Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Qual a melhor forma de proteger um serviço da Web Java através do Jetty que agora estamos tornando voltado para o público?

Temos um serviço da web que atualmente é executado apenas internamente em uma rede e não há acesso fora da rede. Este serviço da web é escrito em Java e executado por meio de um mecanismo de servlet Jetty. É um serviço web simples e há pouca ou...
26.10.2016 / 13:36
0
respostas

NTP ouve IP de transmissão

Nós restringimos o NTP para ouvir apenas eth0 e o resto deve ser ignorado. No entanto, podemos ver que, depois de fazer alterações no ntp.conf, ele está tentando escutar broadcast e não vincular endereço com erro inesperado. ntpd[89217]: ./.....
20.10.2016 / 06:53
1
resposta

vulnerabilidade IIS RC4 Windows Server 2012 R2

Eu preciso desabilitar os conjuntos de códigos inseguros em um servidor com o Windows Server 2012 R2 para passar por uma verificação de vulnerabilidade do PCI. Da pesquisa que fiz, parece que isso é feito no IIS com algumas atualizações do regis...
20.10.2016 / 08:27
0
respostas

Autenticação de Rede do Windows - Erro 4625

Estou com um erro quando um Domínio do Windows em particular está tentando acessar um site no meu servidor - vamos chamá-lo de domínio ABC. De acordo com os usuários deste domínio, o site solicita que eles insiram suas credenciais do Windows. De...
04.10.2016 / 16:33
1
resposta

vServer com o Centos 7.3 SELinux 2.5 não fica ativo

Eu recebo um novo vServer com o Centos 7.3. e SELinux 2.5. *. Eu gostaria de obter o SELinux ativo para obter maior controle de acesso sobre o meu servidor, mas nada funciona. Se eu verificar o modo SELinux e entrar getenforce: disabled o...
14.12.2016 / 21:50
0
respostas

Manutenção de segurança em instâncias de nuvem criadas com o docker-machine?

Depois de ler sobre algumas pessoas problema com o tempo de sincronia dos hosts do Docker , percebi que meu host do Docker no Digital Ocean (criado por meio do docker-machine) pode querer o ntp sendo executado, e isso me fez pensar em atualizaç...
25.08.2016 / 03:07
0
respostas

Qual botão do Windows posso ativar para permitir que um usuário crie grupos locais?

Estou ciente de que posso tornar um usuário um administrador no servidor windows local e esse usuário pode criar usuários locais e grupos locais. No entanto, e se eu quiser apenas dar ao usuário a capacidade de criar grupos locais? Existe um bot...
05.08.2016 / 18:04
1
resposta

O Mono falha enquanto o SELinux é aplicado, Como o servidor mono funciona enquanto o SELinux é aplicado?

Isto é o que acontece quando o SELinux é aplicado: [root@shadmin ~]# elinks --dump 127.0.0.1/ASP-Portal/index.aspx Service Temporarily Unavailable The server is temporarily unable to service your request due to...
10.08.2016 / 07:48
0
respostas

Ignorar a substituição das configurações de política de segurança do sistema da JVM

Eu defini alguns parâmetros para o arquivo /usr/lib/jvm/jre-8-oracle-x64/lib/security/java.security para cumprir as configurações de segurança do JAVA com nossa política de segurança. Alguns parâmetros que eu editei são security.overridePr...
03.08.2016 / 08:30
0
respostas

Dispositivos samba RNP estranhos no grupo de trabalho

na pasta Rede de todos os computadores com Windows e na saída do comando smbtree, vejo muitos dispositivos com nomes estranhos (nomes legítimos ofuscados com #). WORKGROUP \WEBSERVER \RNPA82FE9 \RNP002673AB...
03.08.2016 / 15:38