Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Desativando dispositivos USB / removíveis no software

Como posso realmente desativar o suporte à unidade USB / removível exclusivamente com software? No Windows, por exemplo, sei que posso desativar o hardware relevante no gerenciador de dispositivos, e os usuários não poderiam substituir isso....
21.05.2011 / 22:45
1
resposta

Autenticação anônima anonymousAuthentication / 403 - Proibido: acesso negado

Estou usando o Windows Server 2008 R2 e o IIS 7.5 Eu implantei meu aplicativo nesse servidor pela primeira vez e recebi o seguinte erro: 403 - Forbidden: Access is denied. You do not have permission to view this directory or page...
22.05.2011 / 15:34
2
respostas

Consideração de segurança da instância do Linux EC2 [duplicado]

Vou hospedar um site na instância do Amazon EC2 que seria uma instância do Linux. Minha aplicação web será desenvolvida usando PHP, Apache e MySql. Como sou novo no ambiente Linux e Amazon EC2, quais são as principais áreas de segurança que...
10.01.2011 / 21:23
2
respostas

Como eu bloqueio o acesso ao servidor web de um determinado IP?

Estou executando o Apache na minha máquina Windows local e tenho tido problemas com o que parece ser uma tentativa de invasão. As requisições por alguma razão parecem realmente tornar minha internet muito lenta [retorna ao normal quando eu desli...
15.05.2011 / 16:41
1
resposta

Evitando o ataque de força bruta do Sendmail no Solaris 10

Eu quero bloquear dinamicamente conexões específicas que usam o mesmo endereço IP com base em uma taxa ou limite de conexão. Isso é possível usando o Solaris / IPF ou alguma extensão do sendmail? Quero limitar as tentativas de login do sendmail...
14.05.2011 / 23:30
1
resposta

permissões de arquivo no host compartilhado

Estou em um host compartilhado e confuso quanto às permissões de arquivo: Meu diretório de sites / home / user / www é de propriedade do usuário: nobody Tudo dentro de / home / user / www é de propriedade do usuário: usuário (?) A maior...
20.04.2011 / 01:07
1
resposta

Existe um programa que encontra automaticamente arquivos .PHP em um servidor da Web e os testa para injeções de SQL?

Eu aprendi sobre o recente hack Barracuda, que fontes dizem que usou uma ferramenta automatizada para localizar algum arquivo PHP e testá-lo para injeções de SQL. Na minha empresa atual, sinto que a segurança não é a principal prioridade e go...
20.04.2011 / 10:29
1
resposta

erro de auditoria do proftpd

Estou recebendo este aviso no Tiger auditando os relatórios --WARN-- [lin003w] The process 'proftpd' is listening on socket 21 (TCP on every interface) is run by proftpd. O processo está escutando na porta 21 OK Em todas as interfaces: s...
18.04.2011 / 01:51
2
respostas

As senhas não funcionam mais depois de alterar as configurações de segurança

Estou tentando configurar meu servidor para segurança, mas não tenho ideia do que estou fazendo. Estou seguindo vários guias com o melhor de minha capacidade - sendo um deles o seguinte: link Depois de fazer alterações e fazer logout, minha...
04.04.2011 / 08:09
2
respostas

O servidor foi comprometido. Onde olhar?

Recentemente tivemos um servidor web rodando o Apache (2.2.3) comprometido e estamos no processo de limpeza de dados e mudança para outro servidor para que possamos reconstruir o atual. Queremos tentar descobrir o que foi feito depois que ter...
30.03.2011 / 18:48