Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Comando “Net Send” no servidor Microsoft 2008 r2 [duplicado]

Eu me lembro que com o antigo windows server era capaz de enviar mensagens com o comando "NET SEND", agora estou usando o "Windows 2008 R2" e esse recurso não está ativo. Você pode me dar algumas sugestões adicionais para enviar mensagens p...
28.05.2014 / 10:36
1
resposta

O servidor ainda está vulnerável a ataques se não desativarmos cgi.fix_pathinfo?

O arquivo /etc/nginx/sites-available/default que vem com a instalação do nginx tem o seguinte conteúdo: # You may add here your # server { # ... # } # statements for each of your virtual hosts to this file ## # You should look at the fo...
26.08.2014 / 06:23
1
resposta

O MS SQL Server configurado para conexão segura (SSL) permite conexão não segura do Cliente JDBC

Eu preciso me conectar ao MS SQL Server 2008 r2 usando a comunicação segura. Eu consegui fazer o mesmo usando a seguinte string de conexão: jdbc:sqlserver://<<db server name>>:1433;databaseName=<<db name>>;selectMethod...
29.11.2013 / 07:43
2
respostas

Bloqueio de solicitações HTTP repetidas no Apache por trás de um balanceador de carga

Eu tenho vários servidores do EC2 no AWS que executam o apache por trás de um balanceador de carga (ELB). De vez em quando, alguns endereços IP abusam da API hospedada nos servidores do EC2 e causam uma negação de serviço. Não tenho acesso ao ba...
21.08.2013 / 16:39
3
respostas

Registro quando o limite excede

Existe um arquivo de log que registra informações quando os valores definidos em /etc/security/limits.conf são excedidos? Se os valores forem muito restritos no arquivo acima, os clientes que usam o site hospedado no servidor veem erros co...
05.09.2013 / 10:42
1
resposta

Tráfego backlogged após (D) ataque DoS? [fechadas]

Cerca de 25 horas atrás, recebi um e-mail do UptimeRobot (uptimerobot.com) informando que meus websites haviam caído. Corri para a minha sala de servidores, onde o roteador TP-Link não respondia (mesmo do lado da LAN), os semáforos do roteado...
16.05.2013 / 00:06
4
respostas

Protegendo uma VM guest para fornecer acesso à Internet, mas bloqueando o acesso à LAN host

Eu tenho uma VM guest Linux em execução em um host do Windows. Se eu definir o modo de rede para NAT, o convidado pode obter acesso à Internet (o que eu quero), mas também pode acessar a LAN hosts (o que eu não faço). Por vários motivos, não...
21.06.2013 / 09:49
2
respostas

O que impede um ataque ao Postfix através de seus pipes nomeados?

O que impede um ataque ao Postfix através de seus pipes nomeados escrevendo dados falsos para eles? Eu vejo no meu sistema que eles permitem acesso de gravação a outros. Gostaria de saber se isso abre Postfix para DoS ou alguma outra forma d...
28.11.2012 / 21:57
1
resposta

Apache / Ubuntu 9.04: Como faço para combater ameaças e melhorar a segurança do meu ambiente de servidor?

Nosso servidor hospeda mais de mil sites, e alguns deles parecem ter sido sequestrados por scripts maliciosos. Esses scripts executam ações normalmente executadas por um usuário legítimo em massa, causando strees severos em nosso servidor e gera...
18.10.2012 / 01:48
2
respostas

Gerenciador Hyper-V - Acesso ao host durante uma catástrofe

Como posso garantir que sempre posso ter acesso ao Gerenciador Hyper-V a um servidor Hyper-V, mesmo no caso de o Servidor Active Directory estar inativo (em um ambiente de login de domínio)? Antecedentes: A pessoa que gerenciava a infraest...
10.10.2012 / 20:03