Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Existem auditorias de segurança publicadas do FreeOTFE?

Vejo que o link oferece o software de criptografia FOSS para Windows. Este software também tem um artigo da Wikipedia dedicado a ele. No entanto, parece ter recebido menos escrutínio do que seus concorrentes. Gostaria de saber qual o escr...
11.09.2012 / 16:39
1
resposta

'debian-sys-maint' @ localhost 'no Ubuntu

Então, mudei o sistema operacional do meu servidor para o Ubuntu, que vem com um usuário 'debian-sys-maint' SQL quando você instala o MySQL. Agora, o problema: se você não tiver o usuário ou tiver permissões "insuficientes", receberá uma m...
14.07.2012 / 11:57
2
respostas

Passando pelo PCI Scan no apache 2.2.22

Estamos no Ubuntu 12.04 e na versão 2.2.2 do Apache. Fizemos varredura PCI em nosso site e 2 vulnerabilidades foram descobertas e não pudemos ficar sob controle. O primeiro é o ataque BEAST e outro SSL Cipher Suite RC4 Suportado. Até agora eu...
25.09.2013 / 19:04
0
respostas

Maneira correta de instalar o Windows 8 e o Ubuntu com o sistema de arquivos criptografados

Aqui está o problema. para o qual estou procurando solução Minha instalação atual no laptop e na partição do disco rígido é a seguinte. 500 GB HDD -- C: 35 GB [Windows 8 Consumer Preview] -- D: 195 GB -- E: 195 GB -- / 37 GB Linux Root [Ub...
14.08.2012 / 17:57
0
respostas

Que serviços do Windows e programas de inicialização eu posso desabilitar / modificar para otimizar o desempenho / segurança?

Windows 7 SP1: Eu uso este computador autônomo (sem LAN) em casa exclusivamente para navegar na internet, nada mais! .. Eu tenho outro computador que eu uso para desenvolvimento e teste que eu nunca conecto à internet. O que devo fazer para m...
13.06.2012 / 20:26
0
respostas

John the ripper - não mostrando senhas quebradas

Estou usando o jtr para realizar uma auditoria em nossas senhas de administrador. Ele quebrou alguns que mostraram na tela, no entanto, quando eu tento fazer com que eles apareçam novamente com o comando --show, ele diz que não fez nada. Se e...
21.04.2012 / 11:30
0
respostas

Como um Update Server verifica se o pedido enviado foi o aplicativo pretendido?

Se você tem um serviço de atualização em execução em um servidor que atende conexões em alguma porta aleatória, como é possível verificar se alguma solicitação que chega a essa porta é do aplicativo específico que eu criei? Por exemplo, como...
13.03.2012 / 23:05
1
resposta

Java executa APENAS certos applets assinados

Com relação à exploração Java de 0 dias, eu gostaria de configurar o Java Runtime de modo que ele apenas execute applets assinados, de preferência de tal forma que eu ou define um whilelist de certificados que eu permito definir certificad...
30.08.2012 / 15:35
1
resposta

Como saber quem acessou um arquivo ou se um arquivo tem monitor 'access' no linux

Sou um noob e tenho algumas dúvidas sobre como ver quem acessou um arquivo. Descobri que existem maneiras de ver se um arquivo foi acessado (não modificado / alterado) por meio do subsistema de auditoria e inotify. No entanto, pelo que li...
03.04.2012 / 22:03
2
respostas

Contas de usuário no FTP

Eu tenho um servidor FTP (proftpd no debian) que eu vou permitir que alguns amigos acessem, e eu quero algumas redes de segurança no lugar, apenas no caso. Estas são algumas das coisas que gostaria de fazer: Encerre as contas em seus dire...
05.07.2012 / 09:01