Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Quão inseguro são 775 permissões em pastas centrais do Joomla?

Eu recentemente enviei um site com todas as pastas definidas para -755 permissões e arquivos para as permissões -644. Mas o Joomla me diz "unwritable" para todas as pastas listadas em Permissões do Diretório. Agora eu mudei algumas pastas para -...
15.11.2011 / 13:05
1
resposta

segurança PsyBNC

Existe alguma informação sobre a segurança do PsyBNC? O software / fonte em si parece não ter sido alterado desde 2005. Ou existe algum outro BNC capaz de multiservidor?     
10.11.2011 / 11:58
1
resposta

Auditar permissões da pasta em um servidor Windows

Eu tenho um número de servidores no domínio corporativo que parecem perder aleatoriamente permissões ACL para as pastas TEMP (c: \ temp, c: \ windows \ temp e qualquer pasta temporária definida nas variáveis de ambiente). Em vez das permissõe...
09.11.2011 / 16:02
1
resposta

O Windows Server 2003 força o cliente RDP a ser RDP 6

Oi eu queria saber se é possível configurar o Windows Server 2003 para exigir que o cliente RDP que se conecta a ele é a versão 6 ou superior, como eu acredito que com a versão 6 você é capaz de ter uma melhor segurança. Eu acho que é possíve...
05.09.2011 / 13:11
4
respostas

Configuração do servidor para evitar injeções de código

História anterior: Eu estava limpando o espaço da Web invadido em um host compartilhado outro dia e encontrei um script no diretório da Web que permite que o invasor injete código em todos os arquivos php e html no diretório da web. Ele tinha...
13.09.2011 / 17:17
2
respostas

Lista de usuários do Active Directory e “member of” do domínio confiável

Estou tentando criar um arquivo csv de todos os membros de um AD, mas como alguns grupos têm membros de outro domínio confiável, esses usuários não estão aparecendo. Eu também tentei enviar usuários em um arquivo de texto usando: dsquery grou...
30.08.2011 / 12:49
1
resposta

Como editar / etc / sudoers para permitir que um usuário execute scripts de shell específicos?

Eu tenho alguns scripts em um diretório que eu preciso de www-data para executar (do PHP) com permissões de root. Parece que CMND_ALIAS= /path/to/script, /bin/sh www-data ALL=(ALL) NOPASSWD: CMND_ALIAS dá ao www-data um pouco de liber...
24.08.2011 / 18:43
2
respostas

VPN do Windows Server 2008

Tenho algumas perguntas sobre o Windows VPN que espero que alguém possa responder: 1) É possível limitar o que os usuários podem acessar ao se conectar via VPN? Por exemplo, só posso permitir que usuários acessem um servidor na rede? 2) Se...
12.08.2011 / 20:35
1
resposta

Como posso definir um chroot global sftp para um grupo (ou todos) usuários em um servidor [duplicado]

Eu não estou familiarizado com as prisões chroot, então, por favor, perdoe minha ignorância. Pelo que entendi, você normalmente faz o chroot de um usuário em seu diretório pessoal - ex: / home / username. Eu gostaria de chroot all (ou...
07.09.2011 / 21:17
1
resposta

SSH tunnel: o sistema remoto pode controlar o meu PC?

esse é o cenário simples: do pc A eu abro um túnel SSH para um pc B. Alguém pode, no pc B, usar esse túnel para inserir ou encaminhar algum protocolo para o pc A? Posso limitar o tráfego a ser gerado apenas a partir do pc A? Obrigado.     
09.09.2011 / 14:41