Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Compartimentos de certificados (certmgr.msc)?

Depois de ler um pouco, estou tentando entender que tipo de certificado será encontrado em: Pessoal Outras pessoas Autoridades de Certicfiação de Raiz Confiáveis pessoal conterá apenas chaves privadas? Estou um pouco confuso. E o...
27.10.2012 / 10:04
1
resposta

Existe uma maneira de desabilitar links simbólicos para o diretório auto-indexado do nginx?

Eu gostaria de configurar o nginx para listar e servir arquivos em massa a partir de um diretório selecionado (opção autoindex on). No entanto, eu me preocupo que, se um link simbólico for colocado acidentalmente em tal diretório, todos os arqui...
25.10.2012 / 16:18
2
respostas

Quando usar o certificado autoassinado com o RDWeb?

Quero garantir que a conexão dos usuários seja a mais segura possível. Nosso servidor RDWeb tem um nome .local (para essa pergunta, ele será chamado rdweb.contoso.local) e um nome público: rdweb.contoso.com Temos um ssl premium do godaddy par...
14.03.2013 / 15:38
1
resposta

Como eliminar toda a entrada de rede no IP com IPTABLES

Com o IPTABLES, é possível DROP todo o INPUT da rede baseado no host ou no IP solicitado? Eu quero que meu servidor rejeite todas as transmissões recebidas se for o IP que é chamado E.G .: Soltou: ssh [email protected] http://​19...
14.03.2013 / 15:33
3
respostas

Configurando o fail2ban para banir tentativas de login com falha no phpMyAdmin

Estamos usando fail2ban para bloquear tentativas ssh com falha. Eu gostaria de configurar a mesma coisa para o phpMyAdmin também. Como phpMyAdmin não registra tentativas de autenticação em um arquivo (que eu conheço), não tenho certe...
03.10.2012 / 23:50
2
respostas

servidor ssh linux - o fail2ban não banirá endereços ip

Eu tenho um problema com o fail2ban no meu v-Server. Eu instalei tudo como explicado em um tutorial, mas o fail2ban não bloqueia endereços IP. /etc/init.d/fail2ban status diz: * Status of authentication failure monitor * fail2ban is...
24.07.2012 / 09:33
1
resposta

Como permitir o programa customizado na porta 80 via selinux

Eu tenho um servidor web personalizado que eu quero rodar na porta 80. O problema é que ele está sendo bloqueado pelo selinux. Então, do localhost eu posso navegar pelo site, mas do mundo externo não é acessível. Eu corro o programa desta man...
30.08.2012 / 15:39
1
resposta

Como definir grupos padrão do Jira para novos usuários?

Estou usando o Jira on demand e estou tentando alterar os grupos padrão aos quais um novo usuário registrado pertence.     
03.06.2012 / 06:06
1
resposta

Não é possível aplicar o GPO do Screensaver aos clientes do Windows 7 por meio de um grupo de segurança

Nosso ambiente consiste em um Active Directory 2003 com cerca de 50% de divisão em clientes XP e Windows 7. Nossa política de segurança afirma que, por padrão, a área de trabalho de todos deve bloquear em 2 horas para o protetor de tela. Para us...
01.05.2012 / 21:17
1
resposta

O suPHP é mais seguro que as alternativas?

Eu tenho um aplicativo da Web precisa de acesso de gravação para determinadas pastas em um servidor LAMP. Como o suPHP / suEXEC encaminha as operações para uma conta que você especificar, parece que seu servidor não é mais seguro porque um ha...
25.04.2012 / 15:55