Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Implicações de segurança da concessão de ALTER TRACE

Há alguma preocupação de segurança em nível de servidor que eu possa estar perdendo com a concessão de um login ALTER TRACE em uma instância do SQL 2005? Eu não me importo que o login possa ver o que está acontecendo no servidor Eles não p...
16.10.2009 / 18:14
2
respostas

Serviços que requerem o portmap

Estou instalando um servidor CentOS 5.3 em um ambiente com políticas de segurança pré-estabelecidas. Uma das políticas é que o portmap não deve ser instalado. Para ser honesto, não tenho certeza se realmente preciso ou não. Quais outros servi...
02.10.2009 / 15:09
4
respostas

Diretiva de grupo: definindo direitos de acesso à área de trabalho

Eu trabalho em tempo parcial como administrador de rede / sistema para uma escola pequena. A escola usa um sistema comercial de informações do aluno que é atualizado trimestralmente. Depois que o servidor é atualizado, os usuários não podem aces...
09.10.2009 / 15:56
1
resposta

Problema de saída do Windows Server 2008

Nosso servidor foi comprometido há alguns dias por meio de um servidor FTP que não atualizamos a tempo. Acho que estou sob controle agora, mas ainda há um problema. A conexão de entrada está funcionando bem, mas há um problema com as conexões de...
18.09.2009 / 10:35
1
resposta

Credenciais do delegado do IIS

Na minha máquina (um servidor win 2003) Eu tenho um aplicativo da Web ASP.Net que chama um serviço da Web ASP.Net em um servidor diferente (também um servidor win 2003). O aplicativo da Web está configurado para representar e usar a autenticação...
20.10.2009 / 21:42
1
resposta

Como posso impedir que uma conta de usuário local do Windows 2003 seja bloqueada?

Eu quero saber se há uma maneira de evitar que uma conta seja bloqueada, não importa quantas vezes uma senha seja digitada incorretamente. Eu sei que isso não é uma boa prática de segurança, mas esse não é o ponto da questão:) Além disso, exi...
22.09.2009 / 14:39
2
respostas

Qual é a melhor maneira de proteger o aplicativo lighttpd per fcgi-php?

Eu tenho uma máquina com configuração lighttpd e evhost. Todo o evhost contém vários aplicativos php como wordpress, drupal etc. Se um dos aplicativos php for comprometido, o invasor terá acesso a todos os aplicativos php no evhost root. É pos...
08.09.2009 / 11:26
2
respostas

Usando uma conta com login automático com computadores compartilhados e informações confidenciais

Primeiro, eu não quero fazer isso, mas os médicos querem que façamos o que eles gostam e gostam de outro hospital que faz isso. Os médicos querem um computador que esteja sempre conectado, que queiram ir até o computador, cliquem no aplicativo...
19.08.2009 / 13:57
5
respostas

Tirar o usuário do grupo MACHINENAME \ Users não impede sua autenticação no site do IIS

Eu tenho um site que tem acesso anônimo desabilitado e usa somente a autenticação básica do IIS. O diretório pessoal do site tem apenas o grupo MACHINENAME\Users com permissões. Eu tenho um usuário que não quero poder fazer login neste site,...
16.09.2009 / 18:35
3
respostas

procurando por proxy de ftp

Alguém sabe sobre o servidor proxy ftp? a idéia é colocar o servidor ftp "transparente" que ficará entre o cliente e o servidor real e executará algumas verificações para decidir se os dados do usuário / ip devem ser passados pelo servidor real....
04.08.2009 / 13:31