Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

esxi6 erro 403 ao conectar-se a https: //host.tld/

Em suma: Eu tenho um par de servidores ESXi6 em uma rede local em que posso carregar com êxito a página link em um navegador. Em um servidor ESXi6, que está publicamente disponível na Internet, é proibido o uso de 403 ao carregar a página em...
10.08.2017 / 13:25
0
respostas

Ativar o Echo Request Win Server 2008

Usando o Windows Server 2008 R2. O servidor está funcionando como esperado e toda a conectividade de rede está bem. No entanto, notei que não era possível fazer o ping do IP do servidor de outro PC cliente na mesma LAN. Eu li este artig...
21.07.2017 / 08:17
0
respostas

Bloqueio de injeção SQL codificada por url com nginx

Eu herdei uma configuração Nginx na frente de um servidor Apache. Hoje encontrei algum código SQL acessando os logs de acesso do apache: GET /mgrayson/splice%27%29%20AND%20%28SELECT%204520%20FROM%28SELECT%20COUNT%28%2A%29%2CCONCAT%280x716b786b7...
21.07.2017 / 19:51
0
respostas

como obter / extrair chave pública de certificados auto-criados criados usando makecert

Eu criei certificados auto-assinados usando "makecert.exe" do prompt de comando do visual studio da minha máquina windows 10 usando os seguintes comandos, conforme mostrado abaixo: makecert -n "CN = TempCA" -r -sv TempCA.pvk TempCA.cer makec...
14.08.2017 / 14:17
0
respostas

Segurança de porta e diretório ativo

Estou usando o RADIUS para segurança de porta em meu ambiente em portas publicamente acessíveis (salas de reunião, etc.) Temos switches HP Procurve e o Aruba Clearpass está lidando com as solicitações de autenticação (com DCs do Active Directory...
22.06.2017 / 16:45
0
respostas

Como somente permitir acesso ao nginx com conexão ssh ativa e estabelecida?

Eu tenho tentado e não consegui encontrar uma maneira de fazer isso. Eu estou olhando para configurar um painel de controle administrativo baseado na web do servidor (ao longo das linhas de webmin), mas tentando adicionar um extremamente difícil...
02.08.2017 / 03:28
1
resposta

A auditoria do Windows pode ser usada em todo o sistema?

Estou no processo de criar um honeypot de alta interação usando um sistema Windows e preciso auditar cada pequena coisa que acontece no honeypot. Eu entendo que isso pode ser feito em um único objeto, como um arquivo ou uma pasta, mas preci...
17.06.2017 / 21:14
2
respostas

Apache segurança hospedagem perl base de backuppc gráfico faltando na web GUI, qual é a melhor solução?

Sistema: ubuntu fresco e atualizado Xenial Xerus 16.04.2. Começou de um sistema minimalista limpo, onde apenas o openssh foi instalado. Para instalar o backuppc 3.3.2, fiz o seguinte: apt-get install backuppc rsync libfile-rsyncp-perl par2 sm...
09.06.2017 / 13:51
1
resposta

Referência de segurança para políticas de grupo do Windows 10 em um computador não associado ao domínio

Eu usei os padrões de referência de segurança do CIS para projetar os GPOs que atendem às melhores práticas do setor. Agora estou olhando para construir um pacote de provisionamento para usar na configuração de máquinas não ligadas ao AD. Algu...
25.05.2017 / 11:29
3
respostas

Backups Criptografados Incrementais Offsite para um pequeno escritório de advocacia [fechado]

Sou o administrador do sistema de um pequeno escritório de advocacia. Temos um servidor de arquivos local em nossa rede que armazena todos os nossos registros digitais. O servidor está executando o Windows 8, mas usa o Cygwin. Atualmente,...
12.06.2017 / 18:06