Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Uso do Administrador de Logs no domínio?

Nosso administrador de TI anterior bloqueou literalmente a conta de Administrador (as impressoras que fazem a pesquisa LDAP para digitalizar para e-mail estavam usando a conta de Administrador e a senha aparece em texto simples no painel de cont...
10.07.2017 / 15:33
1
resposta

Alta não de acessos pelo rastreador do Facebook no servidor

Há diariamente cerca de 3000 404 visitas ou mais do rastreador do Facebook. Log é como X.X.X.X Y.Y.Y.Y - - [24/May/2017:03:43:35 +0000] "GET /health-and-medicine/trumps-2018-budget-cuts-funding-for-cancer-mental-health-and-hiv-research/ HTTP/...
24.05.2017 / 11:25
1
resposta

O redirecionamento do Apache é seguro o suficiente e pode ser confiável para manter todos sempre fora?

No meu servidor de desenvolvimento, o login é feito somente com um certificado (HTTPS em 443), enquanto o HTTP em 80 está redirecionando para HTTPS. Sem o redirecionamento, o ACESSO NÃO É RESTRITO e todos podem ir a qualquer lugar, porque não po...
27.05.2017 / 10:37
1
resposta

Ubuntu - Falha na criação de log de portas bloqueadas (o SSH não escuta nessas portas)

Estou verificando as tentativas de log do sshd que falharam. Para minha surpresa, vejo portas aleatórias e sendo processadas pelo sshd. Primeiro, o sshd nem sequer escuta essas portas, por que o sshd processa essas requisições? Em segundo...
12.05.2017 / 22:39
1
resposta

Expirar senhas para todos os usuários de uma só vez

Para expirar a senha de um usuário (e bloqueá-la, se ela não alterar sua senha em 10 dias), eu corro os seguintes comandos: sudo chage -d 0 [username] sudo chage -l 10 [username] Acabei de atualizar a política de senha usando o PAM, e go...
12.05.2017 / 04:53
1
resposta

Permissões anônimas padrão do servidor Exchange - elas são seguras o suficiente?

Relacionados: Usuário anônimo do Exchange 2010 com aceitação-any- permissão do remetente? Uma configuração padrão do Exchange 2013 para um conector que tenha a configuração de segurança "Usuários anônimos" conferida concede os seguintes dir...
18.04.2017 / 09:17
1
resposta

Manipulação de arquivos de rede

Usando um arquivo em lote, estou tentando copiar e mover um arquivo de uma pasta FTP local para o meu pc. Para acessar o FTP local, uso o usuário e a senha de administração. É assim que parece. net use Z: "\servername\FTP Folders\otherfolder"...
18.05.2017 / 19:44
1
resposta

A VPN ponto-a-local do Azure é segura o suficiente para usar para acesso de terceiros?

Preciso dar a alguns clientes acesso ao meu servidor (VM do Azure) via FTP ou SQL (eles querem recuperar arquivos via FTP e desejam se conectar a um banco de dados especial), sem área de trabalho remota. Atualmente, estou usando o P2S VPN do...
27.02.2017 / 07:21
1
resposta

Um usuário da implantação deve ter seu shell configurado como / bin / false?

Eu implanto aplicativos da Web por meio de "sandboxing" de cada aplicativo em seu próprio UNIX conta de usuário, por trás de um proxy reverso nginx comum que também serve arquivos estáticos. Cada conta executa o servidor de aplicativos, para o q...
01.03.2017 / 15:36
1
resposta

IPtables: não redirecionar IPs específicos

Estou tentando redirecionar todo o tráfego da web para um computador usando: iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-port 1000 Funciona, mas eu gostaria de adicionar uma regra para não redirecionar o trá...
31.01.2017 / 14:13