Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
12
respostas

Devo hospedar meus dados na mesma caixa em que atendo minhas páginas da web?

Eu estava ouvindo Hanselminutes um dia e essa pergunta surgiu. Em que circunstâncias deve separar os dados do código? Por exemplo, em um dos sistemas em que trabalhei, o DB está na mesma caixa que serve o conteúdo da web. Em outro cenário, os se...
20.06.2009 / 18:26
4
respostas

Enable Nesta atualização, o suporte do SO Windows para otimização de desempenho de PCID está habilitado no Windows Server 2012 R2

Estou acompanhando este artigo sobre a atualização das VMs do Google Compute que executam o Windows Server 2012 R2 e obtêm resultados mistos. No artigo da Microsoft, tudo é sinalizado como Verdadeiro. Abaixo, duas capturas de tela de duas V...
06.01.2018 / 11:13
2
respostas

modo readonly para backups SMB do Windows no Samba Server para evitar criptografia / manipulação

Parece haver apenas outro grande ataque com trojans criptográficos. Eu tenho um escritório aqui, onde sou responsável pelo servidor samba que recebe os backups do Windows (com a ferramenta de backup do windows) Em um esforço para tornar impro...
27.06.2017 / 20:55
2
respostas

Qualquer risco de segurança ao criar chaves públicas / privadas de raiz e adicionar chave pública ao repositório do Github?

Eu gostaria de fazer o controle de versão em alguns diretórios importantes no meu servidor, como / etc / apache. Todos os arquivos e subdiretórios nesse diretório são de propriedade de root: root. Seria considerado um risco de segurança criar um...
02.10.2018 / 22:38
3
respostas

Porta 135 / epmap

Estou procurando proteger um servidor da Web (Windows Server 2008). Uma verificação de porta GRC recomendou o fechamento da porta 135 ( link ). No entanto, eu fiz isso antes com o Windows Server 2003 e depois de fazer isso eu não era capaz de RD...
05.05.2009 / 15:14
3
respostas

Configurando ACLs NTFS na rede - Existe uma maneira mais rápida?

No meu ambiente, tenho vários projetos que envolvem a execução de relatórios de auditoria de ACL do NTFS e várias atividades de limpeza da ACL em vários servidores de arquivos. Existem dois motivos principais pelos quais não posso realizar essas...
11.06.2009 / 04:32
2
respostas

ProFTPD: O significado do “TLS Verify Client” e “NoCertRequest” na configuração do TLS

Eu sei que por padrão o FTP é inseguro, porque não é criptografado. Para evitar esse comportamento inseguro do FTP, desejo configurar uma criptografia TLS no meu ProFTPD. De acordo com este tutorial aqui: link a configuração do tls em O ProFTP...
19.02.2017 / 17:50
3
respostas

Segurança da hospedagem compartilhada

Quais são alguns dos riscos de segurança envolvidos no uso de serviços de hospedagem compartilhada, como godaddy inmotion e fatcow?     
23.04.2010 / 18:54
2
respostas

Configurações seguras de e-mail para clientes de e-mail e para PHPMailer

Estou tentando descobrir como tornar meus e-mails enviados / recebidos tão seguros quanto possível. Primeiro, meu domínio tem Certificados SSL Wildcard OV, tenho cópias dos arquivos .csr , .crt e .key , mas não tenho arquivos PKCS12 de...
28.04.2016 / 03:27
1
resposta

Melhor configuração de desenvolvimento para múltiplas funções de servidor?

Na empresa em que trabalho, temos um ambiente de desenvolvimento bastante complexo. Nosso sistema é executado em vários servidores, cada servidor preenche uma função diferente e tem sua própria base de código. Pode haver mais de um servidor real...
08.11.2009 / 15:46