Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Desabilite o prompt “permitir que o script / controle activex seja executado”

Temos uma política de não permitir que scripts e controles ActiveX sejam executados no IE em nossa rede (optando pelo uso do Firefox) evitando assim vários problemas de segurança que remontam ao IE 6, mas recentemente decidimos comprar o QuickBo...
07.09.2011 / 19:53
2
respostas

É possível configurar cada site do IIS7.5 com uma conta de usuário diferente?

Estou executando um servidor com mais de 60 sites. Agora todos esses sites estão sendo executados na conta IUSR. Observando a segurança da pasta, o grupo IIS_IUSRS tem acesso a todas as pastas do site. Isso apresenta um problema em que, se um si...
02.08.2011 / 19:13
1
resposta

Um servidor remoto pode acessar meus recursos locais ao usar a área de trabalho remota?

Eu apoio o trabalho e uso o desktop remoto para se conectar a diferentes servidores em todo o mundo. Eu compartilho meus recursos locais na área de trabalho remota para conseguir facilmente obter arquivos do meu computador local. No entanto,...
04.08.2011 / 07:40
1
resposta

Segurança: quanto acesso o TrustedInstaller precisa?

Estou tentando bloquear meus servidores IIS e SQL. Eu tenho uma lista de itens para verificar, mas a lista de verificação não leva em conta a conta TrustedInstaller, que parece ter permissões de arquivo para tudo. Um problema que estou tendo...
18.07.2011 / 18:58
1
resposta

Restrições de acessibilidade de servidor de preparação e desenvolvimento

Eu tenho alguns servidores web de preparação e desenvolvimento em hospedagem na nuvem. Eu não quero que eles sejam acessíveis ao público em geral. É fácil restringir o acesso por rede ou autenticação. O problema é que muitas vezes eu quero qu...
18.07.2011 / 18:50
3
respostas

Tentativas de invasão na caixa do Ubuntu VPS [duplicado]

Possible Duplicates:Is it normal to get hundreds of break-in attempts per day?What should I do if I find someone is brute forcing my server password? Eu tenho uma caixa Ubuntu 10.04 VPS. Ele foi instalado por alguns dias e só tem ssh, p...
04.07.2011 / 13:42
1
resposta

Como faço para restringir um gancho post-commit?

Ontem, eu escrevi erroneamente um post-commit hook que fatalmente quebrou meu servidor. De facto, quando me comprometi através do TortoiseSVN, pude ver o gancho post-commit remover recursos significativos do sistema. Quando tentei reiniciar o se...
21.06.2011 / 00:27
3
respostas

Apagar o disco rígido da impressora Sharp?

Eu tenho um número de impressoras Sharp MX-M550 que estão no final da sua vida útil. Cada dispositivo tem um disco rígido. Alguém pode me aconselhar sobre como eu vou apagar os drives enquanto eles estão nos dispositivos ou como removê-los do...
13.06.2011 / 09:46
1
resposta

fail2ban no Ubuntu (o padrão é ok?)

Eu corro um servidor web baseado em Ubuntu (LAMP) e instalei o fail2ban. Tem padrões sensatos para restringir a atividade maliciosa via SSH e quaisquer portas LAMP prontas para uso? Ou precisa ser configurado? Nota: eu também uso o firewall i...
09.06.2011 / 21:02
1
resposta

Processe Contabilidade nas recomendações / considerações do Linux

Estou pensando em ativar a contabilidade do processo em um servidor de produção como uma medida de segurança proativa para monitorar o que está sendo executado no sistema. Olhando para a documentação inicial, parece que habilitar a contabilid...
12.05.2011 / 22:51