Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
7
respostas

Windows Vista Explorer via Runas… ou Melhor maneira de administrador de domínio trabalhar em uma conta limitada

Uma coisa que me incomoda por um bom tempo em administrar um domínio do Windows é tentar trabalhar principalmente a partir de uma conta de usuário limitada. Muito do que faço na minha estação de trabalho diariamente não exige direitos de adminis...
22.10.2009 / 15:35
1
resposta

Fail2Ban comportamento de bloqueio dependendo do código de status

Estou usando o Fail2Ban e o configurei conforme necessário. Isso é ler logs do nginx / error.log e está agindo dependendo das configurações sobre os conjuntos maxretry e timing. A questão é que é possível ter regras diferentes dependendo dos cód...
13.05.2017 / 04:46
1
resposta

Como remover o certificado raiz da CA de um arquivo pfx no Windows?

Em um Windows 2012 R2 e em uma máquina Windows 10, há um arquivo pfx que contém a cadeia de certificados do servidor. Eu criei este arquivo usando a ferramenta de exportação de certificados do Windows MMC. As opções eram exportar todos os certif...
09.05.2017 / 01:12
2
respostas

É seguro expor ferramentas de desenvolvimento / equipe publicamente sem VPN?

Gostaríamos de ter uma alternativa de auto-hospedagem, mas escondê-la atrás da VPN é desconfortável para alguns de nossos usuários. Eu me sentiria mais seguro se não fosse público, mas como é realmente arriscado? Eu acredito que esta pergu...
23.08.2016 / 17:31
1
resposta

Quão seguro é esse Nginx Config? O que mais posso fazer para otimizá-lo ainda mais? [fechadas]

Então eu recentemente configurei um servidor GitLab pessoal e estou usando a seguinte configuração com SSL completo. Eu tentei o meu melhor, mas o que mais pode ser feito para torná-lo melhor? Eu aprendi principalmente o que eu sei sobre servido...
14.08.2015 / 07:11
1
resposta

Isso prejudicará minha segurança se eu permitir todas as conexões do localhost através do iptables?

Na minha configuração atual, iptables bloqueará todas as conexões de entrada, mesmo que sejam provenientes de localhost . Em alguns casos, eu preciso de localhost para se conectar a si mesmo. Se eu criar uma regra que permita todas as c...
03.04.2016 / 03:50
1
resposta

Precisa de conselhos sobre o iptables

Helly pessoal! :-). Eu preciso de um conselho (vários?) sobre a configuração do iptables. Eu sou muito novo no iptables, e esta é a primeira vez que eu configuro um servidor com o iptables SOMENTE como um firewall (não temos dinheiro nem temp...
27.02.2015 / 15:25
4
respostas

Desativar o compartilhamento do Windows sem acesso de administrador

Temos uma pasta em um servidor Windows compartilhada para fornecer acesso a um aplicativo importante. Quando o aplicativo está sendo atualizado, nós (DBAs) alteramos as permissões no compartilhamento para negar todo o acesso a ele e, em seguida,...
25.09.2014 / 13:03
1
resposta

Quais são as repercussões do uso de um firewall Cisco EOL?

Estou pensando em usar um ASA 5520 para o banco de dados de um site de comércio eletrônico. De acordo com End- anúncio de fim de vida útil para o Cisco ASA 5520 Adaptive Security Appliance , este produto está atualmente no meio de uma série de...
02.07.2014 / 14:58
1
resposta

Alguém tentou hackear meu servidor Node.js, precisa entender uma requisição GET nos logs

Tudo bem, deixei meu servidor Node.js sozinho por um tempo e voltei para encontrar algumas coisas realmente interessantes nos logs. Aparentemente, algum idiota da China ou da Polônia tentou hackear meu servidor usando o diretório traversal e o q...
13.06.2014 / 14:58