Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
4
respostas

Detecção de intrusão do Windows 2008

Existe alguma recomendação para um IDS e outros serviços críticos de segurança para um servidor Web Windows 2008?     
08.02.2010 / 16:20
2
respostas

Leia o controle de acesso com o Mercurial e o Apache

Eu configurei o Mercurial via Apache ( hgwebdir.cgi ). Eu gostaria de ter a mesma funcionalidade de quando usando Subversion e AuthzSVNAccessFile, no qual eu posso restringir qual usuário tem permissões de leitura ou escrita para cada repositó...
30.06.2009 / 12:56
3
respostas

Implementando o pull anônimo, mas o push do usuário verificado via HTTPS

Basicamente, como faço isso no Repositório Mercurial? Atualmente, configurei a Localização no Apache para exigir SSL, usar autenticação básica e exigir usuário válido. Isso é um pouco demais, já que eu quero permitir a captura anônima, apenas...
18.06.2009 / 16:07
4
respostas

Forma recomendada de restringir usuários do Apache

Seguindo por que devemos restringir os usuários do Apache , mais dois perguntas surge: Qual é o método recomendado de restringindo os lugares usuários do Apache pode atravessar & leia no arquivo sistema? O que fazer contra as bombas d...
06.02.2011 / 20:31
1
resposta

Por que é '-o sec = krb5p' desnecessário no comando mount?

Eu tenho um servidor nfs no Centos 7 com isso no arquivo / etc / exports: /export *(rw,sec=krb5p) Quando eu emito este comando, ele é montado com sucesso, como esperado: mount -t nfs -o sec=krb5p server.example.com:/export /mnt/export...
04.09.2017 / 02:09
1
resposta

HTTPS em um túnel SSH de terceiros. É seguro?

Acabei de receber um servidor Linux de um terceiro. Então eu crio um túnel SSH via SecureCRT: link , onde o servidor Linux é usado como o Servidor de Gateway. No entanto, o servidor Linux não é 100% seguro, pois é gerenciado por terceiros. A...
20.01.2017 / 02:06
1
resposta

Colocando credenciais confidenciais no atributo userdata da instância do AWS

Estou injetando credenciais confidenciais em userdata e não tenho certeza se isso é seguro. Estou usando o atributo userdata para executar um script que associa a instância a um domínio quando ele fica on-line E passando os creds assim:...
31.10.2016 / 20:36
3
respostas

Protegendo o RDP para servidores internos

Histórico: Atualmente, gerenciamos nossos servidores por meio de um IP KVM, mas estamos slooooowly migrando para o VMWare ESXi. A interface KVM é desajeitada e o gerenciamento de usuários é um pouco complicado e eu gostaria de manter as pessoa...
19.08.2009 / 00:19
4
respostas

ntp.conf: É razoável confiar na lista de servidores padrão, exposta no CentOS?

Sempre que configuro um novo host Linux (CentOS, ultimamente), especialmente quando um host desse tipo tem algumas funções em nosso pequeno datacenter (cerca de 100 hosts), eu tomo cuidado para: instale o pacote ntp; adicione , na parte s...
14.05.2017 / 13:31
1
resposta

iptables: um scanner sabe se você DROP os pacotes?

Eu sei como funciona REJECT e DROP . Mas, como eu li aqui REJECT vs DROP ao usar o iptables , o usuário Dagelf disse que o servidor ainda responde com TCP SYN/ACK . O scanner sabe que um pacote é descartado quando o firewall está usan...
16.04.2014 / 11:27