Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Problemas de desempenho com a proteção da conexão com o banco de dados remoto

Estou envolvido na criação de um sistema no qual o aplicativo da Web e o banco de dados não serão hospedados na mesma LAN ou WAN, ou seja, os dados serão transferidos pela rede pública. O servidor da Web e o servidor de banco de dados estarão lo...
15.03.2012 / 23:54
1
resposta

Quais opções existem para impedir que o Frame do Google Chrome renderize URLs externos?

Quais opções existem para impedir que o Google Chrome Frame (GCF) renderize URLs externos? Gostaria de implantar o GCF em nossa organização para permitir que alguns sites de intranet usem recursos modernos de html. Como podemos garantir que todo...
15.03.2012 / 22:50
1
resposta

Node.js com o protocolo SSL / TLS v1.2

Eu gostaria de usar o TLS 1.2 no meu servidor node.js. Atualmente estou usando o openssl 1.0.0e. Se eu atualizar para o openssl 1.0.1, preciso reconstruir o node.js para atualizar para o TLS 1.2? Existem configurações de configuração ou const...
24.03.2012 / 02:54
2
respostas

SQL Server EE: Restringindo o acesso a usuários que efetuam login através da ferramenta de gerenciamento de servidor da Microsoft [closed]

Temos um banco de dados no SQL Server Express Edition que é usado por um aplicativo de terceiros para armazenar dados. Quando os usuários fazem login por meio desse programa de terceiros, sua autenticação do Windows é usada e (suponho) que sua a...
23.03.2012 / 18:46
1
resposta

Contas de Administrador Duplicadas

De alguma forma, eu tenho um Windows 2003 Server que possui duas contas de Administrador locais que possuem o mesmo SID (S-21-xxxxxxxxx-500). Portanto, os utilitários normais não me permitem excluí-los. (Não é possível excluir uma conta interna)...
21.03.2012 / 20:29
1
resposta

Novas etapas de configuração do servidor [closed]

Estou interessado nas etapas que você faz quando precisa configurar um novo servidor Linux (preferencialmente o CentOS), enfatizando a segurança, como alterar a porta SSH, limitar o acesso SSH raiz, etc.     
14.11.2011 / 17:50
2
respostas

O httpd pode verificar as permissões do arquivo de chave privada usado com o certificado SSL?

É possível que o httpd falhe um configtest se existir um valor SSLCertificateKeyFile e aponte para um arquivo com outras permissões além do mínimo necessário para ler a chave? Eu tenho httpd executando como root inicialmente e mudando para...
19.12.2011 / 22:16
1
resposta

Protegendo o acesso a diretórios virtuais com usuários válidos determinados por parte do URL

Eu não sou um Apache sysadmin muito experiente (caí no papel como eu era a única pessoa que sabia de alguma coisa sobre isso!) e estou realmente preso a esse problema. Graças a um vendedor super-zeloso eu tenho que chegar a uma solução rápida .....
02.02.2012 / 11:52
1
resposta

IPSec entre clientes do OS X e Windows Server (nativo, sem terceiros)

Gostaria de conectar o Mac OS X (Lion) ao Windows Server 2008 (R2) usando o IPSec nativamente. Configurações mais simples possíveis: sem certificados, sem ferramentas, sem especiais. Apenas um servidor Windows com autenticação "Pre-Shared Key" d...
26.12.2011 / 21:32
2
respostas

Como iniciar manualmente e reiniciar o Apache com o mod_wsgi que alimenta um aplicativo Python WSGI protegido por senha?

Estou trabalhando em um projeto no qual preciso atender a alguns requisitos normativos que exigem que pelo menos três dos cinco usuários autorizados iniciem um serviço web de back-end que lide com informações muito confidenciais usando senhas pr...
18.03.2011 / 06:42