Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

3
Como saber se uma chave SSH pública tem uma senha
Esta é provavelmente uma pergunta noob, mas como posso determinar se a chave SSH pública que alguém me fornece possui uma frase secreta ou não? Temos uma situação em que não estou gerando as chaves SSH para os usuários, mas quero garantir que todas as chaves SSH colocadas em um …
13 linux  security  ssh 


4
Detecção confiável de keylogger de software?
Eu posso estar sonhando aqui, Mas existe um método confiável para a detecção de software de keylogger? Sou basicamente um desenvolvedor, mas administro alguns servidores e o que mais me preocupa é um keylogger de software no meu sistema pessoal que faz um bom trabalho em manter-se quieto. Existe alguma …
13 security 

9
Exploração de dia zero do servidor SSH - sugestões para nos proteger
De acordo com o Internet Storm Center , parece haver uma exploração de dia zero do SSH por aí. Há alguma prova de código de conceito aqui e algumas referências: http://secer.org/hacktools/0day-openssh-remote-exploit.html http://isc.sans.org/diary.html?storyid=6742 Esse parece ser um problema sério, portanto, todo administrador de sistema Linux / Unix deve ter cuidado. Como …

13
Políticas de expiração de senha [fechadas]
Atualmente, essa questão não se encaixa no nosso formato de perguntas e respostas. Esperamos que as respostas sejam apoiadas por fatos, referências ou conhecimentos, mas essa pergunta provavelmente solicitará debates, argumentos, pesquisas ou discussões prolongadas. Se você acha que essa pergunta pode ser melhorada e possivelmente reaberta, visite o centro …



1
Ativar suporte a hash baseado em blowfish para cripta
Como habilito o suporte ao crypt_blowfish para senhas sombreadas e PHP em um servidor Linux (Debian)? Estou me referindo ao bcrypt baseado no Blowfish no estilo OpenBSD , conhecido no PHP como CRYPT_BLOWFISH. Até onde eu sei, não há pacote Debian para ele, que outras opções eu tenho para habilitar …
13 security  debian  hash 


2
Por que chroot é considerado inseguro?
Estou brincando com a caixa do CentOS há alguns anos. Então, eu sou bastante confortável com o terminal. No entanto, li muitas postagens no blog alegando que o chroot é inseguro e a quantidade dessas postagens assusta. É mesmo assim? Por quê? Eu uso o chroot para bloquear os usuários …


5
Impedir que o SSH anuncie seu número de versão
O servidor que estou usando é o Ubuntu 10.10. Para garantir a segurança, desejo editar o banner que o servidor envia ao cliente. Se eu telnetar para o meu host na porta 22, ele informa a versão exata do SSH que estou executando (SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu4). A situação é a mesma …
13 linux  security 



2
Conceder privilégios de não administrador ao IIS 7
Estamos implementando uma pseudo-plataforma como um ambiente de serviço. É uma configuração bastante simples que se compara à infraestrutura como serviço: basicamente, nossos clientes terão acesso a seus próprios servidores, manteremos os sistemas operacionais enquanto nossos clientes terão acesso limitado ao sistema operacional. Devido a ... razões, não podemos permitir …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.