Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
9
respostas

Como posso aumentar a segurança do ssh? Posso exigir uma chave e uma senha?

Eu tenho uma pequena rede de servidores e gostaria de aumentar a segurança geral. Eu não tenho tempo / dinheiro / paranoia suficientes para configurar uma VPN - o que é uma maneira básica de aumentar a segurança do meu sistema? Uma coisa pode...
19.07.2010 / 07:33
1
resposta

AD Administrador mistério de logon da conta - último registro de data e hora

Descobrimos que a conta de Administrador do domínio - que não é não usada, exceto no caso de um cenário de recuperação de desastre - tem uma data recente no atributo LastLogonTimeStamp. Tanto quanto eu sei, ninguém deveria ter usado essa conta...
22.03.2017 / 14:28
11
respostas

Existe algum benefício de segurança para uma política de alteração de senha?

Constatei que, em vários casos, forçar os usuários a alterar a senha regularmente torna-se mais uma questão de manutenção do que uma ajuda para a segurança. Além disso, vi usuários escreverem suas novas senhas, pois não têm tempo suficiente para...
16.11.2009 / 00:04
2
respostas

Quão seguras são Atualizações automáticas / Atualizações automáticas para o Ubuntu

Eu estou no processo de tentar manter vários ubuntu atualizados e corrigidos (10.4.2 LTS), uma sugestão que tenho recebido é a configuração de upgrades autônomos ( link ). No passado, fui contra a configuração de atualizações automáticas, pri...
16.06.2011 / 02:26
4
respostas

Removendo a codificação vulnerável no Windows 10 interrompe o RDP de saída

O verificador de vulnerabilidades da TrustWave falha na verificação devido a uma máquina com Windows 10 executando o RDP: Block cipher algorithms with block size of 64 bits (like DES and 3DES) birthday attack known as Sweet32 (CVE-2016-21...
04.11.2016 / 18:20
2
respostas

Qual é a diferença entre endereços locais e remotos em 2008 endereço de firewall

Na guia Gerenciador de segurança avançada / Regras de entrada / propriedade da regra / escopo do firewall, você tem duas seções para especificar endereços IP locais e endereços IP remotos. O que torna um endereço qualificado como endereço loc...
29.04.2010 / 17:31
2
respostas

Servidor OCSP gratuito para fins de teste?

Alguém pode recomendar um servidor OCSP gratuito e simples para Windows ou Linux?     
07.04.2010 / 12:01
1
resposta

As variáveis de ambiente do Elastic Beanstalk são um local apropriado para armazenar valores secretos?

Implantei meu aplicativo Django no Elastic Beanstalk com a intenção de usar sua interface de configuração de variáveis de ambiente para armazenar minhas chaves de API em vez de armazená-las na minha origem (conforme descrito aqui link ). Dep...
15.07.2015 / 22:48
2
respostas

Filtrando logs de segurança por usuário e tipo de logon

Fui solicitado a descobrir quando um usuário fez logon no sistema na última semana. Agora os logs de auditoria no Windows devem conter todas as informações de que preciso. Eu acho que se eu procurar por ID de evento 4624 (Logon Success) com um u...
03.02.2014 / 01:18
3
respostas

O que devo considerar para proteger o SVN no Windows? [fechadas]

Atualmente estou usando o VisualSVN Server e ele só está acessível na minha rede doméstica. Eventualmente haverá outros acessando-o, mas por enquanto é só eu e gostaria de poder ir ao café (ou a qualquer outro lugar) e poder trabalhar longe de c...
20.11.2011 / 01:03