possível efetuar login em tentativas de autenticação inválidas. Meu primeiro porém foi que tentativas bem-sucedidas e inválida...
25.12.2012 / 10:52
4
respostas

Quais são os propósitos dominantes de ter nomes de usuários aleatórios versus endereços de e-mail de formato fixo com AD / LDAP?

Exemplo, um nome de usuário pode ser "ekg7d9a", mas o nome real do usuário é "Charlie Hanes", e o email é "[email protected]". Quais são as razões dominantes para usar nomes de usuário não relacionados com logins e endereços de e-mail versus...
30.11.2012 / 16:45
2
respostas

Como faço para evitar que meus arquivos swf sejam vinculados, baixados etc

Eu tenho arquivos swf que estão embutidos em uma página PHP usando o SWFObject. Esses arquivos swf estão no mesmo diretório dos meus arquivos PHP. por exemplo www.myurl.com/index.php www.myurl.com/flashfile.swf, index.php e flashfile.swf estão n...
24.05.2010 / 14:25
5
respostas

Guest do Virtualbox inclui problemas de segurança

A instalação de adições de convidados gerará um risco de segurança para um sistema operacional host?     
27.08.2009 / 01:06