Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Auditoria de permissão no sistema de arquivos do Windows

Estamos conectando um SharePoint 2010 ao nosso sistema de arquivos para que ele possa rastrear e indexar os arquivos em nossa rede. No entanto, os arquivos têm permissões incorretas em muitos casos e, por isso, precisamos realizar uma auditoria...
18.08.2011 / 09:10
2
respostas

Como detectar o bit NX / XD no Windows

Estou tentando encontrar uma maneira de detectar (usando software) se o sistema em que eu estou tem No eXecute 'bit capacidade . No Linux, eu simplesmente listaria os recursos da CPU usando / proc / cpuinfo, mas não encontrei nada a esse res...
16.09.2010 / 15:18
2
respostas

Como configurar os controles de acesso mercurial usando o apache e o hgweb?

Eu configurei um repositório do mercurial para ser exibido usando o apache + wsgi + hgweb no OS X. Agora está completamente aberto para qualquer pessoa que se deparar com meu servidor no número de porta correto ... Como posso configurá-lo...
22.02.2011 / 00:55
3
respostas

Como “jail” um usuário ftp dentro de seu diretório home (proftpd)?

Eu tenho um usuário chamado "ftp3" que pertence ao grupo "ftpusers-temp". A casa desse usuário é home / FTP-shared / temp No proftpd.conf eu tenho as seguintes 2 diretivas: DefaultRoot /home/FTP-shared DefaultRoot ~ ftpusers-temp Eu...
22.06.2010 / 17:45
2
respostas

O que acontece com o código assinado quando os certificados raiz são comprometidos?

Meu Windows Server acabou de solicitar uma atualização de certificado relacionada ao comprometimento de um certificado raiz há algum tempo. Lembro-me de que o Firefox, o Safari, o Flash, a pilha de coisas do .Net e o Internet Explorer pediram es...
07.09.2011 / 12:36
2
respostas

criando grupos de segurança do zero - melhores práticas

Eu preciso criar grupos de segurança no AD. Eu posso identificar os grupos que eu preciso, digamos que eles são: Gestão, Finanças, Vendas & Engenharia. E eu posso identificar os recursos que cada grupo requer acesso (embora isso possa ser um...
06.09.2011 / 08:21
2
respostas

Script do Linux para identificar problemas de segurança e gerar relatório

Eu usei anteriormente um ótimo script em servidores Linux para relatar todos os tipos de problemas de segurança. Ele gera uma lista abrangente de possíveis falhas de segurança na máquina, incluindo: software / bugs desatualizados portas...
31.07.2010 / 09:07
1
resposta

Devo criptografar uma solicitação de certificado SSL antes de enviá-la por e-mail?

Eu preciso enviar a um cliente uma solicitação de certificado SSL (do IIS 6.0) Eles solicitaram que SOMENTE sejam enviados criptografados usando um aplicativo como o Winzip. Minha pergunta é. Isso é realmente um problema? Meu entendimen...
10.11.2010 / 12:25
5
respostas

Restrições de arquivos SFTP

É possível usar SFTP no Linux e restringir uma conta de usuário a UM diretório de forma que nenhuma outra listagem de diretório possa ser obtida? Sim, devo usar o SFTP, o FTP é usado apenas por pessoas que adoram ser hackeadas. Por exemplo, e...
13.02.2010 / 20:22
3
respostas

Segurança de backup: Por que as mesmas chaves de backup e restauração?

Estou avaliando algumas ferramentas de backup para encontrar uma boa solução para o meu cenário e fiquei pensando sobre uma opção de segurança comum em muitas dessas ferramentas. Percebi que o software de backup geralmente criptografa backups...
01.03.2010 / 23:03