Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Registra todos os comandos executados a partir do root

Eu quero dar acesso ao meu servidor raiz a um administrador de sistema externo, mas quero verificar o que ele está fazendo no meu servidor, por exemplo, copiando dados que eu não quero que eles façam e assim por diante. Eu também gostaria de ter...
10.04.2012 / 22:24
4
respostas

Um conjunto de regras iptables seguro e padrão para um servidor web HTTP (s) básico

Eu tenho tentado montar um script básico de iptables de servidor que funcionará para a maioria dos sites apenas executando um servidor web básico usando HTTP (S) e SSH (portas 80, 443, & 22). Afinal, a maioria dos VPS só precisa dessas regras de...
01.10.2010 / 03:10
4
respostas

Limpar é muito lento. Muito pouca entropia?

Eu tenho que entregar um laptop, incluindo o disco rígido. Como não estava criptografado, queria apagá-lo pelo menos rapidamente. Eu sei que isso não é ideal em SSD, mas eu pensei melhor do que simplesmente legível. Agora eu estou executando...
11.06.2015 / 15:37
9
respostas

Existe algum registro de atividade do RDP? - Windows Server 2008 R2

alguns usuários efetuaram login em um servidor por meio do RDP. Gostaria de monitorar a atividade , mas não conheço bem o caminho do Windows Server. Espero que existam registros de algum tipo que eu possa consultar. Alguma ideia? :)...
25.11.2010 / 11:36
5
respostas

Vale a pena o esforço para bloquear tentativas de login malsucedidas?

Vale a pena executar o fail2ban , sshdfilter ou ferramentas similares, que listam endereços IP que tentam e não conseguem se logar? Eu vi isso discutido que isto é um teatro de segurança num servidor "devidamente protegido". No entanto,...
29.12.2010 / 10:43
5
respostas

Alguma razão para não ativar a DoS Defense no meu roteador?

Recentemente, encontrei uma configuração de DoS Defense no meu roteador DrayTek Vigor 2830 , que está desativado por padrão . Estou executando um servidor muito pequeno nesta rede e levo muito a sério para ter o servidor funcionando 24/7. Es...
20.12.2012 / 17:08
10
respostas

É possível copiar um grupo de segurança da AWS?

Temos alguns grupos de segurança que possuem algumas regras neles. Em vez de ter que recriar as mesmas regras para vários grupos de segurança apenas para acomodar pequenas diferenças, é possível copiar um grupo de segurança para usar como ponto...
22.05.2013 / 21:55
1
resposta

Sessão de SSH sequestrada em potencial e melhores práticas de SSH

Estou enlouquecendo um pouco no momento. Estou SSHing em um servidor remoto que eu comissionei recentemente. Eu estou fazendo isso como root. Eu instalei o fail2ban e tive uma quantidade enorme de IPs banidos no log. A última vez que eu entre...
03.04.2017 / 00:30
11
respostas

timeservers questionáveis em pool.ntp.org?

Tenho notado que, depois de alterar as configurações de reg descritas no Episódio 52 do podcast do Stack Overflow para o pool.ntp.org , minha caixa continua solicitando tempo do gordo.foofus.net. O site hospedado nessa caixa é muito estranho. E...
12.06.2009 / 17:53
4
respostas

O iLO é seguro o suficiente para ser pendurado na WAN?

Gostaria de saber se o iLO é seguro o suficiente para ser pendurado na WAN, procurei alguns artigos, mas não consegui encontrar nenhum? Como vocês seguram o iLO? Você coloca isso atrás de um firewall? Você usaria um firewall que possa ser...
26.08.2011 / 16:25