Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

UFW (firewall) não está bloqueando o UDP imediatamente

Eu tenho um PBX (sistema de telefonia chamado Astersik ) que funciona com o udp e o tcp. Às vezes recebo solicitações inválidas de alguns endereços IP que gostaria de bloquear. Não consigo bloquear essas solicitações até que eu reinicie o compu...
02.03.2017 / 16:41
2
respostas

Quais são os possíveis problemas de segurança com o TLD não sendo protegido com DNSSEC, mesmo se o subdomínio for?

Estamos trabalhando em uma rede estabelecida com um servidor BIND9 em execução (assim como muitos outros serviços). Eu estou aprendendo e tentando reorganizar os arquivos de configuração antigos para estar em conformidade com os dias atuais (mui...
10.04.2017 / 19:37
2
respostas

AWS: encaminhar o SSH de instâncias públicas para privadas usando iptables

Meu problema é conectar-se facilmente via SSH a instâncias do EC2 que não possuem um IP público (por exemplo, instâncias de db, instâncias da web, etc.). Descobri que é possível usar o iptables PREROUTING chain para encaminhar o tráfego SS...
10.04.2017 / 16:21
2
respostas

As chaves de host SSH do servidor de duplicação apresentam algum problema

Estou tentando trazer o ambiente do gitlab com a configuração do equilíbrio de carga ... Problema que tenho é se um usuário ssh para LB usando putty ou git bash eles ficam abaixo do erro. Server's host key doest not match the one PuTTY has...
06.02.2017 / 15:42
1
resposta

Como atualizar o ubuntu 14.04 para a versão 1.0.1s ou 1.0.2g do openssl, que será lançado em 1 de março de 2016

Eu tenho alguns servidores prod que estão executando com a versão openssl como 1.0.1f-1ubuntu2.16 . Desde 1 de março de 2016, será lançada uma nova versão ssl que abrangerá a maioria dos erros de gravidade HIGH. Como atualizo meus servidores p...
29.02.2016 / 07:18
2
respostas

O servidor foi invadido por alguns Crypto Lockers [duplicados]

Meu servidor (CentOS) foi invadido recentemente por alguns Crypto Hackers. Eles criptografaram todos os meus arquivos e pediram por resgate para descriptografar os arquivos. Eles mantiveram uma mensagem em todas as pastas, que começam assim...
21.10.2015 / 06:50
2
respostas

Como proteger a rede contra a conexão de dispositivos ruins com o DHCP?

Eu tenho uma rede com mais de 500 computadores, na minha área há muitas empresas de cooperação que às vezes trazem seus próprios roteadores. Se eles fizerem isso de maneira sorrateira e não desativar o serviço DHCP no dispositivo, muitos disposi...
02.11.2015 / 07:53
2
respostas

entradas de log de acesso do nginx esboçado

Havia algumas entradas abaixo no log de acesso do nginx. Como eu sei o resultado desses scripts e se meu servidor está comprometido ou não? 162.232.183.48 - - [14/Jan/2016:10:54:57 +0000] "GET /cgi-bin/php4 HTTP/1.1" 200 1494 "-" "() { :;};/u...
14.01.2016 / 13:28
1
resposta

existe uma ferramenta para o windows 7 que pode encontrar qual programa está modificando um determinado arquivo [duplicado]

Meu sistema está infectado por um malware que continua modificando um arquivo de configuração específico. Existe uma maneira / ferramenta para descobrir qual programa está fazendo alterações em um determinado arquivo? Estou simplesmente pro...
06.05.2015 / 11:52
1
resposta

É realmente necessário um servidor de salto ao usar o RDC para conectar-se à VM do Azure?

Estamos configurando uma nova rede que inclui uma VM no Azure. Eu posso me conectar a isso via RDC. No entanto, nosso segurança quer que eu o acesse por meio de uma segunda VM por motivos de segurança. Em outras palavras, primeiro conecto-me...
09.07.2015 / 14:22