Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
0
respostas

DDoS Curour Sourced: Como detectá-lo e como parar?

Ok, um servidor Ubuntu que eu gerencio foi vítima de um ataque DDoS hoje. Normalmente, isso é desagradável, mas não é grande coisa. Alguns momentos de alta carga no servidor & então passa. Hoje foi claramente diferente. Para o registro, eu t...
16.04.2014 / 03:02
0
respostas

permissões para alteração de senha da conta local remota do VBScript / ADSI

Estou usando as páginas IISADMPWD no IIS8 / Windows 2012 e descobri que os direitos administrativos em um servidor remoto para alterações de senha não são necessários. Espero que alguém possa esclarecer por quê. Como esperado, se eu tentar net...
29.04.2014 / 20:35
1
resposta

Desabilitando o acesso à rede para um grupo de usuários, mas permitindo somente smtp

Nós temos um ambiente onde nossos usuários ssh no sistema e seu shell está configurado para simplesmente iniciar o Mutt em seu $ HOME / Maildir. Queremos restringir nossos usuários a somente poder enviar / receber e-mails. Percebemos que eles nã...
14.05.2014 / 07:14
0
respostas

Roteando o tráfego LDAP do servidor de aplicativos para o proxy para a internet

Eu incluí um desenho para você ter uma ideia de como isso funcionaria. (Vermelho = conexões LDAP, Azul = HTTP / AJP no backend) Problema: Queremos conectar nosso servidor de aplicativos do cliente a um LDAP do cliente (ou deixá-los faze...
15.04.2014 / 07:48
0
respostas

Restringir o windows server 2008 R2 remote mmc

Estou procurando uma maneira de desabilitar o acesso remoto ao console de gerenciamento do Windows Server 2008 R2 com o mínimo de esforço administrativo. O servidor está no domínio e há uma grande quantidade de outros computadores e usuários...
18.03.2014 / 16:41
1
resposta

Permissões corretas VPS / var / www

Este é um repost de uma pergunta "fora do tópico" no stackoverflow. Meu cenário é: Eu criei um usuário e adicionei esse usuário a sudoers: visudo user ALL=(ALL) ALL Então sudo adduser user www-data e chown www-data:www-da...
22.04.2014 / 08:46
0
respostas

Como proteger o diretório tmp de ataques de link físico quando o host não permite o particionamento

Sou um novo administrador de sistemas, descobri que preciso ter diretórios / tmp e / home em partições separadas para evitar possibilidades de escalonamento de privilégios por meio de ataque baseado em links físicos. Infelizmente meu host vps nã...
07.03.2014 / 05:55
1
resposta

Instalação segura do KVM VPS?

Vou instalar o Debian Wheezy em um VPS KVM. O acesso VNC ao console está ativado e, ao farejar o tráfego de rede durante a conexão, vejo a senha do VNC criptografada, mas todo o restante é enviado em texto sem formatação. É possível instalar o D...
26.02.2014 / 02:52
3
respostas

Bloquear um dispositivo não ActiveSync de acessar o Exchange 2010

Estamos tentando aumentar a segurança e impedir que os usuários acessem nosso servidor de e-mail sem ter o MDM adequado em seus telefones. Com programas como o Aqua Mail e o CloudMagic, parece que eles rodeiam as configurações do ActiveSync e nã...
21.02.2014 / 20:20
1
resposta

Quando um usuário é considerado “Todos” na política “Acessar este computador pela rede”

Estou um pouco confuso com a existência do grupo "Todos" nesta política. Por link : The Everyone identity All interactive, network, dial-up, and authenticated users are members of the Everyone group. This special identity group give...
02.02.2014 / 19:20