Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
8
respostas

Que permissões / propriedade deve ser definida na pasta de sessões do PHP ao executar o FastCGI / PHP-FPM (como usuário “nobody”)?

Estou tendo problemas para obter vários scripts em execução porque o PHP-FPM não pode gravar em minha pasta de sessão: "2009/10/01 23:54:07 [error] 17830#0: *24 FastCGI sent in stderr: "PHP Warning: Unknown: open(/var/lib/php/session/ses...
02.10.2009 / 04:16
9
respostas

Problema de acesso SSH: debug1: esperando SSH2_MSG_KEX_DH_GEX_REPLY

Temos um servidor XXX no Amazon EC2. O SSH está sendo executado em uma porta padrão (22). Coloquei meu pubkey no arquivo /.ssh/authorized_keys A coisa divertida é que ontem estava funcionando muito bem! Mas hoje não sei o que acontec...
08.12.2010 / 12:35
2
respostas

A história da autenticação segura do usuário no squid

Era uma vez uma bela floresta virtual quente na américa do sul, e um servidor de lula vivia lá. aqui está uma imagem perceptual da rede: <the Internet> | | A...
16.06.2010 / 12:28
3
respostas

Meu site parece ser sequestrado… mas somente quando visitado de outro site… como?

Meu site é altoonadesign.com se você digitá-lo diretamente em seu navegador, você será direcionado para o site correto. No entanto, se você pesquisar "altoona design" e clicar no link para o meu site, você será redirecionado para um site malic...
24.06.2010 / 13:29
5
respostas

SSH / SSHD - Como defino tentativas máximas de login?

Qual é a maneira mais fácil de configurar tentativas máximas de login em um ambiente LAMP (sshd instalado via yum)? Existe um pacote ou regra de firewall simples?     
31.05.2011 / 20:20
11
respostas

Existe algum método padrão de provar segurança de senha para não-matemáticos?

Meu cliente tem um servidor que está sendo submetido a tentativas de login de força bruta de um botnet. Devido aos caprichos do servidor e do cliente do cliente, não podemos bloquear facilmente as tentativas por meio de uma alteração de firewall...
29.05.2009 / 16:38
2
respostas

Como posso saber quando a senha de um determinado usuário irá expirar?

Existe uma maneira de o console de gerenciamento do computador ou a linha de comando determinar quando a senha de um usuário irá expirar? Nota: Estou fazendo estas perguntas para um servidor que não faz parte de um domínio.     
28.08.2012 / 14:31
3
respostas

É possível ter um servidor privado virtual 100% seguro?

Estou curioso para saber se é possível ter um VPS com dados que não seja legível pelo provedor de hospedagem, mas que ainda possa ser usado no VPS. Obviamente, há algumas coisas que você pode fazer para evitar que elas leiam qualquer coisa .....
05.03.2013 / 06:35
5
respostas

O que é o “pendente” na proteção do servidor Windows voltado para a web?

Atualmente, começo a implantar servidores Windows voltados para a Web. E gostaria de saber como você protege seus servidores? Quais softwares você está usando? No Linux, estou usando o Fail2ban para impedir que o bruteforce e o Logwatch ob...
30.11.2012 / 14:26
4
respostas

Como gerenciar uma proteção de chave privada SSL de servidores da Web (senha vs. sem senha)?

Temos uma discussão no grupo de segurança da minha empresa sobre qual é o pior das seguintes opções para gerenciar a chave privada SSL. O servidor da Web precisa de acesso à chave privada para a operação de criptografia. Este arquivo deve ser...
14.06.2009 / 08:28