Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

O que impede que um servidor ativado por ip_forwarded seja usado por um invasor como um roteador

Configuração / pergunta Dado um servidor na Internet pública com o IP 185.48.117.176 com /proc/sys/net/ipv4/ip_forward=1 e sem regras de iptable. O que impede que um invasor seja diretamente ou indiretamente (por meio de outro...
22.08.2016 / 16:44
1
resposta

“Buscando” conexões SMTP

Estou lutando para escrever esta pergunta, por favor, tenha em mente este preâmbulo. Nós usamos um produto chamado Serv-U da Solarwinds como um servidor sFTP, pois ele tem um recurso de gateway que eu acho realmente útil. O componente do serv...
12.01.2017 / 07:22
1
resposta

Apache 2.4.20 e “SeverTokens Prod” causam “falha de segmentação”

Simplificando, estou executando o Apache 2.4.20 no CentOS 6 e estou no processo de fortalecimento dessa VM antes de lançá-la. Eu adicionei esta linha: ServerTokens ProductOnly Qual no reinício prontamente me deu essa resposta: sudo ser...
08.06.2016 / 13:30
0
respostas

Docker / LXC e conformidade com PCI-DSS

Estamos no espaço de pagamento e desenvolvemos muitos dos nossos processos no Docker para fins de desenvolvimento de ambiente. Agora, estamos pensando em converter nosso ambiente de produção que está no farm Xen (HVM) em ambiente Docker / LXC pa...
23.03.2016 / 03:21
3
respostas

OpenStack Horizon por trás do proxy reverso (nginx preferido)

Situação atual: Eu tenho uma instalação do Triple-O OpenStack (Liberty) onde até mesmo a rede "pública" está em um ambiente privado (rede 10.24.7.0/24). A única maneira de obter acesso a essa rede é através de um host de gateway. Eu gostaria...
29.06.2016 / 15:45
1
resposta

Configure iptables para proteger um servidor que esteja executando contêineres do Docker

Eu tento usar o Docker para executar dois contêineres (o problema não é específico para eles): MySQL (contêiner oficial) Redmine (contêiner oficial) Cada contêiner tem uma porta encaminhada: MySQL: 127.0.0.1:3000 -> 3000/tcp...
29.09.2016 / 11:08
0
respostas

Protegendo o arquivo de configuração contendo senhas de texto simples apenas com permissões do sistema de arquivos?

Eu li muitas postagens e perguntas sobre a maneira mais segura de proteger seus arquivos de configuração do servidor, que contêm informações confidenciais, como senhas. As 3 principais recomendações que encontrei até agora são: não coloque s...
07.03.2016 / 12:26
0
respostas

Não consegue encontrar usuários logados com notty através do comando who

Eu estava curioso para saber se alguém tinha alguma ideia de por que quando eu executo who e who --all , ainda não consigo ver usuários logados em notty ? Veja abaixo: [cbennett@lstn ~]$ who --all system boot 2016-04-25...
25.04.2016 / 16:05
1
resposta

Como proteger o servidor de gerenciamento de configuração

Atualmente, existem muitas opções de software de gerenciamento de configuração (Chef, Puppet, CFEngine, Ansible ...) que oferecem uma arquitetura com seu repositório em um servidor central e clientes se comunicando com o servidor usando TCP / IP...
28.04.2016 / 09:14
1
resposta

Ameaça interna e Office 365 - STIGs ou resultados semelhantes?

O Office 365 é uma maneira conveniente de manter o trabalho sincronizado entre vários computadores e smartphones. No entanto, nos casos em que uma pessoa é contratualmente obrigada a proteger e proteger os dados e documentos de um cliente, a que...
26.03.2016 / 13:08