Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Como posso agregar eventos de bloqueio de conta no Novell eDirectory?

Estou vendo uma conta ser bloqueada com bastante freqüência e eu queria puxar um registro agregado de todos os eventos de bloqueio para que eu pudesse ter uma ideia melhor de quais horários estão ocorrendo. Normalmente eu faria isso com EventCo...
03.01.2011 / 16:40
1
resposta

Usando o Plesk para webhosting no Ubuntu - Risco de segurança ou razoavelmente seguro?

Desculpe por essa questão newb Eu sou muito ignorante sobre o Plesk, só tenho experiência limitada no debian (sem o Plesk). Se a pergunta for muito estúpida, apenas me diga como perguntar uma informação mais inteligente ou que tipo de informação...
15.01.2011 / 03:57
1
resposta

Evitar SPAM limitando conexões SMTP usando iptables

Operamos um serviço de VPN privado que foi recentemente abusado por spammers e gostaríamos de poder limitar o número de conexões SMTP por minuto / hora para torná-lo ineficaz para spammers enquanto ainda estiver funcionando normalmente. Eu fiz m...
19.01.2011 / 23:18
1
resposta

De repente, meu servidor VPS está sendo inundado?

Não tenho mais para onde perguntar, apenas reparei que o meu servidor não está a responder ou demora muito tempo. Eu tenho um site de classificados que usa mysql e php. Eu uso o PUTTY e escrevi top para ver o que está incomodando o servido...
07.12.2010 / 15:01
2
respostas

MAC spoofing - mantendo a conexão viva

É possível manter uma conexão ativa, falsificando / alterando o endereço MAC de seu próprio adaptador de rede (especialmente o adaptador wlan), sem a necessidade de autenticar novamente o servidor RADIUS 802.1X com o eap-tls? Eu preciso disso...
17.11.2010 / 19:38
1
resposta

Usando o arpwatch para fazer o backtrack do ip do acesso ao proxy para o certificado eap-tls

Na minha rede, estou usando a autenticação eap-tls (certificados de máquina) para clientes. Esses clientes estão usando um proxy do squid para acessar a internet. O proxy está registrando a solicitação no access.log. Agora, o que eu quero fazer...
17.11.2010 / 20:06
1
resposta

Falha na Conformidade PCI - Porta: 21 Protocolo: tcp | Resumo: tenta alguns estouros de buffer

Tivemos a conformidade com a PCI por aproximadamente 4 meses e, de repente, isso ocorre: Fail Serious Port: 21 Protocol: tcp Summary : attempts some buffer overflows CVSS Base Score : 10.0 (CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C) CVSS Temporal Sc...
30.11.2010 / 03:43
2
respostas

Iniciando um aplicativo que não pode tocar nos arquivos existentes

Eu tenho um aplicativo que gostaria de iniciar em um "ambiente visualizado". Eu não quero que este aplicativo seja capaz de gravar / ler quaisquer arquivos no meu sistema de arquivos local. Um bônus seria poder monitorar tudo o que esse aplicati...
21.11.2010 / 17:32
3
respostas

Executando o nginx, os arquivos wordpress devem ser configurados para www-data ou root ou?

Estou executando o nginx, que eu entendo executado sob a conta de usuário do www-data. Todos os meus arquivos relacionados ao wordpress estão atualmente definidos como root, isso é normal? Ou devem ser configuradas a conta www-data (e o grupo...
28.11.2010 / 01:41
1
resposta

Expressão regular não funciona no .htaccess

Estou tentando limitar quais caracteres podem ser usados no URI de solicitação usando: %pr_e% RewriteCond% {REQUEST_URI}! ^ ([a-z0-9: / \. \ _ \ -]) [NC] RewriteRule ^. * - [F, L] Por alguma razão, não está funcionando. Alguma idé...
15.11.2010 / 23:21