Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

segurança php em um sistema com apenas software php conhecido (ou: precisa de um CMS não-PHP alternativo)

Tenho uma profunda antipatia pelo PHP devido ao seu histórico de segurança e à forma como o projeto lida com a segurança em geral. Infelizmente eu tenho que implantar um CMS e preciso de um tema moderno para isso. Até agora eu olhei quase em tod...
22.04.2012 / 12:49
1
resposta

Alguém pode explicar este relatório rkhunter?

Esta é a minha saída rkhunter que eu configurei recentemente para obter este relatório todas as manhãs, alguém poderia explicar por favor se eu tenho um problema sério aqui (eu sei sobre o httpd, openssl, php e sshd não atualizados, mas todos os...
16.03.2012 / 07:20
2
respostas

Executar todo o tráfego através de uma caixa WireShark?

Gostaria de criar uma caixa que eu configure como gateway padrão para computadores clientes que: Captura todo o tráfego deles Permite-me rever facilmente todo o tráfego deles Alguém tem algumas ideias sobre o melhor sistema operacional...
13.06.2012 / 04:46
1
resposta

Processo backdoor e zmeu em um sistema Linux [duplicado]

Primeiro, algumas informações básicas. O servidor que estamos falando está rodando o CentOS 5.6, SSH na porta 22 que pode ser acessada pela Internet (ruim, nós sabemos), o Apache na porta 8080 que pode ser acessado pela Internet e MySQL, que...
22.02.2012 / 03:50
2
respostas

Scanners de malware para arquivos de log do apache

Os scanners de malware / segurança disponíveis, que podem analisar o erro do apache e acessar os registros, informam se eu tenho riscos em potencial no servidor ou se há acesso não autorizado, etc.?     
17.02.2012 / 19:25
1
resposta

O IIS pode ser configurado para servir sites diferentes, dependendo do ip da conexão de entrada?

Estou procurando uma página "Trabalho em andamento" para a maior parte da Internet, permitindo acesso ao próprio site a partir de alguns endereços IP de teste específicos. Isso é possível com o IIS 7? Como você faria isso?     
31.01.2012 / 19:28
2
respostas

Que perigos (e eu deveria estar preocupado) existem tentativas de arrombamento? (relatado por OSSEC)

Instalei o OSSEC no meu servidor e recebi relatórios semelhantes aos seguintes: Jan 11 19:27:03 Daddy sshd[14459]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=58.215.184.93 user=root Jan 11 19:...
13.01.2012 / 02:53
2
respostas

NETWORK SERVICE não pode salvar em um caminho de rede

Eu fiz uma extensa pesquisa sobre isso e tentei todas as sugestões que vi. Estou solucionando problemas de um aplicativo que executa um serviço "planejador" para exportar periodicamente arquivos * .txt para um compartilhamento de rede. Eu mudei...
07.01.2012 / 18:09
1
resposta

Protegendo o quiosque baseado em windows 7 na rede

Quais medidas devem ser tomadas para proteger um quiosque executando o Windows 7 e um aplicativo proprietário em uma rede? O quiosque exige a capacidade de fazer chamadas de saída pela porta 443. Estou procurando conselhos de ambos os lados d...
09.01.2012 / 12:34
1
resposta

Por que alguém estaria fazendo um GET para mail.live.com contra meu domínio?

Hoje mesmo, comecei a ver em minhas linhas de registros do servidor da Web como este: IP_WITHHELD - - [19/Oct/2011:20:47:04 +0000] "GET /providers/bookings HTTP/1.1" 500 21975 "http://co111w.col111.mail.live.com/mail/InboxLight.aspx?n=5540125...
19.10.2011 / 21:14