Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

O apache deve ter acesso de escrita à raiz da web? [duplicado]

Estou tentando obter uma resposta canônica sobre como configurar permissões para o apache em relação à raiz da Web ( /var/www ). De acordo com essa resposta altamente popular , dar acesso de gravação do apache a /var/www parece ok, enq...
17.12.2012 / 01:48
3
respostas

Quais as consequências a tirar do que eu li em arquivos de log?

Desde algumas semanas eu gerencio meu primeiro servidor Web, um aplicativo Seaside atrás de um proxy Apache na Linode, e eu instalei o logwatch para me enviar logs diários. Onde posso obter informações sobre quando devo agir como uma consequê...
23.09.2012 / 16:01
2
respostas

Qual é a maneira mais segura de configurar um usuário mysql para o Wordpress? [fechadas]

Estou configurando o MU com base no Subdomínio no meu domínio. Tudo é hospedado por mim em um único VOS do CentOS / Webmin. Será melhor configurar o domínio do usuário do MySQL como localhost, 127.0.0.1 ou com um curinga% .mydomain.com? Qual é m...
04.10.2012 / 20:02
2
respostas

Window Servers 2003 Segurança após o ciclo de vida do suporte

Olá, Eu queria perguntar se vamos dizer que a Microsoft parou de suportar o Windows Server 2003 agora, então não há nenhuma atualização de segurança e eu uso esse sistema para o Controlador de Domínio (Windows XP / 7 Professional Clients) e som...
20.09.2012 / 13:50
1
resposta

Cygwin: como desativar / cygdrive

Estou usando um servidor SSHD baseado em cygwin e quero desabilitar os caminhos / cygdrive / c e / cygdrive / d; Isso é possível? Usar ACLs NTFS para conseguir isso será uma bagunça, pois o usuário precisará acessar a unidade com o daemon SSH, p...
30.08.2012 / 22:12
1
resposta

Como desativar o INFILE LOCAL no MySQL 5.5 Ubuntu 12.04

Não é possível desabilitar o INFILE LOCAL (por motivos de segurança) no mysql Ver 14.14 Distrib 5.5.25a, para o debian-linux-gnu (i686) usando readline 6.2 no Ubuntu 12.04; Aqui está meu /etc/mysql/my.cnf [client] port = 3306 socke...
20.08.2012 / 12:52
3
respostas

Autologin SSH funciona esporadicamente

Estou instalando 20 servidores. Em cada um, com um usuário específico, criei uma chave dsa. Eu fiz cat key.pub de cada servidor em ~/.ssh/authorized_keys do primeiro servidor Eu verifiquei que todos os servidores podem fazer login...
20.07.2012 / 22:34
2
respostas

vsftpd e diretórios home de usuários locais chrooted

NOTA: Os usuários são chrooted e seu local_root está definido como /srv/ftp . Por que o vsftpd força os usuários locais de chroot a terem um diretório inicial? Ele se recusará a trabalhar se não houver nenhum. E eu encontrei o seguinte n...
30.07.2012 / 19:37
2
respostas

Como proteger o Apache para o ambiente de hospedagem compartilhada? (chrooting, evite o symlinking…)

Estou tendo problemas para lidar com a configuração do Apache: o problema é que eu quero limitar cada usuário ao seu próprio docroot (assim, um chroot () seria o que eu estava procurando), mas: O mod_chroot funciona apenas globalmente e não...
26.06.2012 / 21:19
1
resposta

Identifica a porta do switch físico de onde um pacote está vindo?

Dada uma estrutura de rede como esta: client 1 \ . \ . switch -- firewall . / client n / (em palavras: todos os clientes conectados a um switch e o switch conectado ao firewall) É possível (no firewall) identi...
03.06.2012 / 11:18