Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

As permissões de arquivo NTFS do Windows 2008 R2 não funcionam como pretendido

Acabamos de instalar nosso primeiro servidor Windows Server 2008 R2. Ele será um servidor de arquivos. No entanto, eu estou correndo em um problema estranho com isso que parece ser um resultado do UAC. Quando tento compartilhar uma pasta, def...
28.03.2012 / 19:12
1
resposta

Alguém está tentando hackear meu site? Como bloquear determinados URLs no Nginx?

Nas últimas horas, meu servidor está ficando bastante carregado, principalmente devido a muitas solicitações de carregamento. Eu vi isso graças às estatísticas em tempo real do StatCounter, que mostra que a página "Veio de" é: http://www.face...
19.10.2011 / 16:33
2
respostas

Armazenando informações importantes para uma empresa

Eu trabalho em uma empresa de desenvolvimento web e eles têm todas as senhas, endereços de host, etc. informações vitais em uma planilha em uma máquina local na intranet. Enquanto seguro de ataques externos, acho um pouco confuso. Existem mui...
25.10.2011 / 14:40
1
resposta

Equipe usando detalhes de login que não pertencem a eles, é legal em um sistema compatível com PCI? [fechadas]

Eu tenho um problema atual no trabalho (sou um gerente de TI) em que os usuários estão entrando em alguns de nossos sistemas usando uma conta que na verdade é usada por outras pessoas. Temos que ser compatíveis com PCI (você provavelmente dev...
21.11.2011 / 22:00
1
resposta

Jail User para o diretório / var / www / username via SSH

Eu tenho várias pastas em / var / www para diferentes sites - o Apache usa Hosts Virtuais baseados em nome (Ubuntu Server). Suponha que eu queira permitir que alguém acesse seu diretório / var / www / user, mas não coloque o cd fora dele e seja...
17.09.2011 / 23:06
2
respostas

Emitir certificados SSL de clientes para o servidor MySQL para clientes - isso é seguro?

Tenho o MySQL instalado em um VPS, que usarei para hospedar vários bancos de dados para clientes, que os usarão de um front-end. Obriguei toda a comunicação para cada banco de dados a ser via SSL, e gerarei um conjunto separado de certificado...
18.09.2011 / 13:29
2
respostas

Quais são os prós e contras de manter uma conta de administrador local em estações de trabalho do Windows 7 em um domínio?

Temos uma rede com máquinas do Windows 7 Enterprise, todos membros de um domínio. Mantemos uma conta 'Admin' local (desbloqueada) em cada estação de trabalho em paralelo à conta 'Administrador' incorporada (bloqueada). Como a instalação do siste...
30.10.2011 / 18:08
2
respostas

Como você verifica se os servidores / computadores não estão infectados?

pergunta simples. Os desenvolvedores de PCs precisam ter acesso livre à rede, incluindo servidores, etc., e precisam ter acesso administrativo para realizar o trabalho com eficiência. No entanto, os desenvolvedores também usam muitas ferramen...
02.07.2011 / 14:46
2
respostas

Vulnerabilidade JBOSS [varredura PCI]

Esta manhã eu recebi dos auditores um resultado de scanner para o nosso servidor jboss e precisamos resolver três questões importantes, mas honestamente eu estava pesquisando por um tempo e nada foi encontrado. Se alguém sabe ou tem alguma idéia...
05.06.2011 / 05:23
2
respostas

Existe uma boa maneira de proteger o acesso a um servidor de temporariedade inteiro?

Eu tenho um servidor de teste e de produção que hospeda vários sites (usando o Apache2.2). Atualmente, tenho o DNS apontando stage.domainX.com para o servidor de temporariedade e *.domainX.com apontando para o servidor de produção. Tudo...
31.03.2011 / 14:44