Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Implicações de segurança do Linux para sudo, su para conta de serviço e adicionar grupo secundário ao administrador do Tomcat?

Eu tenho uma conta nomeada para acessar um host Linux. O Tomcat está sendo executado em uma conta de serviço chamada "tomcat" Eu periodicamente preciso fazer funções administrativas como modificar o tomcat-users.xml que está configurado como...
10.06.2015 / 15:19
1
resposta

Entradas estranhas SECCOMP para sshd no log de auditoria

Estou vendo entradas estranhas para o sshd em meus registros de auditoria ao longo das linhas de: type=SECCOMP audit(1433519794.902:46): auid=20003 uid=22 gid=22 ses=21 pid=25136 comm="sshd" exe="/usr/sbin/sshd" sig=31 arch=40000003 syscall=1...
08.06.2015 / 20:47
1
resposta

Fail2ban não está iniciando [WARNING 'findtime' não definido]

Estava funcionando bem até eu adicionar uma nova cadeia [apache-postflood]. Se eu removê-lo, então funciona, então o que há de errado com o "findtime"? Aqui está a saída: sudo fail2ban-client start WARNING 'findtime' not defined in 'ssh'...
06.05.2015 / 19:39
1
resposta

CentOS vs Ubuntu Segurança do servidor Wordpress

Estou construindo um novo servidor Wordpress para um desenvolvedor da Web redesenhando o site de minhas empresas. Eu originalmente decidi ir com o CentOS devido à estabilidade. No entanto, parece baseado nas versões do MySQL e PHP recomendado pe...
08.05.2015 / 18:52
2
respostas

Quão arriscado é armazenar credenciais no disco em um Powershell SecureString?

Basicamente, eu quero armazenar em cache as credenciais necessárias para o New-PSSession e disponibilizá-las aos scripts para que eles não tenham que importunar um ser humano. Se eu usar export-clixml ou similar para armazenar um PSCredential...
18.03.2015 / 15:38
1
resposta

ftp-proxy configurável com autenticação LDAP

Estou à procura de solução para a situação seguinte. Eu tenho um monte de conta ftp (muitos servidores) e muitos usuários. Eles precisam de acesso a esses servidores. Eu não quero dar todas as senhas de usuários para todos os servidores. M...
14.03.2015 / 12:14
1
resposta

snort reclama em local.rules

Acabei de instalar o snort-2.9.7.0 no Fedora 20 e estou recebendo um erro ao executar: % snort -c /etc/snort/snort.conf --dump-dynamic-rules=/tmp Running in Rule Dump mode --== Initializing Snort ==-- Initializing Output Plugins! Ini...
18.02.2015 / 19:38
1
resposta

ACS - Onde encontrar logs de auditoria

Acho que tenho o serviço de coleta de auditoria funcionando. Onde eu vejo os registros de auditoria dos meus agentes gerenciados? Procurei no meu Console do Operations Manager: Monitorando - Microsoft Audit Collection Services - * Onde...
15.01.2015 / 15:18
1
resposta

Bloqueios de conta não estão no Visualizador de Eventos

Estou tendo problemas para fazer com que o Windows Server 2008 registre quando as contas de usuário de domínio estão sendo bloqueadas. Meus controladores de domínio são todos do Windows Server 2008 R1. Eu posso encontrar eventos de falha de a...
14.01.2015 / 00:21
1
resposta

.htaccess query string bloqueando o phpmyadmin [fechado]

Após o login do phpmyadmin, recebo esta mensagem de erro Error in Processing Request Error: 403 Error text: Forbidden" Descobri que remover as seguintes linhas do .htaccess não causa nenhum erro <IfModule mod_rewrite.c> RewriteEn...
06.01.2015 / 03:55