Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Melhor maneira de rastrear solicitações de saída de um servidor

Temos um servidor LTS Ubuntu 14.04.1 com nginx 1.4.6 que hospeda algumas dezenas de sites e recebeu uma reclamação de abuso de outro servidor de centenas de solicitações como esta: "POST /wp-login.php HTTP / 1.0" vindo do nosso servidor. Como po...
11.11.2014 / 20:33
1
resposta

Qual é o nome desse aplicativo de “detecção de vazamentos de segurança”?

Eles disseram que havia algumas vulnerabilidades e apontaram esses resultados: Qual é o nome desta aplicação?     
10.09.2014 / 07:00
1
resposta

Como posso saber onde e como um grupo de segurança está acionando um script de logon para alguns usuários?

A organização para a qual trabalho implementou o acesso a aplicativos e scripts por meio de grupos de segurança. Isto é, se uma pessoa precisar acessar alguns aplicativos ou executar um script quando fizer logon, os adicionaremos a um grupo de s...
21.10.2014 / 15:52
1
resposta

Qual é a melhor maneira de bloquear IPs de um servidor web apache2?

Estou me perguntando qual é a melhor maneira de bloquear determinados endereços IP (ou blocos inteiros de países como china, coreia do sul) de acessar meu servidor web apache2. Estou ciente dos métodos que usam Allow from apache.org Allo...
22.12.2014 / 17:51
1
resposta

O Roundcube não adiciona informações de endereço IP em emails enviados

Normalmente, o cliente de e-mail deve adicionar informações de IP em e-mails, para que o remetente seja rastreado. Mas quando você envia e-mails do Roundcube Webmail / 0.8.4 +, o endereço IP do servidor é o único presente no e-mail, o que torna...
25.09.2014 / 12:30
2
respostas

Correio enviado / log de login para o webmail roundcube

O webmail do roundcube tem um log para logins ou para mensagens enviadas? Eu procurei em todos os lugares, mas só consegui localizar o diretório "log de erros" no roundcube, não um para logins ou para emails enviados. Estou tentando localizar po...
25.09.2014 / 12:44
1
resposta

Quais são (se algum) cenário possível pelo qual o hacker pode encontrar vários sites hospedados em um VPS?

Deixe-me esclarecer: digamos que eu tenha 10 sites hospedados em um host VPS. E, por algum motivo, um desses sites fica famoso e um hacker quer saber onde ele está hospedado e quantos outros sites estão hospedados nesse site. Acredito que o p...
11.08.2014 / 08:19
2
respostas

É possível criar uma conta de usuário somente leitura para fins de auditoria de segurança?

Uma organização exige que vários administradores tenham uma função de auditor de segurança. Eles devem ter acesso somente leitura (via rede / remoto) aos sistemas Windows Server 2008 / R2 e ter permissões para exibir a configuração do servidor....
20.08.2014 / 16:43
1
resposta

Obtém uma imagem offline de um disco Xserve

Temos um Intel Xserve com Mac OS X 10.4. Parece ter sido infectado por um vírus. Queremos obter a imagem do disco sem inicializar no sistema operacional. De preferência, gostaríamos de inicializar através de um disco USB ou dongle. Alguma...
03.07.2014 / 14:56
2
respostas

Quais são as permissões mínimas para o acesso do WMI aos processos CommandLine?

Eu tenho tentado obter uma listagem remota de processos do Windows em execução, incluindo seu atributo CommandLine / ExecutablePath por meio do WMI como um usuário de domínio não administrador para uma ferramenta de monitoramento. Consegui obter...
26.06.2014 / 17:30