Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

SVN + SSH No Ubuntu: Bloqueando a segurança - Senhas

Bom dia, Eu configurei um servidor rodando o Ubuntu 12.04 LTS. Deixei a porta SSH padrão como está por enquanto e configurei uma conta DynDNS.org. De uma máquina executando Linux, em uma rede separada, posso consultar meu servidor via SVN...
29.09.2013 / 02:28
3
respostas

Como evitar que o servidor Linux seja spam?

Instalei o programa de verificação de e-mail para proteção contra spam, mas há algum script para o Linux me notificar ou enviar um e-mail para mim dizendo que alguém está fazendo spam no meu servidor?     
01.08.2013 / 11:38
1
resposta

Possível sequestro de DNS no ISP

Eu estava prestes a entrar no painel de controle do nosso provedor de hospedagem e ele foi para outra página que não era o servidor do meu hoster (confirmei com eles que o IP não é deles) mixdev@ThinkpadT430:~$ ping manage.softlayer.com PING...
16.10.2013 / 21:31
1
resposta

Apache - Solte a conexão para qualquer coisa, exceto o status HTTP 200

Existe uma maneira de configurar o Apache para descartar a conexão de qualquer solicitação, resultando em um status HTTP diferente de 200 (ou possivelmente uma lista de códigos de status)? A ideia é que, em vez de retornar qualquer informação a...
24.11.2014 / 19:34
1
resposta

Kerberos SSH Man-in-the-Middle para Data Sniffing

O Kerberos claramente impede que um invasor obtenha as credenciais de um usuário em um cenário intermediário de SSH (em que o invasor fez o usuário confiar na chave pública de seu servidor e redireciona o tráfego por meio desse servidor). No ent...
24.11.2014 / 20:04
2
respostas

Como podemos restringir o acesso a um serviço da web para computadores clientes específicos?

Nós temos um aplicativo da web (Apache / PHP) que atualmente usa autenticação de nome de usuário / senha e está atualmente acessível de qualquer lugar. Possui SSL do lado do servidor ativado. Nosso programa cliente é uma versão do FireFox que...
08.09.2013 / 18:30
1
resposta

Como escolher o qualificador SPF de e-mail?

Estou ajudando a gerenciar um domínio que parece ter recebido uma má reputação de spam, pois recebemos muitos e-mails rejeitados. Disseram-me que é suspeito que o domínio tenha sido usado por spammers para enviar e-mails. Eu ainda não entendi co...
29.08.2013 / 05:10
1
resposta

Host bastião para conformidade com PCI

Um cliente no setor de varejo tem uma rede com terminais de ponto de venda (PDV) que se conectam a um servidor PDV. Além disso, a maioria das estações de trabalho do Windows em áreas de não vendas também se conecta ao mesmo servidor. Isso ocorre...
02.08.2013 / 18:58
2
respostas

Ocultar um script php de solicitações externas

(primeira pergunta sobre troca de pilha, sinta-se à vontade para comentar / criticar) Contexto Eu tenho um servidor Debian com Flash Media Server (FMS) ouvindo na porta 80 e 1935 (que é o padrão) Apache2 ouvindo na porta 8134...
16.07.2013 / 15:05
1
resposta

Evitar o upload de chaves ssh usando vsftp

Estou configurando o vsftpd para uploads de um dispositivo na minha rede. O FTP é necessário por motivos herdados. Isso é algo que eu não posso mudar, não importa o quanto eu gostaria de mudar. Então, por favor, não sugira que eu não use ftp! Es...
11.06.2013 / 05:54