Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Existe alguma armadilha na concessão de privilégios de usuário root, tornando-os UID = 0 GID = 0?

Eu e um amigo estamos administrando várias máquinas virtuais, cada uma dedicada a alguma tarefa no sistema geral. Quando precisamos administrá-los, normalmente fazemos login como root, já que a única vez que fazemos login nas máquinas é quando p...
14.08.2017 / 18:00
0
respostas

Estabilizar automaticamente um compartilhamento do Windows na inicialização do Centos

Eu tenho um compartilhamento de arquivos DFS que estou usando para hospedar e enviar arquivos para um aplicativo que estou executando em um servidor Centos 7 e tudo funciona bem. O problema é que, se o servidor com o aplicativo precisar ser rein...
23.01.2018 / 15:53
0
respostas

“Procedimento de autorização falho” ao tentar adicionar certificados SSL ao site

Seguindo de minha pergunta anterior , quando executei este comando no meu servidor digital ocean: sudo certbot --authenticator webroot --webroot-path /home/james/postr --installer nginx -d <sitename> Eu recebo este erro: Failed...
16.01.2018 / 12:11
3
respostas

Centos 7 Firewall padrão não funciona

Eu tenho um vps de godaddy e como eu menciono no artigo eu tenho centos 7 no meu sistema. As primeiras coisas que fiz quando iniciei o servidor são: $ yum update $ yum install firewalld $ systemctl start firewalld $ systemctl enable firewal...
18.12.2017 / 10:53
0
respostas

Como confirmar / reagir ao ataque do servidor de correio

Eu tenho uma pergunta relacionada à intrusão do servidor de email. Eu quero entender como reagir se suspeitar que meu servidor de e-mail foi comprometido. Existe algum arquivo de log que eu possa ver ou métodos que possam ser seguidos para...
17.12.2017 / 11:08
1
resposta

Preciso de um túnel ssh ao usar o X2Go para garantir uma conexão segura?

Eu não estou familiarizado com a tecnologia subjacente do X2Go (ou seja, NX). Eu continuo ouvindo que ele usa ssh, mas apenas por ser completo e porque sou paranóico quanto à segurança: Existe alguma razão para ter que usar o X2Go através de um...
17.12.2017 / 11:40
1
resposta

IPTABLES, como restringir que apenas um usuário específico acesse de sub-redes específicas?

Eu preciso ter certeza de que um usuário específico só acessa meu servidor a partir de certos ips exemplo: o usuário remoteadmin, que só pode acessar dos intervalos de IP 192.168.50. * 192.168.80. * Também seria possível especificar o acesso...
15.12.2017 / 20:20
2
respostas

Último comando não mostrando saída para alguns usuários. Como posso verificar a adulteração?

Temos um servidor e tentei verificar a saída do comando last . Para a maioria dos usuários do sistema, o último comando está funcionando. Quando se trata de root, ou para outro usuário, a saída de last é a seguinte: wtmp begins Fr...
21.12.2017 / 08:06
0
respostas

ntopng é muito lento

Eu uso a versão padrão do ntopng que você pode obter por apt-get install ntopng no debian 9. O daemon é lento em iniciar, ainda mais lento no fechamento e a utilização da CPU é alta. Existe algo que eu posso fazer para melhorar o tempo...
21.12.2017 / 05:13
1
resposta

Torna o arquivo legível para o sistema, mas não para usuários

Eu quero configurar um script que me permita exibir meus e-mails na minha barra, mas eu tenho que criar um arquivo contendo minha senha para ele. Existe uma maneira de proteger este arquivo de ser lido por qualquer pessoa, sem negar ao meu siste...
22.11.2017 / 09:11