Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

limita o usuário a apenas um único comando: “su -”

Eu configurei um servidor da Web que hospeda um Play! Aplicativo de estrutura, o servidor é um Amazon Linux EC2. Se você não estiver familiarizado com o Amazon Linux, por padrão, há um usuário root e um usuário ec2 com privilégios sudo. Para...
09.04.2016 / 16:47
2
respostas

iptables configuration - conexão ssh somente de uma rede remota

Estou tentando configurar o Iptables de um servidor para permitir conexões de entrada SSH apenas de uma determinada rede. pela forma como esta é a cadeia de regras: # Drop anything we aren't explicitly allowing. All outbound traffic is oka...
02.06.2015 / 16:26
1
resposta

Firefox no Docker, falhou em isolamento

Durante a experiência com o docker, percebi que posso executar um navegador em um contêiner para melhorar a segurança. Eu consegui começar com um Docker Fedora limpo, no qual eu instalei o openssh-daemon package. A partir daí construí uma...
15.03.2015 / 22:17
2
respostas

como nsupdate remotamente?

Eu tenho o BIND como um servidor DNS, o que eu quero é deixar este servidor me permitir adicionar ou remover registros para uma zona sem editar manualmente o arquivo de zona e eu quero fazer isso remotamente. Esta atualização precisa de uma c...
22.05.2014 / 15:37
2
respostas

/etc/init.d

Estamos tentando fortalecer nossos servidores Linux Redhat 5 e uma das descobertas é para o /etc/init.d . A descoberta de segurança exige que chmod seja 700 ou mais restritivo. Por favor, veja o detalhe abaixo. incorrect permissions=...
05.06.2014 / 18:41
4
respostas

A tarefa de administração de 'root' pode ser dividida entre vários usuários “mais poderosos”?

Ao contrário de root (que é capaz de fazer tudo), é possível ter vários administradores designados para gerenciar apenas parte de um sistema? Por exemplo, um sistema pode ter 3 administradores: Application Administrator - Ele po...
19.03.2015 / 17:29
2
respostas

Rejeitar conexões ssh feitas de proxies

Eu estava vendo esta questão que estava preocupada em bloquear o acesso aos usuários que não pertencem a uma região em particular. Tenho certeza de que o bloqueio é possível, mas vejo que há uma solução para isso. Eu faço o login no proxy...
12.07.2014 / 03:14
2
respostas

se um exploit está afetando o MS Office isso também afeta o LibreOffice? [fechadas]

Esta pergunta está me incomodando muito e eu quero uma resposta razoável, certa, lógica ...     
25.03.2014 / 23:33
2
respostas

Minimize PHP.CGI.Argument.Injection e fortalecimento adicional do servidor web Centos 6.4

Temos o servidor Centos 6.4 com um firewall físico. Nós continuamos vendo um grande número de PHP.CGI.Argument.Injection é detectado pelo firewall. No próprio servidor, fizemos o endurecimento básico do apache como abaixo. Estamos usando o fail2...
23.07.2013 / 15:56
1
resposta

Como copiar arquivos como Jenkins “post build” se eu não tiver privilégios para o diretório de destino

Eu tenho os seguintes usuários "arquitetura": O acesso root está desativado. o usuário administrador tem acesso somente ao seu diretório inicial. O Apache é executado como serviço raiz (a raiz é a única que tem acesso aos arquivos do ser...
07.05.2014 / 14:56