Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

Restringir que o cliente sem fio hostapd converse entre si

Como posso impedir que um cliente sem fio do hostapd converse com um cliente com fio na mesma rede ou em outro cliente sem fio na mesma rede? Aqui está minha topologia de rede: [wired client] --> [router/cable modem]...
09.03.2015 / 19:56
0
respostas

Acompanhar a atividade do usuário no contêiner openvz?

Eu tenho tentado descobrir uma maneira de rastrear a atividade do usuário em um contêiner openvz por um longo tempo agora (auditado como no KVM). Este é um requisito do PCI-DSS. Não consigo encontrar nenhuma boa alternativa. Eu estava esperando...
02.03.2015 / 21:17
1
resposta

Está usando su para descartar raiz em scripts de shell um risco de segurança?

Ao pesquisar como soltar permissões de root em scripts de shell, geralmente vejo respostas usando su . No entanto, quando terminar de usar su , basta digitar logout e voltar ao shell do usuário original. Eu tenho um script bash em execuçã...
07.03.2015 / 01:39
0
respostas

Como copiar arquivos de troca bloqueados no ESXi?

Com base nesta pergunta: Como desabilitar arquivos de permuta no ESXi? . A resposta principal afirma que é possível extrair dados dos arquivos de troca (por exemplo, usando strings), então tentei fazer uma cópia simples do arquivo, mas o ESX...
10.03.2015 / 14:27
0
respostas

Modelo de segurança de quiosque público WebRTC

Estou mergulhando no WebRTC para fazer uma conexão de vídeo / áudio básica entre dois endpoints. Agora estou lutando para determinar o que seria um modelo de segurança aconselhável na seguinte situação: O aplicativo WebRTC é uma extensão do...
30.01.2015 / 19:42
1
resposta

Validando falha de renegociação SSL / TLS

Nosso scanner de vulnerabilidades (Saint-based) está alegando que um grande número de dispositivos e servidores são suscetíveis à falha de renegociação SSL / TLS (CVE-2009-3555). A maioria desses servidores e dispositivos está razoavelmente atua...
05.01.2015 / 20:43
1
resposta

Faz sentido remover o NFS de um servidor web simples?

Faz sentido, em termos de segurança e desempenho, remover o NFS em um servidor simples que tenha ~ 10 sites do Wordpress? Ou é simplesmente parar os serviços o suficiente?     
16.01.2015 / 18:45
1
resposta

Lockdown Mozilla Thunderbird no Windows Remote Desktop Services

Instalei o Mozilla Thunderbird 31.3.0 em um Windows Server 2012 R2 com a função de Serviços de Área de Trabalho Remota. Eu quero configurar o programa Thunderbird e definir a conta de e-mail de cada usuário, etc, e então eu preciso bloquear o...
09.12.2014 / 02:24
2
respostas

Segurança de sshpass e SFTP para host dinâmico

Eu tenho um servidor com endereço IP dedicado A e um servidor com endereço IP dinâmico B (roteamento via no-ip.org). Um upload de um backup para B via sshpass: export SSHPASS=*** sshpass -e sftp **@** << ! [..] put [..]...
23.10.2014 / 11:44
0
respostas

Owncloud - Certificado de alteração de proxy

Estou executando um servidor owncloud 7.0.2 com o apache (host Ubuntu) e o configurei para usar um certificado SSL autoassinado. Tudo funciona bem no meu PC em casa Em uma outra máquina, eu gostaria de usar o cliente desktop-Sync no Ubuntu, q...
30.10.2014 / 12:44