Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Bitlocker no servidor Hyper-V

Instalei o servidor Hyper-V em minha nova máquina e adicionei a função Bitlocker e inicializei o TPM. Agora, estou tentando ativar o Bitlocker no HDD. Eu preciso: chave de criptografia salva no TPM recuperação chave salva em flash USB...
25.12.2017 / 19:05
0
respostas

Instância de ELB Divulgação interna de IP

Existe uma vulnerabilidade detectada pelo Nessus que envolve Divulgação de IP interno nos servidores do Elastic Beanstalk com Nginx e Phusion Passenger nos cabeçalhos de resposta, no cabeçalho Location . Eu já tentei configurar na configu...
22.01.2018 / 16:37
0
respostas

microcode_ctl vs kernel-firmware

Eu li que as atualizações do microcódigo da CPU são entregues pelo pacote kernel-firmware e o microcode_ctl é obsoleto: Fonte # 1 Fonte # 2 Mas eu acredito que isso não seja verdade porque no Red Hat Security Advisory eles escrevem, que...
06.01.2018 / 00:25
0
respostas

Active Directory - Administração de perfil de usuário / estação de trabalho sem acesso a serviços de arquivo - Melhor prática

Somos uma pequena empresa com 15 usuários que agora está configurando seu primeiro Active Directory (1 máquina com o Windows Server 2016 Essentials). Não tenho certeza de como configurar um ambiente seguro para minha situação em relação à manute...
16.12.2017 / 02:19
1
resposta

MySQL através do túnel SSH

Eu tenho um aplicativo web php (Servidor A) que acessa o MySQL em um servidor remoto (Servidor B) através de um túnel SSH. Uma vez que o túnel está configurado, eu posso fazer login e executar consultas no Servidor B do Servidor A exatamente com...
06.12.2017 / 08:37
1
resposta

Como corrigir o nome inválido no certificado SSL [duplicado]

Eu gerou o certificado ssl com: openssl genrsa -out key.pem 2048 openssl req -new -sha256 -key key.pem -out csr.csr openssl req -x509 -sha256 -days 12775 -key key.pem -in csr.csr -out certificate.pem mas depois de verificar meu servidor...
05.12.2017 / 20:29
0
respostas

Servlet Security on Wildfly

Estou tentando executar um projeto básico com um servlet que requer uma função específica. No arquivo de configuração standalone.xml, adicionei uma fonte de dados com uma ligação JDBC a um banco de dados derby contendo a tabela que permite au...
21.10.2017 / 19:54
0
respostas

O módulo PAM do Nginx é "seguro"?

Contexto: Gostaria de implementar a autenticação HTTP para uma seção de um site hospedado com o Nginx, mas permitir que os usuários usem a mesma senha que eles usam para o login do samba / shell, semelhante ao que é possível com a autenticaçã...
10.10.2017 / 21:35
1
resposta

não é possível fazer o login depois de fazer alterações no sistema de autenticação e senha de autenticação

Estou tentando realizar algo e não consigo entender. Estou tentando limitar as tentativas de login a 3 (via ssh, terminal ou GUI. Depois dessas 3 tentativas malsucedidas, quero bloquear a conta por 1 hora. Eu tenho duas contas de teste que es...
16.11.2017 / 14:30
1
resposta

Suexec: erro de comando inválido

Estou tentando configurar o lighttpd com o suexec, mas algo dá errado no teste: quando tento iniciar algo via suexec, ele me dá no log: %código% Saída de [2017-10-08 00:23:24]: invalid command (/srv/http/main/htdocs/cgi-bin/test.py) : -D...
07.10.2017 / 21:44