Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

proftpd está acessando my.cnf

Eu uso o proftpd para hospedar FTP virtual com o MySQL. Eu comecei a escrever políticas do SELinux refinadas e descobri que está tentando acessar arquivos my.cnf. A pergunta é para quê e por quê? type=AVC msg=audit(1378191337.059:15...
03.09.2013 / 07:29
2
respostas

ataque Arp na minha rede

Temos uma pequena rede de cerca de 100 portáteis / desktops e cerca de 20 servidores (soa um exagero, mas esses servidores também fornecem serviço para todos os nossos contratados externos) e notamos recentemente que nosso servidor CAS do Exchan...
23.09.2014 / 15:40
1
resposta

Google Authenticator - gera um novo conjunto de códigos de emergência

Eu uso o Google Authenticator em meus servidores SSH com o aplicativo Andoid para gerar códigos. Depois de executar o aplicativo $ google-authenticator , crie um conjunto de chaves emergenciais: https://www.google.com/chart?chs=200x200&a...
19.10.2014 / 22:20
3
respostas

Como faço para restringir uma unidade NTFS removível apenas ao acesso ao domínio? [fechadas]

Uma unidade NTFS fixa no meu computador requer um login feito por mim ou, se estiver na rede corporativa, um login por qualquer usuário do domínio. Então, se a unidade for roubada, ninguém pode chegar a ela - correto? Mas uma unidade removíve...
15.08.2014 / 12:03
3
respostas

É uma boa ideia permitir apenas que conexões sejam estabelecidas na direção da LAN-DMZ?

Estou tentando configurar a coisa normal, com um DMZ contendo servidores que podem ser acessados pela Internet e uma LAN que deve ser o mais segura possível. Eu também tenho liberdade total na arquitetura. Dado que eu quero fazer a minha área...
22.02.2014 / 18:10
2
respostas

Permitir que o serviço interaja com a área de trabalho

DC OS - Windows Server 2008 R2 Std Sistema operacional cliente - Windows XP, Windows 7 Implementei a Política de Segurança por meio do Servidor de Políticas de Rede e ative os Serviços de Configuração Automática com Fios Automaticamente. A...
17.02.2014 / 12:19
4
respostas

eu ainda preciso bloquear ataques no meu servidor uma vez que eu bloquear por ip?

Eu tenho um servidor dedicado público em que os clientes efetuam login via RDP. Eu estou usando o rdpguard para bloquear tentativas ruins de logins RDP no meu servidor. Recentemente, troquei para permitir apenas endereços IP específicos através...
11.01.2014 / 04:31
1
resposta

Restringindo UOs específicas de acessar a pasta do Active Directory

Eu sei como impedir que usuários individuais acessem / leiam UOs ou pastas no Active Directory. Esta página fornece um bom guia sobre como fazer isso. Mas como se pode barrar os usuários de uma UO inteira e suas OUs filhas de acessar uma...
12.06.2013 / 21:49
2
respostas

Todos os HTTPS, ou é aceitável aceitar HTTP e redirecionar (seguro versus amigável ao usuário)

Atualmente, nosso site redireciona as solicitações enviadas para http://example.com para https://example.com - tudo além disso é veiculado por SSL. Por enquanto, o redirecionamento é feito com uma regra de reescrita do Apache. Nosso sit...
26.09.2012 / 03:07
1
resposta

Se eu sou um servidor web, para quais contas posso desativar shells dentro do arquivo passwd?

Estou fazendo um servidor web executando LAMP e quero acessá-lo usando SSH. Quando abro o arquivo passwd , vejo todas essas contas e quero saber quais eu posso colocar false . Eu tenho as seguintes contas: root, daemon, bin, sys, sync,...
19.09.2012 / 02:01