Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Quais são as regras mínimas do iptables para navegar na internet? [fechadas]

Estou tentando definir regras mínimas para o meu arquivo de regras iptables do Linux para poder navegar na Internet. Aqui o que eu fiz: * filter -A OUTPUT -p tcp --dport 80 -j ACCEPT -A OUTPUT -p tcp --dport 443 -j ACCEPT -A OUTPUT -p udp...
05.06.2012 / 03:17
6
respostas

Ubuntu 10.04 Servidor Proxy e Servidor SSH: sou forçado a desabilitar o ssh para melhorar a segurança?

Eu tenho um servidor proxy Ubuntu 10.04 exposto à internet e tenho o Servidor SSH nele para gerenciá-lo a partir da LAN interna e remota. Parece inseguro, mesmo se eu estiver usando senhas strongs ... Pensei em desabilitar o ssh no lado da inter...
27.05.2011 / 09:39
5
respostas

Reforçando uma política de uso único com arquivos .PDF

Minha organização tem alguns documentos Confidenciais (como em requisitos estatutários confidenciais) que são enviados para certas pessoas e grupos de comitês antes de serem liberados para o domínio público. Esses documentos precisam ser contabi...
03.12.2010 / 19:38
3
respostas

Software de servidor da web mais seguro

Eu estava lendo sobre Hiawatha e eu queria saber se realmente o Freebsd + Hiawatha poderia ser considerado mais seguro que o Linux + Lighttpd ou qualquer outro servidor. Além disso, se você tivesse que hospedar um site muito sensível, qual...
16.06.2011 / 17:21
3
respostas

Existe alguma desvantagem de bloquear a porta 80 por motivos de segurança?

Para melhorar a segurança, gostaríamos de tornar o https acesso a todos os sites de clientes que hospedamos mandantory e garantir isso em nossos termos e condições. O problema é que atualmente o servidor Apache está configurado para redirecio...
22.06.2016 / 13:24
4
respostas

Conexão SSH não rastreável

Esta pergunta é para os Gurus da segurança. De onde eu venho, temos um espaço on-line gratuito, no entanto, alguns países vizinhos e amigos e blogueiros estão sendo presos frequentemente por blogs. Estou tentando ajudar ativistas e amigos...
09.09.2010 / 08:39
2
respostas

É mais seguro remover o grupo Usuários do Domínio do grupo de usuários locais do servidor?

Temos um novo servidor Windows 2008 R2 e notamos que o grupo Usuários do domínio é adicionado ao grupo Usuários locais do servidor. Este servidor será usado para hospedar nossas aplicações web. Parece ser uma violação de segurança ter esse g...
23.02.2012 / 21:33
2
respostas

Por que o nginx pode acessar o / etc / passwd? [fechadas]

Estou tentando configurar meu novo VPS com meus sites parceiros. nginx, php-fpm e outros serviços necessários instalados. Eu configurei um bloco de servidor nginx (hosts virtuais) para o meu site e, em seguida, tente criar um arquivo php p...
13.04.2014 / 22:54
7
respostas

Como ocultar o nome do servidor da web e a versão do openssh no linux ao verificar as portas do servidor?

Como ocultar o nome do servidor da web e a versão do openssh no linux ao verificar as portas do servidor? quando eu nmap'ed ( nmap -A -T4 192.168.40.12 ) servidor ip do lado de fora, o que mostra: Starting Nmap 4.62 ( http://nmap.org ) at...
05.11.2009 / 12:28
4
respostas

Ajuda! Por que bots bloqueados ainda desperdiçam largura de banda?

Eu bloqueei a maioria dos bots que continuam enviando solicitações POST para o meu site, usando o .htaccess. Cada vez que um desses bots tenta acessar meu site, ele recebe uma mensagem de erro 403 proibida. Minha pergunta é: por que meu...
31.10.2010 / 06:36