Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como visualizar logins remotos da área de trabalho?

Eu gerencio muitas máquinas de laboratório. Eu quero ver a última vez que alguém logou com o Remote Desktop. Eu darei um sistema a alguém para uso, e eles não o usarão por mais de 60 dias e ficará ocioso. Eu quero ver a última vez (ou uma lista...
26.01.2013 / 06:24
1
resposta

Usando o acesso remoto ou usuário root para hackear o MAC?

Eu encontrei esta história quando estava procurando informações. Parece que, além dos aspectos visuais, como permitir o acesso remoto através do acesso ao sistema, os intrusos também podem usar o Terminal para fazer muitos males se estiverem n...
17.09.2013 / 02:58
2
respostas

O Windows 7 impede que o computador fique ocioso

Eu tenho que trabalhar em um computador corporativo que tenha muita segurança. Não consigo instalar nenhum programa. Sou engenheiro de software e posso escrever scripts / usar linhas de comando. Às vezes, preciso corrigir problemas de desempenho...
04.10.2012 / 00:13
1
resposta

Resolvendo vulnerabilidade “HttpAdaptor JMXInvokerServlet está acessível a usuários remotos não autenticados”

Recentemente, nossa equipe de informações de segurança determinou que há uma vulnerabilidade em um de nossos sistemas. Descrição da vulnerabilidade: JBoss HttpAdaptor JMXInvokerServlet is Accessible to Unauthenticated Remote Users Pes...
06.11.2012 / 08:29
2
respostas

VPN em um servidor Ubuntu limitado a determinados ips

Eu tenho um servidor rodando o Ubuntu Server 9.10 e preciso de acesso a ele e a outras partes da minha rede quando não estou em casa. Há dois lugares dos quais preciso acessar a VPN. Um dos lugares para um IP estático e o outro tem uma dinâmica,...
23.04.2010 / 17:27
1
resposta

Este é um conjunto decente de regras do IPTables?

Alguém pode me indicar se, supondo que as necessidades de um determinado servidor (Ubuntu 12.04) são apenas SSH, NTP (cliente), HTTP (S) e atualizações do sistema ( apt-get ou aptitude ), o seguinte conjunto de regras é decente? Minha ideia...
22.08.2012 / 20:46
1
resposta

Existe algum problema de segurança dentro do meu sistema CentOS? [fechadas]

Eu tentei usar o Nmap para testar as portas do meu servidor :) Os detalhes são os seguintes. Existem algumas portas vulneráveis no meu servidor? Se sim, por que é vulnerável e o que devo fazer para proteger meu sistema? Existe algum soft...
23.08.2012 / 18:10
2
respostas

endpoint da rede acessível apenas através do hostname, não address?

alguém me disse que este pedaço de hardware de rede (netapp NAS) tem uma configuração de segurança que só pode ser acessada pelo nome do host, não pelo endereço IP. Eu não entendo, como eu pensava que o DNS resolvia o nome do host para um endere...
12.04.2010 / 14:14
3
respostas

Qual SO do smartphone você escolheria para seus usuários?

Embora atualmente só usemos o smartphone Windows Mobile, meu chefe parece cada vez menos relutante em tentar escolher um novo tipo de sistema operacional para os telefones corporativos de nossos usuários. Por alguns motivos, não podemos usar...
09.04.2010 / 12:31
2
respostas

É possível saber o que exatamente está fazendo o javascript quando está rodando?

Eu sei um pouco sobre riscos de segurança e sei que o Javascript pode ser perigoso e comprometer meu computador, tudo estava bem, mas de repente lendo um artigo de OWASP que diz XSS (cross-site scripting) é o tipo de ataque mais frequente que...
17.10.2012 / 00:02