Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

.htaccess security

No meu arquivo .htaccess, tenho tentado descobrir se devo usar: Opções Nenhum que, é claro, desabilitaria todas as opções extras, mas tenho lido opiniões divergentes sobre o uso de "Nenhuma das opções", porque algumas pessoas afirmam que...
27.10.2010 / 22:20
1
resposta

PAM cracklib vs login.defs

Se houver parâmetros diferentes configurados para o comprimento mínimo da senha em pam_cracklib e login.defs. Qual tem precedência? Algum bom documento / livro sobre o PAM?     
28.10.2010 / 18:15
1
resposta

Acesso do site público ao banco de dados do SQL Server privado

Administramos um site público e precisamos preencher várias páginas de nossos bancos de dados privados. Não queremos enviar os dados do nosso servidor sql local para o servidor sql do site, pois isso levará a dados obsoletos. Também não queremos...
29.10.2010 / 02:05
2
respostas

TCPDUMP = Como detectar e analisar o tráfego “suspeito” para endereços 192.xxx?

Eu apenas joguei um pouco com o tcpdump (como eu queria checar porque meus e-mails não estão sendo enviados) e assim descobri muito estranho e muito tráfego para os "IPs privados". Por favor, veja exemplos abaixo: 05:11:23.639588 IP my.host.c...
13.11.2010 / 10:29
1
resposta

rhel configure: limita o login direto da raiz aos sistemas, exceto através dos consoles do sistema

Eu tenho que configurar para limitar o acesso direto à raiz, exceto os consoles do sistema. Ou seja, as formas de telnet, ftp, SSH são todas proibidas. Raiz só pode entrar através do console. Eu entendo que vai exigir que eu configure o arquiv...
15.10.2010 / 03:38
4
respostas

ajuda do SPF; Meus e-mails ainda são considerados spam

Eu tentei entender o SPF, mas os termos usados estão além da minha experiência, então eu volto para vocês agora. Eu tenho um servidor virtual privado ( VPS ) que eu mesmo gerencio. Eu instalei o postfix nele e tenho um servidor chamado:...
25.09.2010 / 17:14
1
resposta

Como o uso de certificados de cliente é mais seguro que o TLS mais a autenticação básica?

Eu li que proteger serviços com certificados de cliente é mais seguro do que usar a combinação de TLS com autenticação básica. Os certificados de cliente têm desvantagens substanciais em termos de complexidade e desempenho de configuração, po...
20.09.2010 / 21:46
2
respostas

Como funciona o IPCOP, o dansGuardian e o Squid?

Gostaria de saber mais sobre como funcionam os seguintes itens firewall com IPCOP , filtragem de conteúdo da web por Dans Guardian cache da web com o Lula . Eu visitei os sites deles, mas estou com problemas para encontrar algo ma...
02.10.2010 / 13:56
2
respostas

Remove o servidor e o nome do sistema dos índices automáticos do Apache

Eu configurei o apache2 para exibir o conteúdo da pasta com a opção Indexes em um dos meus locais, mas eu realmente não gosto de como o apache se gaba sobre sua versão e a versão do sistema. Como faço para remover esta mensagem?     
03.09.2010 / 08:53
1
resposta

Bloquear skype usando iptables

Existe alguma maneira de bloquear o Skype da nossa rede usando o IPTABLES?     
29.07.2010 / 06:11