Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Servidor Apache? Verificação de vulnerabilidade

Estamos executando o servidor web apache no fedora 8 e precisamos verificar se há vulnerabilidades. O que devemos verificar?     
21.02.2012 / 13:24
2
respostas

SSL: "segurança ponto a ponto" vs "segurança fim a fim"?

Eu li que o SSL é uma boa solução para segurança "ponto a ponto", e não segurança "fim a fim". Por exemplo, em este artigo na JavaWorld, diz: SSL/TLS is simply not designed for such a scenario; SSL/TLS only handles point-to-point security...
06.06.2011 / 22:51
2
respostas

Quando é que não vale a pena colocar o Apache numa prisão chroot?

Eu não quero questionar a precaução de segurança bem estabelecida de colocar o apache em uma prisão de chroot na maioria dos cenários, mas no meu cenário eu tenho dúvidas. Temos um servidor virtual que hospeda um único aplicativo - um serviço...
25.05.2011 / 03:44
2
respostas

Logwatch: Ignorar certos IPs para verificações de SSH e PAM?

Eu tenho um sistema CentOS 5.6, que executa o Logwatch. Se eu executar uma varredura de segurança (Nessus) contra esse host, isso produzirá um ruído desnecessário na saída do Logwatch. Eu gostaria de executar essas verificações de segurança r...
08.06.2011 / 22:20
3
respostas

Spam nos logs de acesso do Apache

Acabei de inicializar um novo servidor x64 do Debian Squeeze x64 do meu provedor de hospedagem na nuvem. Recebi por senha de root por e-mail, fiz o login e executei os seguintes comandos: atualização do apt-get   atualização do apt-get   apt-...
14.04.2013 / 17:28
3
respostas

Por que o PHP Suhosin é necessário? O PHP não é corrigido para segurança?

Estou planejando configurar um Linux-VPS e executar um site PHP nele. Eu li que é recomendado usar PHP Suhosin para corrigir PHP para segurança. Mas o PHP não é corrigido para segurança em cada nova versão? ou o PHP Suhosin está fazendo a se...
18.10.2010 / 11:09
2
respostas

Consideração de segurança da instância do Linux EC2

Vou hospedar um site na instância do Amazon EC2 que seria uma instância do Linux. Minha aplicação web será desenvolvida usando PHP, Apache e MySql. Como sou novo no ambiente Linux e Amazon EC2, quais são as principais áreas de segurança que devo...
10.01.2011 / 21:48
3
respostas

Evitar o acesso a arquivos se um usuário digitar o URL completo na barra de endereço

Eu tenho um site, algumas pastas nos sites contém imagens e arquivos como .pdf, .doc e .docx. o usuário pode simplesmente digitar o endereço na url para obter o arquivo ou exibir a foto link então boom .. ele pode ver a imagem ou apenas...
25.09.2009 / 18:04
2
respostas

Como fazer com que o Vista bloqueie automaticamente após x minutos

Normalmente, em boas lojas, seu administrador de rede de alguma forma definirá o sistema operacional de todos para bloquear após um determinado período de tempo para garantir a segurança. Eu gostei disso e sinto falta disso. Meu administrador...
03.09.2009 / 16:34
3
respostas

Bloqueie um laptop para impedir a cópia de arquivos

É possível bloquear uma conta de usuário em um laptop com Windows 7 ou Windows Vista para que não seja possível copiar arquivos dele? (por exemplo, desabilite todos os acessos à Internet, desabilite as portas USB ou, pelo menos, garanta que as u...
15.09.2010 / 18:08