Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
4
respostas

Quando é apropriado / prudente usar o chroot?

Eu ouço sobre a necessidade de chroot BIND o tempo todo. Justo. Mas e os outros programas? Quais são as "regras" (pessoais ou amplamente aceitas / estabelecidas) para decidir quais programas devem ser presos? -M     
23.12.2009 / 23:24
5
respostas

A identificação aberta é segura?

O ID aberto é seguro, por exemplo, você pode usá-lo para fazer login em contas bancárias?     
09.02.2010 / 15:45
8
respostas

Como evitar um ataque LOIC (DDOS)? [duplicado]

O programa LOIC (nas últimas notícias nos últimos dias) causa muitos danos. O que posso fazer no meu servidor para evitar esse tipo de ataque? Auto-bloco ip quando receber uma conexão estranha? Porque na maior parte será um único usuário. J...
10.12.2010 / 02:20
6
respostas

Pela primeira vez abrindo um servidor SSH à internet, o que verificar

Eu tenho rodado alguns servidores por um tempo relativamente longo, mas eu sempre os aluguei, então eu não tenho muita experiência em proteger o servidor atual (em oposição ao aplicativo que estou executando nele). Agora, tenho a sensação de...
09.05.2011 / 22:50
12
respostas

Quando tenho que administrar um servidor Linux existente, qual é a melhor maneira de verificar se é seguro?

Existem muitos tutoriais sobre como configurar um novo servidor protegido. Mas e se eu tiver que administrar um servidor que alguém configurou há algum tempo e ainda não sei muito sobre sua configuração? Existe alguma ferramenta que veri...
11.08.2009 / 07:37
7
respostas

Enviar email quando alguém fizer logon

Meu sistema CentOS / RHEL pode ter sido invadido, não tenho certeza. Mas estou jogando pelo seguro criando uma nova fatia do zero. Instalei o tripwire, mas também gostaria de receber um email quando alguém fizer login. Não quero aguardar o re...
06.08.2009 / 04:57
5
respostas

Usando o gmail como seu servidor de e-mail principal

Eu li que há uma opção de usar o Gmail como seu servidor de e-mail principal. No sentido de que você pode adicionar registros mx etc e você não precisa fazer isso em seu próprio servidor. Você acha que essa é uma configuração recomendada em t...
13.04.2010 / 15:09
15
respostas

Como gerenciar chaves de rack?

Como resultado de uma auditoria de segurança, há a necessidade de bloquear os racks e gerenciar as chaves: Mantenha as chaves seguras Registrar uso de chave O cumprimento desses dois requisitos tem muitos desafios, pois há muitos sysadm...
18.06.2009 / 16:59
5
respostas

Não é possível acessar o compartilhamento do Windows quando no grupo de segurança designado para compartilhar

Estou um pouco desconcertado com isso. Eu criei um grupo de segurança no AD chamado "usuários de dados especiais" e me adicionei a ele. Em seguida, criei um compartilhamento em um servidor e concedo a esse grupo de segurança do AD acesso t...
24.09.2009 / 14:27
6
respostas

não é possível adicionar um usuário à função sysadmin no SQL Server

Estou usando o SQL Server 2008 Management Studio. A conta de logon atual pertence ao grupo de administradores locais da máquina. Estou usando o modo Segurança Integrada do Windows no SQL Server 2008. Meu problema é, depois de fazer login no S...
01.08.2009 / 12:07