Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.


1
Como o SSL pode estar na porta 110?
I remendado um Postfix + Dovecot servidor contra um ataque AFOGUE (I desativado SSLv2 e sslv3). https://test.drownattack.com Shows :25 vulnerable to CVE-2016-0703 :110 vulnerable to CVE-2016-0703 ... Depois, se eu ligar com a linha de comando OpenSSL é s_clientusando o -ssl2interruptor então o protocolo não é suportado. Posso interpretar isso …
14 security  ssl 



3
Restringindo o acesso à rede do contêiner do Docker
Estou no processo de criar um contêiner Docker exclusivo para SFTP , que será usado por várias pessoas com o único objetivo de fazer upload e gerenciar arquivos em seu próprio chrootambiente ed. No papel, é bastante seguro: desabilitarei todas as formas de bashlogin e não executarei nenhum outro processo …
14 ssh  security  sftp  docker 

8
Meu DBA Oracle precisa de acesso root?
Meu Oracle DBA Colleague está solicitando acesso root em nossos servidores de produção . Ele está argumentando que ele precisa executar algumas operações, como reiniciar o servidor e outras tarefas. Não concordo com ele porque defini para ele um usuário / grupo Oracle e um grupo dba ao qual o …

1
Como verifico se uma senha de usuário está bloqueada?
Eu usei: usermod -L myUser para desativar a senha desta conta. Supondo que eu não conheça a senha, como verifico se ela foi desabilitada. De acordo com a página de manual que ele coloca! na frente da senha criptografada, mas também não sei como verificar isso.
14 ubuntu  security 


4
O iLO é seguro o suficiente para ser pendurado na WAN
Gostaria de saber se o iLO é seguro o suficiente para ser pendurado na WAN, procurei alguns artigos, mas não encontrei nenhum? Como vocês protegem o iLO? Você o coloca atrás de um firewall? Você usaria um firewall que pode ser acessado da WAN usando o iLO?
14 security  ilo 

2
Quão seguras são as atualizações autônomas / atualizações automáticas para o Ubuntu
Estou no processo de tentar manter várias caixas do ubuntu atualizadas e corrigidas (10.4.2 LTS), uma sugestão que estou recebendo é a configuração de atualizações autônomas ( https://help.ubuntu.com/community/ AutomaticSecurityUpdates ). No passado, eu era contra a configuração de atualizações automáticas, principalmente devido à paranóia de que isso quebraria algo durante …




6
É possível criar seu próprio servidor DNS raiz?
Estou curioso. Eu continuo lendo sobre como nossos ISPs e intermediários da Internet registram e acompanham todas as solicitações de DNS, basicamente deixando um rastro de migalhas de pão em muitos logs e também permitindo o seqüestro de DNS para fins de publicidade (estou olhando para você Cox Communications!). Independentemente …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.