Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Bloquear um host específico de acessar meu servidor?

Usando uma ferramenta de monitoramento de log, eu notei que um IP tinha tentado 100-200 logins como root apesar de falhado (os logs do PAM capturaram isso), esses IPs diferem ligeiramente, mas se originam em um único domínio que é um servidor de...
14.12.2010 / 10:05
7
respostas

Distribuição Segura de Servidores

Eu tenho um servidor-raiz (i7 / 24GB / 1TB) rodando o Ubuntu 10.04 LTS como meu sistema operacional. Depois de algumas auditorias de segurança (OpenVAS, Retina etc), vejo que o Ubuntu não é o sistema mais seguro para um ambiente semi-corporativo...
26.12.2010 / 10:50
4
respostas

Site hackeado - alguma ideia do que fazer, onde procurar?

Um site que hospedei foi invadido recentemente. A página de índice tinha o seguinte código adicionado à parte inferior (logo acima da tag body de fechamento): <script language="javascript">document.write('<div style="font-family:T...
12.08.2010 / 17:58
4
respostas

Permissões de segurança para pastas compartilhadas remotas

Eu tenho dois servidores executando o Windows Server 2003 e quero copiar arquivos de um servidor (A), programaticamente com um serviço do Windows em execução na conta do Sistema Local, para uma pasta compartilhada no outro (B). Eu continuo receb...
20.06.2011 / 07:35
2
respostas

Quão seguros são os arquivos hospedados no IIS de forma anônima com o Directory Browsing desabilitado?

Para elaborar um pouco sobre esse ponto, gostaria de saber a segurança dos documentos hospedados em um site do IIS com a seguinte configuração: Listagem de diretório do IIS desativado O acesso anônimo é ativado O site é acessado some...
15.06.2011 / 16:52
2
respostas

Como escondo a versão do Linux de uma varredura de portas?

Como eu escondo a versão do Linux que estou executando quando faço a varredura das portas do servidor? Quando eu nmap'ed (nmap -A -T4 192.168.40.12) ip do servidor do lado de fora, este é o resultado: Starting Nmap 4.62 ( http://nmap.org )...
07.11.2009 / 08:05
2
respostas

Como definir a política de grupo no domínio do Windows Server 2008?

Eu preciso aplicar política de grupo a vários computadores em um domínio do Windows Server 2008. Depois de executar o gpmc.msc, podemos ver Política de domínio padrão e Política de controlador de domínio padrão Você pode me dizer a dif...
21.05.2011 / 06:03
2
respostas

Segurança: logs / configurações / diretórios legíveis no linux

O Debian e outros sistemas Linux geralmente vêm com logs / configurações / diretórios que podem ser lidos pelo mundo. Por exemplo, em uma nova instalação da Debian, esses arquivos são legíveis pelo mundo: / etc / passwd / var / log / lastl...
04.10.2009 / 03:45
6
respostas

Firewall entre servidores Web e DB

Eu tive que colocar um firewall entre nossos servidores e a caixa do banco de dados. Eu confesso que não estava totalmente convencido de que valeu a pena o esforço ... mas finalmente consegui. Infelizmente, o dispositivo que eu escolhi (Links...
04.10.2009 / 15:48
4
respostas

Protegendo scripts de bash

Alguém sabe qual é a melhor maneira de proteger os scripts bash? Eu tenho um script que cria banco de dados e backup de código-fonte e ftp para outro servidor. E login / senha para o destino ftp são texto simples. Eu preciso de alguma forma crip...
30.11.2009 / 20:20