Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Protegendo o PHPMyAdmin no Ubuntu Nginx - o acesso direto ao index.php ainda existe

Em um servidor web Ubuntu-Nginx eu tento proteger o PHPMyAdmin. Existem muitos tutoriais por aí, eles propagam o uso de auth_basic ou permitem a própria / negar todos os outros endereços IP e / ou usam ofuscação, renomeando o link simbólico p...
12.06.2018 / 08:38
2
respostas

Endurecer a autenticação do Apache para bloquear ataques de força bruta (por exemplo, atraso)

Existe uma maneira de configurar o Apache para retardar o login após tentativas falhas? Parece que não é a configuração padrão como já foi discutido aqui . Por outro lado, parece ser possível também sem adicioná-lo à própria lógica do apl...
16.03.2012 / 13:50
0
respostas

USB-Stick Criptografado por um período de tempo + Carregar dados nele neste período de tempo?

Para um estudo, onde sou obrigado a armazenar dados por um período de tempo sem a possibilidade de visualizá-los, eu preciso de uma solução para um dispositivo USB. Existe uma maneira possível de: Tenha um pen drive USB criptografado Ar...
19.05.2018 / 06:58
0
respostas

Crie pouca vulnerabilidade intencional no linux do CentOS 7.2 [closed]

Estamos testando uma ferramenta de diferenciação para destacar e alertar alterações ou novas vulnerabilidades entre dois relatórios do Nessus. Como parte dos testes, estou tentando configurar algumas vulnerabilidades intencionais em uma caixa...
27.05.2018 / 18:26
0
respostas

por que o adobe photoshop tcp está escutando no meu computador? frente à nuvem

Fechei o photoshop e parece que não há processo do Adobe em execução. (macos) Embora se eu digitar no terminal: danass$ lsof -i 4 eu obtenho entre outros: Adobe\x20 589 danass 9u IPv4 0xbba65a93885fce1 0t0 TCP localhost:15...
08.05.2018 / 17:03
0
respostas

Transição do AppArmor para o subperfil - perfil não encontrado

Estou tentando escrever um perfil AppArmor personalizado para um aplicativo PHP. O aplicativo PHP é executado pelo PHP-FPM (processo mestre do PHP). Eu quero confinar tudo o que o PHP está executando via shell_exec / exec / proc_open / ... com u...
04.05.2018 / 16:00
0
respostas

Qual é a diferença entre headless, service e user Kerberos keytabs?

Costumo trabalhar em clusters do Kerberised Hadoop e preciso usar vários keytabs, como: hbase.headless.keytab hbase.service.keytab devuser.keytab Não estou totalmente claro sobre qual é exatamente o propósito de cada um dele...
24.04.2018 / 08:55
1
resposta

No caso de DNSSEC, quando o ZSK é assinado pelo KSK?

Eu examinei muitos tutoriais on-line sobre como implantar o DNSSEC. Em poucas palavras, os passos são: gerar chaves (ZSK e KSK), assinar zona. O comando que usei para assinar meu arquivo forward.com zone (para com zone) é: dnssec-signzo...
25.05.2018 / 03:42
1
resposta

Demegação do DNSSEC: o signatário da delegação (DS) é obrigatório?

Se eu tiver um DNS autoritativo e implantei o DNSSEC, como você deve saber, há a chave de assinatura de chave (KSK) e a chave de assinatura de zona (ZSK). Dar o KSK ao DNS de nível superior é obrigatório? E se o meu servidor autoritativo for...
24.05.2018 / 13:22
1
resposta

hospedando pessoas pedindo meu nome de usuário e senha para ativar a função curl e socket apenas para mim

Hospedei meu site em um ambiente compartilhado. Meu pessoal de hospedagem desativou a função soquete todos juntos. e eles disseram que só podemos habilitar para você se eu der uma declaração por escrito. Eu fiz, mas eles pediram meus detalhes de...
23.03.2012 / 06:03