Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

O seguinte programa setuid é um risco de segurança?

Eu tenho o seguinte programa em .c set como setuid chmod somente read / execute by owner e o configurará como imutável, assim como o script php que ele invoca. #include <stdio.h> #include <stdlib.h> #include <sys/types.h> #i...
03.02.2014 / 21:45
2
respostas

Como executar um site com segurança em um servidor cuja administração e segurança são terceirizadas?

Sou um desenvolvedor da web e não sei muito sobre administração e segurança do sistema. Seria possível configurar um site que processasse pagamentos com cartão de crédito, pagamentos, pagamentos com bitcoin ou outras atividades privadas enquanto...
14.08.2013 / 18:23
4
respostas

Como aplicar uma política no nível ou no Windows 2003

OK, estou indo para o nível, sou um engenheiro de software tentando fazer o trabalho de um Administrador do Sistema. Eu perguntei a uma pergunta sobre sobrescrevendo as políticas de senha e obtivemos uma resposta que soou correta, mas que e...
07.07.2009 / 20:55
1
resposta

Por que o FunWebProducts está inundando meu servidor?

Recebi 47 000 visitas nas últimas duas horas de um único domínio. Eu pesquisei FunWebProducts, mas parece ser algum tipo de plugin, não tenho certeza de como isso é possível? 89.70.25.120 - - [03/Sep/2012:07:19:12 +0200] "POST /user/login HTT...
03.09.2012 / 05:25
2
respostas

Como faço para listar as últimas tentativas de login bem-sucedidas e malsucedidas do meu usuário ao fazer o login com, por exemplo, ssh no Linux?

Este parece ser um recurso de segurança tão básico que me surpreende que ainda não seja padrão.     
17.01.2013 / 13:38
2
respostas

como pode um espelho todo o tráfego em uma interface de rede, a interface virtual

Eu estou tentando configurar o snort para atuar como um id, em uma máquina debian que também funciona como um roteador. Idealmente, eu gostaria de configurar o snort de tal maneira que eu não teria que comprar um adaptador de rede adicional apen...
03.11.2012 / 20:38
1
resposta

Permitir acesso apenas a pedido específico

Eu tenho um aplicativo iOS que se comunica com um servidor Apache 2.2. Gostaria de restringir o acesso a vários diretórios para que somente o aplicativo possa acessá-los (sem acesso ao navegador, sem rastreadores, etc.). Quais são minhas opções?...
29.04.2012 / 20:06
7
respostas

Preocupações de segurança no backup online

Pode haver alguma segurança com backup on-line (na nuvem)? Existem soluções que afirmam ser seguras porque elas são criptografadas no lado do cliente. Mas existe um cliente no seu servidor que tem acesso a todos os seus dados. E esse cliente rec...
25.04.2012 / 22:13
1
resposta

DROP vs REJECT DDoS [duplicado]

Eu perguntei em outro lugar e recebi esta resposta: Using DROP turns any type of DDoS attack into a SYN flood, because your server expects ACK responses which it will never get. Even if you can fine tune your tcp timeout options some of t...
28.07.2012 / 03:22
1
resposta

Montagem segura de um compartilhamento Samba de um VPS em uma máquina local

No meu próprio pequeno pedaço da internet, eu tenho um compartilhamento que eu quero servir para que eu possa montá-lo no meu sistema em casa e trabalhar com arquivos como se fossem locais. Eu tenho essa configuração como uma ação do Samba no mo...
21.05.2012 / 23:15