Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Erro intermitente "Acesso negado" executando o iisreset no Windows Server 2016

Estou vendo um comportamento muito estranho em algumas instâncias do Windows Server 2016 EC2. Em casos raros, iisreset falha com a mensagem de erro: Attempting stop... Restart attempt failed. Access denied, you must be an administrator of...
13.09.2017 / 15:28
0
respostas

initramfs de inicialização segura autoassinados e intel-ucode

Eu configurei um kernel auto-assinado para refind e linux. O problema é que o intel-ucode e o initramfs residem no / boot, que é um código não criptografado do fat32 ESP filesytem - UEFI. Como posso proteger meu initramfs e intel-ucode?...
18.10.2017 / 20:16
0
respostas

Squid Proxy usando portas vulneráveis

Meu firewall (Juniper SRX) capturou fluxos de saída usando portas vulneráveis que são conhecidas por serem usadas para Trojans, Windows Backdoor e NHL 2013. Uma coisa que parece estranha é que os fluxos estão usando o protocolo ICMP. Isso tem ac...
20.10.2017 / 08:07
1
resposta

Active Directory do Windows Server na conta de segurança desconhecida

Conta de segurança do Active Directory desconhecida Quando vou para o meu Active Directory e clico com o botão direito do mouse em Propriedades e clico em Segurança, eu coloco os seguintes Usuários em Segurança. Conta desconhecida com um Se...
15.10.2017 / 11:16
0
respostas

Por que o padrão do postfix foi alterado para processos que não são chroot?

Com compatibility_level = 2 nas versões recentes do postfix, o padrão para os daemons do postfix foi alterado de chroot para não-chroot. Enquanto a página descreve que ela mudou e o que você pode fazer para continuar usando o chroot ou parar d...
11.09.2017 / 16:30
0
respostas

Se eu tiver uma versão do kernel, posso obter uma lista de CVEs que é vulnerável?

Então diga que eu tenho uma versão do kernel. Algo como um destes: 3.10.0-229.el7.x86_64 2.6.32-220.el6.x86_64 3.10.0-514.26.2.el7.x86_64 3.10.35-43.137.amzn1.x86_64 2.6.32-358.14.1.el6.x86_64 Existe uma maneira de obter programaticamente...
07.09.2017 / 18:07
0
respostas

cyberattack por senha adivinhando o tipo de logon da conta de administrador 3

Temos um servidor virtual 2008 R2 que é usado apenas para logon via RDP ou do console local. Nenhum tráfego de VPN é necessário. O servidor esteve sob ataque por alguns dias, vírus foram instalados etc. A maior parte está limpa agora, mas ain...
01.09.2017 / 15:15
0
respostas

Usando o certificado do servidor letsencrypt com MariaDB

Ao usar vamos criptografar os seguintes diretórios só são acessíveis pelo root: /etc/letsencrypt/live/ /etc/letsencrypt/archive/ Ao iniciar o MariaDB, ele é executado como usuário "mysql" e, portanto, você recebe uma mensagem de erro ao t...
29.08.2017 / 09:10
0
respostas

OpenVAS com erro de sincronização de feed NVT no Kail Linux e Ubuntu

Recentemente instalei o OpenVAS no Kail Linux e Ubuntu da ISO, mas enfrentei um problema com o processo de sincronização. Quando instalado no VMware Workstation via atualizações de imagem da Kail VM, o processo de instalação do openvas atua...
28.08.2017 / 18:26
0
respostas

Acesso seguro a indivíduos pré-autorizados apenas no servidor de aplicativos

Eu estou construindo uma aplicação PHP e gostaria de bloquear o backend (mesmo página de login) para ser acessível apenas a pessoas pré-autorizadas - ainda mais poder vincular atividades a indivíduos autorizados. Estou ciente de que esse bloq...
20.08.2017 / 13:14