Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Por que eu posso fazer logon ssh sem chave ou senha? Como eu paro isto?

Acabei de descobrir que posso fazer login no meu servidor, desde que eu forneça um arquivo ausente para o cliente ssh! O que posso verificar para descobrir por que e o que posso alterar para impedir que isso aconteça? Efetuando login com o...
09.08.2017 / 20:26
1
resposta

O fail2ban e o apf + bfd se complementam?

Pesquisando sobre as diferenças entre o Advanced Firewall Policy (APF) junto com o Brute Force Detection System (BFD) e o Fail2Ban, não consegui encontrar muita coisa. Eles usam métodos diferentes, ao mesmo tempo, as duas soluções essencialmente...
28.08.2017 / 05:02
2
respostas

Permitindo uma DLL localizada no perfil do Thunderbird na Política de Restrição de Software

Estou implementando a Política de Restrição de Software em nossas estações de trabalho. A política é bloquear tudo, exceto uma lista de caminhos listados em branco. Estou tentando listar um diretório dentro do perfil do usuário do Thunderbird...
20.01.2017 / 15:27
4
respostas

Notificação do Windows Server 2003 em falha de logon

Eu gostaria de receber um e-mail toda vez que uma tentativa de login com falha ocorrer em nosso servidor Windows 2003. Qual é a maneira mais fácil de conseguir isso? Obrigado, Matt     
23.10.2009 / 22:35
1
resposta

Proibir nginx ou PHP-FCGI para criar arquivos PHP

Estou rodando um servidor web nginx em um sistema Debian Wheezy configurado para rodar PHP através do PHP-FCGI. Além de definir permissões apropriadamente, por motivos de segurança, eu gostaria de proibir o nginx e o PHP para criar arquivos (o...
27.10.2016 / 07:52
1
resposta

Qual umask é mais segura no Linux (022 ou 027)?

Existe alguma preocupação de segurança se o umask estiver definido como 027 para root (Basicamente, eu quero saber se 027 é melhor em segurança que 022)? De acordo com meu entendimento, 027 é melhor do ponto de vista da segurança. Mas eu quer...
05.12.2016 / 11:32
3
respostas

windows security não usuário admin e prompt de comando

Temos uma rede local com vários clientes Windows e alguns servidores Windows. para fins de segurança, quase todos os usuários configuram como não admin em suas máquinas. nosso administrador de segurança de rede afirma que eles devem restringir a...
03.12.2016 / 06:12
2
respostas

Alguém tenta hackear meu servidor

Eu tenho uma máquina linux rodando como um servidor de teste. Minha caixa redireciona minha porta como 80 diretamente nesta máquina. Eu criei para treinar todo tipo de coisas (raid, tcp ...). Recentemente eu tentei me conectar à minha máquina...
04.01.2017 / 13:58
2
respostas

Existe algum risco de segurança aumentado com shells personalizados?

Especificamente, eu uso o fish shell . Eu realmente gostaria de usar isso no meu servidor de produção, e também configurá-lo como o shell padrão para a conta de root, mas eu estou querendo saber se há alguma preocupação de segurança específica,...
04.01.2017 / 20:12
2
respostas

criptografar o tráfego de rede passando pelo segmento 'não confiável' do cabo Ethernet

Digamos que eu tenha dois espaços de escritório em um prédio com vários inquilinos. senhorio foi gentil o suficiente para me fornecer cabo de cobre gato 6 conectando ambos os espaços disjuntos. Eu poderia apenas conectar switches de rede em a...
28.09.2016 / 12:23