Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

fail2ban com PermitRootLogin sem senha?

Eu tentei escolher um título que cobrisse o tópico: Por que devo usar o fail2ban (ou programas semelhantes) se eu tiver o meu PermitRootLogin definido como without-password ? Um administrador de sistemas muito confiável e experiente q...
26.03.2014 / 10:44
2
respostas

selinux avc: problema negado

Eu apenas configuro um servidor de hospedagem na web com o selinux no modo permissivo, o que significa que ele é inseguro, mas gera problemas no arquivo de log de mensagens. Depois de ter corrigido todos os erros avc: denied, colocarei o servido...
03.04.2013 / 18:46
3
respostas

selinux Execução de tipo em falta (TE) permite regra

Quando executo meu teste de FTP para testar a funcionalidade completa, estou preocupado com o motivo de eu estar recebendo um erro de negação de avc em um comando tão popular, como 'mkdir'? Aqui está a mensagem de negação do AVC: type=AVC...
03.04.2013 / 21:22
1
resposta

Como convencer os auditores de segurança a alterar a política frequente de mudança de senha?

Sou um novo Gerente de TI Junior em uma pequena empresa com cerca de 500 funcionários e a política atual relacionada a senhas impôs a expiração da senha em 30 dias, com um histórico de senhas de 5. Como você pode entender, isso faz com que as...
14.01.2016 / 16:24
1
resposta

Solução necessária para executar o Console de administração do FileMaker Server 12 com o novo modelo de segurança Java

A partir do Java 7 update 51 (7u51), há um requisito para um novo atributo de permissões (introduzido em 7u25) que impede a execução do console de administração do FileMaker Server 12. Isso também afeta a versão 11, a 10 e a 9 Admin Console e pr...
21.02.2014 / 21:27
2
respostas

Quão preocupado devo estar com o HTTP desprotegido em uma rede “privada”?

Então eu me juntei a uma nova equipe, que desenvolve e opera um serviço disponível na Internet. Ele é voltado para o uso B2B em vez do consumidor, embora qualquer um possa se inscrever em uma conta de nível baixo para verificar (você não chega a...
22.06.2015 / 10:51
2
respostas

O UAC está impedindo o acesso de gravação à pasta Programas?

Temos um aplicativo legado em diversos sites de clientes. Em alguns casos, os clientes precisam ter acesso de gravação a uma pasta ou duas na pasta Arquivos de programas (x86). À medida que o tempo passa, mais e mais clientes estão habilitand...
29.11.2012 / 00:53
2
respostas

A melhor maneira de proteger tablets e outros dispositivos em uma sala [fechada]

Qual é a melhor maneira de proteger um monte de tablets Android e outros dispositivos caros em uma sala em um ambiente educacional? Por várias razões, anexá-las fisicamente a algo é algo sem valor. Existe algum tipo de alarme que pode ser ativad...
15.05.2012 / 19:41
3
respostas

Nginx equivalente a mod_security e relacionado

Estou procurando uma maneira de fazer com que meu nginx tenha habilidades razoáveis para bloquear automaticamente várias solicitações maliciosas. Por exemplo já que ele não serve nenhum script php, qualquer solicitação de URLs php que os scri...
07.05.2012 / 12:53
1
resposta

Entradas de log ímpares e uso insano de largura de banda

Eu tenho um servidor em nuvem CentOS que uso para testes e notei que nos últimos 30 dias a largura de banda foi superada (16.000 GB para ser mais precisa) Quando eu inicialmente tentei verificar no servidor, ele estava completamente inacess...
17.01.2012 / 07:06