Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
9
respostas

Política de idade / complexidade da senha do usuário

Alguém tem algum recurso para determinar uma política de senha razoável para meus usuários? Minha inclinação pessoal é aumentar a complexidade da senha e permitir que ela as altere com menos frequência, como uma espécie de compromisso. Parece qu...
04.05.2009 / 18:25
4
respostas

Existe algum motivo para permitir o SMB pela internet?

Sou administrador em uma empresa de hospedagem e lidei principalmente com máquinas Linux, embora tenhamos muitos clientes com servidores Windows. Na minha capacidade, sempre usei o SMB para um servidor de arquivos / impressão na minha LAN loc...
22.09.2017 / 15:31
3
respostas

Arquivo .htaccess suspeito

Isso foi enviado para uma das minhas pastas de FTP. Eu não estou familiarizado com o Apache, mas ainda curioso - alguém pode me dizer que tipo de ato covarde este arquivo está tentando cometer? Obrigado! RewriteEngine On RewriteCond %{HTTP_RE...
02.11.2009 / 15:48
8
respostas

Verifica automaticamente por atualizações de segurança no CentOS ou no Scientific Linux?

Temos máquinas executando distros baseadas em RedHat, como CentOS ou Scientific Linux. Queremos que os sistemas nos notifiquem automaticamente se houver alguma vulnerabilidade conhecida nos pacotes instalados. O FreeBSD faz isso com a porta por...
14.03.2012 / 22:19
14
respostas

Como posso destruir dados em um disco rígido com falha sem anular a garantia?

Suponha que eu tenha um disco rígido com dados que não queira expor a terceiros. O período de garantia para esse disco ainda dura. Agora o disco começa a funcionar mal. Eu não posso usar um programa de limpeza de disco em um disco com defeito...
15.10.2009 / 10:45
13
respostas

Razões para não permitir que pessoas entrem na sala do servidor

Eu trabalhei em algumas empresas de hospedagem e vi duas escolas de pensamento sobre isso Não permita que os clientes entrem na sala do servidor. O argumento é basicamente que aumenta a segurança ( esta notícia é normalmente fornecida como...
06.05.2009 / 09:16
1
resposta

Propósito Atrás Desabilitando o PAM no SSH

Estou configurando a autenticação baseada em chave para SSH em uma nova caixa e li alguns artigos que mencionam a configuração de UsePAM a no junto com PasswordAuthentication . A minha pergunta é qual é o objetivo de definir UsePAM...
17.08.2012 / 18:11
4
respostas

Usuários comuns são capazes de ler / etc / passwd, isso é um buraco de segurança?

ls -l /etc/passwd dá $ ls -l /etc/passwd -rw-r--r-- 1 root root 1862 2011-06-15 21:59 /etc/passwd Assim, um usuário comum pode ler o arquivo. Isso é um buraco de segurança?     
04.07.2011 / 00:06
3
respostas

Como executar um rsync seguro entre servidores através de uma rede insegura

Basicamente, o que eu estou perguntando é: alguém já se deparou com um meio de quebrar o rsync dentro do ssh. Com o OpenSSH v4.9 + sftp tem algumas boas opções que permitem chroot a conexão de entrada e tal - e essa é uma solução que eu iria...
25.05.2009 / 23:43
10
respostas

Existe algum motivo para atualizar o Internet Explorer no Windows Server?

Eu nunca uso o Internet Explorer em meus servidores Windows. Existe alguma razão para eu atualizar o Internet Explorer (versão 6 ou 7 para 7 ou 8)?     
04.05.2009 / 08:49