Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Permitindo Pubkey OU Autenticação de Senha para usuários do Chrooted

Eu gerencio um sistema legado ao qual vários clientes se conectam para consumir arquivos grandes de dados científicos. Atualmente, esses usuários se conectam via SFTP e, devido à enorme diversidade de níveis de experiência e casos de uso, a aute...
02.11.2015 / 23:06
1
resposta

Rsync - Configurando o usuário rsync e suas permissões

Eu configurarei o rsync entre dois servidores da web. Eu estou com o objetivo de ter backup de dados do meu servidor primário no secoundary no caso de falhas no servidor principal. Minha pergunta refere-se a configurar no servidor primário uma c...
24.09.2015 / 08:09
2
respostas

segurança de acesso a arquivos ftp

Eu tenho um cliente que deseja ftp acessar um determinado arquivo em um de nossos servidores O servidor executa CentOS 7 o login raiz está desativado o login com senha está desativado (requer chave ssh para efetuar login)...
28.09.2015 / 23:33
1
resposta

Configuração do TACACS +: como receber o valor priv-lvl?

Eu preciso configurar o servidor TACACS + para saber se o usuário informado é autenticado * e qual é o seu priv-lvl. Como cliente, estou usando o tactest (tacacs.net) e o TACACS + Client Java Library (AXL). Eu tentei com isso: user = admin...
17.09.2015 / 09:23
2
respostas

Apache 2.4 logs incomuns

desde alguns dias, estou recebendo algumas tentativas de ataques de hackers, mas na verdade tudo parece bem. mas eu vi alguns log que eu não pude explicar: 127.0.0.1:443 216.218.206.66 - - [09/Oct/2015:04:49:29 +0200] "GET / HTTP/1.1" 404...
09.10.2015 / 09:31
1
resposta

Obtendo tráfego pesado de endereços IP aleatórios

O oceano digital fechou meu cara da gota para ter o tráfego na gota. Eu fiz um novo droplet (instância) e estou enfrentando o mesmo problema novamente. Meu nginx access.log está cheio de endereço IP aleatório tentando fazer uma chamada POST....
27.11.2015 / 18:39
1
resposta

Auditoria de Logon do AD para o Usuário

Gostaria de auditar os últimos logons de um usuário - infelizmente, temos 10 controladores de domínio e nenhum software de log centralizado. Minha pergunta é qual é a melhor maneira de solicitar os últimos 'n' eventos de logon do usuário 'x'....
23.09.2015 / 21:17
1
resposta

Possibilidades e melhores práticas relacionadas à implantação do GPO para o direito do usuário “Fazer logon como um serviço”

Plano de fundo Tenho um caso em que um computador de desenvolvedor está em um ambiente no qual o departamento de TI configurou uma política de grupo forçada para a diretiva de atribuição de direitos do usuário "Fazer logon como um serviço"....
11.09.2015 / 14:17
1
resposta

Onde o Flash Player armazena sua lista de sites confiáveis no Linux?

Especificamente, temos uma rede bastante grande de thin clients HP executando o HP ThinPro (uma variante do Debian) com o Adobe Flash Player pré-instalado. Temos um novo aplicativo chegando à rede que fará uso da câmera. O Flash está fazendo seu...
23.10.2015 / 12:18
1
resposta

Muitos logins ssh com falha, mesmo com a autenticação de senha desativada

Existem alguns bots tentando ssh (centenas por dia) todos os meus servidores no oceano digital. Em / etc / ssh / sshd_config eu configurei: PermitRootLogin without-password PermitEmptyPasswords no PasswordAuthentication no Eu testei o...
31.08.2015 / 12:54