Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

'yum-security' para o CentOS?

A questão aqui é semelhante, mas não idêntica, à minha (mais ampla) pergunta, qual é: TLD; versão DR Existe alguma ferramenta para o CentOS 6 (preferencialmente na base ou no EPEL repos) que fornece uma ou todas as seguintes funcionalida...
30.03.2016 / 15:46
1
resposta

Chaves ssh sem senha em um mestre de marionetes?

Nosso código de fantoches vive no github, então nós puxamos para o mestre de marionetes. Mas o nosso repositório github é privado. É uma prática padrão (melhor) dar ao mestre do fantoche chaves ssh para o github sem passphrase (o que o github...
15.02.2016 / 14:43
1
resposta

Nginx servindo .PHP como um download somente quando o .php é adicionado com argumentos

Aqui está minha configuração atual do nginx: server { server_name mydomain.example; access_log /srv/www/mydomain.example/logs/access.log; error_log /srv/www/mydomain.example/logs/error.log; root /srv/www/mydomain.example/public_html; error_pa...
07.02.2016 / 15:38
1
resposta

Port Security / bloqueio MAC com Netgear GS752TXS

Alguém aqui tem em uso o Netgear GS752TXS (Switch Inteligente Empilhável de 52 Portas com uplink 10GE) com segurança de porta ativa? Gostaria de ativar a segurança de porta em portas específicas para permitir apenas um dispositivo específico...
26.02.2016 / 14:15
1
resposta

Filtre os logs de segurança de eventos do Windows por endereço IP de origem

Não consigo fazer com que o Visualizador de Eventos filtre o endereço IP de origem que está no Log de Eventos de Segurança no Visualizador de Eventos do servidor Windows. Esta é a string de consulta XML que estou usando. Onde eu errei? <Qu...
11.12.2015 / 17:43
1
resposta

AWS, NodeJS - Conectando aplicativo ao Mongodb em outra instância do EC2

Estou tentando conectar meu aplicativo, executado em uma instância do EC2, ao MongoDB, sendo executado em outra instância do EC2. Tenho certeza que o problema está nas configurações de segurança, mas não tenho certeza de como lidar com isso....
18.11.2015 / 19:48
2
respostas

Não consigo negar acesso ao sistema de arquivos do servidor com um DocumentRoot customizado no Apache?

CentOS 7.1 - Apache 2.4.6 A configuração padrão contém o seguinte: .... <Directory /> AllowOverride none Require all denied </Directory> ... DocumentRoot "/var/www/html" Se eu alterar o DocumentRoot, obtenho: 4...
08.11.2015 / 12:09
2
respostas

.htaccess negar / permitir regras negando a pasta, mas não direcionar para arquivos

Temos um arquivo .htaccess em uma pasta configurada com deny, conforme a seguir: Order deny,allow Deny from all Allow from <whitelist IP> Allow from <whitelist IP> .... Não há outras regras de reescrita etc. neste arquivo, ape...
11.11.2015 / 13:55
1
resposta

Desabilitando cifras anônimas no Apache não funciona

Temos um servidor Apache 2.2.3 com OpenSSL 0.9.8e-fips-rhel5. Estou executando a seguinte configuração SSL no meu VirtualHost. Não consigo encontrar nenhum outro arquivo de configuração com nenhuma diretiva SSL. SSLProtocol all -SSLv2 -SSLv3...
25.12.2015 / 04:35
1
resposta

Subdomínio de configuração Nginx exibindo comportamento estranho

Eu tenho duas gotas idênticas no oceano digital. Ambos rodando o Ubuntu 14.04 com nginx, gunicorn e Django. Estou tentando estacionar um subdomínio meu no IP de uma das gotículas. No outro droplet, eu estacionei um subdomínio com sucesso e el...
25.01.2016 / 22:02