Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Iptables hops contam filtragem

A pergunta é bem simples: faz sentido filtrar pacotes dentro de uma LAN pequena, para que as máquinas DMZ possam acessar as internas com base no TTL? Eu posso controlar que nenhum túnel será criado a partir da LAN interna para o exterior, mas nã...
20.09.2012 / 17:13
2
respostas

Armazenar senha AES criptografada no MySQL após criar um hash bcrypt

Estou construindo uma aplicação e armazenando senhas de usuários em uma tabela no MySQL. Eu já estou usando bcrypt , mas pensando, isso faz algum sentido para AES_ENCRYT () a senha com hash antes de armazenar no banco de dados? Example: $b...
17.08.2012 / 03:45
2
respostas

c $ acessível para todos os usuários do domínio

Nós usamos um sistema para nomear cada PC, nós usamos desta forma: cada estação de trabalho começa com WS seguido por um número. Então, o nome do PC 14 = WS14 e o número do PC 1 é WS01. O que eu descobri agora é que quando eu tento (do PC WS1...
25.10.2012 / 11:51
2
respostas

Qual é a melhor maneira de configurar o Postfix para enviar e-mail apenas em um servidor de produção?

Estou pesquisando a web para encontrar a melhor maneira de configurar o Postfix. Eu não quero instalar um servidor Postfix completo, a única coisa que quero é enviar email com o PHP mail (). Eu sei que isso pode ser complicado, o spammer ador...
12.01.2013 / 14:59
1
resposta

Evitando o roubo de largura de banda do Amazon S3?

Eu tenho um site de hospedagem de imagens que está usando o Amazon S3 como principal fonte de largura de banda e armazenamento. Eu tenho aqui algumas opções para evitar que outras fontes roubem minha largura de banda, mas espero que haja mais...
17.08.2010 / 03:09
1
resposta

Antivírus antimalware para o servidor Web Linux? [fechadas]

Alguém tem experiência em executar um software antivírus em um servidor web Linux, especialmente o CentOS, e o que você recomendaria? Estou interessado em colocá-lo em um servidor da web que temos como mais um método para detectar e impedir comp...
23.07.2012 / 17:50
1
resposta

Precisamos de PSAD se já tivermos o Fail2Ban?

Eu já instalei o Fail2Ban no meu servidor. Eu planejei instalar o PSAD nele. Eles são iguais? Não é uma boa ideia manter os dois?     
11.11.2012 / 14:59
2
respostas

Como tornar um arquivo PHP indisponível para os usuários?

Eu tenho um arquivo queue.php que eu configurei como um cron job. Eu não quero que os usuários possam acessá-lo. Como posso fazer isso?     
12.04.2012 / 19:03
2
respostas

Como escanear impressoras no Nessus?

Quando tento digitalizar uma impressora com o Nessus 4.4.1, recebo a seguinte mensagem: Do not scan printers The remote host appears to be a fragile device and will not be scanned. Como posso ativar a digitalização de impressoras?    ...
02.01.2014 / 16:40
2
respostas

O debian atualizará pacotes que eu pessoalmente construí de suas fontes oficiais?

Olá e feliz ano novo para todos vocês. Recentemente eu criei o pacote nginx deb v1.4.4 da fonte backport debian que, é claro, adicionei ao apt sources.list e as coisas correram bem. Minha pergunta: O debian atualizará pacotes que eu const...
30.12.2013 / 20:56