Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Exposição de informação

Estou fazendo um aplicativo para iPhone que se comunica com meu servidor por HTTPS. Informações importantes de autenticação que são programadas no aplicativo (para acessar o conteúdo específico do aplicativo) serão enviadas ao servidor. Se algué...
28.03.2012 / 20:09
1
resposta

Internet Explorer - SID S-1-5-5-0-348885

Durante a execução no modo protegido, notei que o Internet Explorer tem permissão para a Internet SID S-1-5-5-0-348885. Para qual usuário esse SID está mapeado?     
10.02.2012 / 05:02
1
resposta

SNMP RW em servidores Linux

OK, tenho lido sobre problemas de segurança de configuração incorreta do SNMP e parece que os hackers podem realmente ter um roteador se descobrirem sua string de comunidade SNMP RW por meio de ferramentas como snmpblow e snmpwalk: link Mas...
28.09.2011 / 22:16
1
resposta

O ISP pediu snmp polling para o nosso firewall - qual é o risco?

Tivemos alguns problemas em acessar certas coisas através do ISP usado por uma de nossas filiais. Eles nos pediram para permitir o acesso SNMP ao nosso Cisco ASA 5505 para verificar o uso da largura de banda. Não sei exatamente o que eles espera...
13.09.2011 / 09:59
4
respostas

Quais são os contras de restringir o chmod aos usuários root / sudo?

Eu tenho um problema com alguns dos meus usuários usando mal o chmod fazendo coisas como chmod 777 ~ -Rf Gostaria de desativar o chmod para que apenas os usuários com direitos completos no sudo (eu. TI) tenham direitos. Há alguma desvanta...
14.09.2011 / 13:03
2
respostas

imap over https secure?

Eu tenho um servidor Ubuntu 12.04 executando nginx / php e servidor de e-mail. Para acessar e-mail, estou usando o squirrelmail via https. Não consigo configurar imaps, por isso estou trabalhando com o imap simples. Minha pergunta: o imap é a...
23.12.2012 / 18:11
2
respostas

Verifique os endereços IP que acessam meu servidor

Estou executando um servidor da web Apache Linux Cent OS e sua função principal é servir o conteúdo em um iframe para um endereço IP específico. Eu quero ver todos os endereços IP que acessaram o servidor web no último mês. Existe geralmente um...
09.05.2011 / 18:58
4
respostas

Práticas recomendadas para trilha de auditoria do SQL Server

Estou enfrentando uma situação hoje em que seria muito benéfico para mim e para minha empresa se soubéssemos quem tinha feito login no SQL e realizado algumas exclusões. Temos uma situação em que pelo menos 2 (algumas vezes 3) pessoas fazem l...
16.03.2011 / 22:23
3
respostas

Security Dangers of Loose Permissions

Até certo ponto, eu entendo o propósito de limitar as permissões para o que é necessário, mas não tenho uma compreensão completa dos possíveis perigos de tê-las abertas. Estou mais preocupado com os servidores da web. Assuma o pior cenário ab...
09.08.2010 / 00:01
1
resposta

nginx, todos os arquivos devem ser de propriedade de www-data?

Com o nginx, todos os arquivos que estão sendo servidos pertencem a www-data? (assumindo que o nginx está sendo executado no contexto do www-data). Ou a root está ok?     
14.06.2010 / 01:37