Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Práticas recomendadas de separação de rede / servidor interno

Eu tenho um bloco de 5 IPs estáticos e estou executando um servidor de intercâmbio e de web no local. Gostaria de saber se devo separar o IP do servidor da Web, o IP do email e o IP da rede interna. Quais seriam as melhores práticas para a separ...
10.03.2012 / 19:36
2
respostas

É possível usar as identidades do pool de aplicativos do IIS 7 em um controlador de domínio de 2008

Então, deixe-me colocar o aviso de isenção primeiro: eu normalmente não coloco o IIS em um controlador de domínio, mas é o que eu tenho e não posso mudar isso nesse caso. Eu tenho um serviço da web do WCF que preciso hospedar aqui. Eu gostari...
20.01.2012 / 13:48
1
resposta

Que portas de firewall precisam estar abertas para o Active Directory?

Eu quero executar a replicação DFS entre alguns servidores. No meu entender, os servidores precisam fazer parte de um domínio para isso. Ser capaz de dar às pessoas um nome de usuário e senha que funcionem em todos os servidores também seria úti...
24.08.2011 / 12:32
3
respostas

Logins com apenas HTTP - eles são tão inseguros quanto eu estou pensando?

Recentemente, eu estava pensando em como sites como o Gmail e a Amazon usam HTTPS durante o processo de login ao acessar sua conta. Isso faz sentido, obviamente, já que você está digitando o nome de usuário e a senha da sua conta e deseja que is...
02.02.2011 / 14:49
2
respostas

Como posso verificar se o IP é um nó de saída do Tor?

Eu tenho alguém atacando meu site e parece que alguns dos IPs são nós de saída do Tor. Existe algum lugar onde eu possa inserir um IP e ver se ele está registrado como um nó de saída do Tor?     
19.09.2017 / 02:12
3
respostas

Que certificado SSL deve ser usado para aplicativos não financeiros

Com base nas respostas a esta pergunta , Gostaria de proteger meu site usando SSL. Agora existem vários tipos de certificados e não sei qual escolher. Meu aplicativo não inclui transações financeiras ou similares, apenas quero tornar o proc...
11.11.2010 / 17:32
1
resposta

Segurança do firewall - Honey pots e Drip pans - pensamentos?

Eu configurei um esquema de batida de porta para proteger a porta 22 usando regras de iptable. Além disso, configurei algumas regras de "pote de mel" para desativar a batida de porta do cliente por vários minutos, caso atinjam portas comuns que...
23.09.2011 / 22:35
2
respostas

Como faço para clonar a conta de administrador do Windows 2008?

Em nossos servidores autônomos do Windows 2003, normalmente criamos uma nova conta de Administrador (tornando a conta um membro do grupo Administradores) e desativamos a conta interna. No entanto, ao fazer isso no Windows 2008, descobrimos qu...
06.09.2010 / 11:44
2
respostas

Onde desabilitar o UAC no Windows Server 2008

Eles dizem os seguintes aqui : We found that we had to disable UAC, reboot and then we were able to apply the permissions." Eu executei msconfig , mas não consigo ver onde posso desativar o UAC.     
30.10.2011 / 14:41
2
respostas

Proteger com TLS / SSL

Existe alguma maneira de proteger o tráfego de rede entre quaisquer dois aplicativos com SSL, mesmo que os aplicativos não suportem o modo SSL? Diagrama: (Host X (Aplicativo A)) -------- conexão não segura ----- (Host Y (Aplicativo B))...
15.01.2010 / 18:02