Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

É possível listar nomes de usuários de uma máquina remota sabendo apenas o endereço IP?

Gostaria de me conectar remotamente a uma máquina. Eu sei o endereço IP e sei a senha associada ao meu nome de usuário, mas esqueci meu nome de usuário. É possível listar todos os nomes de usuário de uma máquina sabendo apenas o endereço IP o...
05.08.2016 / 22:12
3
respostas

É uma má idéia dar ao nosso COO uma cópia do banco de dados de produção?

Somos uma pequena empresa com apenas um punhado de funcionários. Nosso COO não-técnico solicitou que instalássemos uma cópia do banco de dados de produção para ele usar com um serviço como o Chartio, porque o nosso (admito pobre) painel de admin...
03.06.2013 / 11:44
2
respostas

A minha configuração anti-malware é consistente com as "melhores práticas"?

Alguns dias atrás, meu PC estava agindo de forma estranha e congelou algumas vezes. Eu fiz varreduras completas usando o Avast! Free Antivirus e Malwarebytes Anti-Malware desde que eu supus que era um vírus que os causava, mas ambos os softwares...
10.10.2015 / 13:51
1
resposta

É possível atualizar o software antivírus do Windows 10?

Estava usando o Trend Micro Titanium. Atualizado a partir do Windows 7. Usado para ver uma notificação dizendo que a Trend Micro estava digitalizando no Windows 7. Eu não vi a notificação em um mês. Encontrou a pasta de instalação em c: \ arquiv...
06.09.2015 / 20:45
1
resposta

Como um usuário pode se defender se foi vítima de Arpspoof?

Antecedentes da questão: Eu estava testando minha rede interna usando arpspoof. O resultado foi positivo e consegui ouvir o tráfego HTTP usando ferramentas como o sslstrip. O comando Arpspoof que eu executei: arpspoof -i eth0 -t 10.10...
03.11.2015 / 12:38
1
resposta

Os Powerpoints podem ser vinculados a informações on-line sem o consentimento do usuário?

Li recentemente uma pergunta sobre superusuário aqui se os arquivos PDF podem ou não acessar a Internet quando alguém os abre no Acrobat. Isso me levou a pensar, quando eu abro um arquivo powerpoint, ele pode, por padrão, acessar a internet (p...
01.10.2015 / 00:22
1
resposta

O que fazer com um possível ataque ao servidor com “../../[…]../../ETC/PASSWD” em PHP?

Estou executando um servidor web (sem root ) hospedado por one.com e uma vez eu codifiquei uma pequena "ferramenta" que faz letras engraçadas de uma entrada de usuário "normal" através do PHP '$ _GET. Este material é tão 2000, mas as pessoa...
17.08.2015 / 22:48
1
resposta

Besta / CRIME / ataque de praia e parando

Eu já li muito sobre isso, mas não tenho certeza se entendi o que aconteceu. Além disso, esse é um, dois ou três problemas? Parece-me três, mas é tudo muito confuso: Beast CRIME Beach Parece que a solução pode ser simplesmente não u...
18.10.2013 / 14:25
3
respostas

Como eu posso verificar criptograficamente que alguém possui o site que eles reivindicam?

Mais especificamente, posso fazer com que assinem uma cadeia de texto com o certificado privado x509 e, em seguida, posso confirmá-la usando o certificado público usado pelo site em questão? Talvez eu pudesse fornecer-lhes um certificado não ass...
07.05.2015 / 02:29
1
resposta

Chrome reclama de HSTS

A partir de 13 de abril, a navegação para o Facebook retorna um cadeado vermelho gigante com uma resposta NET :: ERR_CERT_DATE_INVALID. Tipo, um cadeado realmente grande . A mensagem de erro parecia bastante descritiva, então eu puxei o Face...
15.04.2015 / 05:10