Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.





3
Existe perigo em virtualizar um roteador?
Eu li em alguns fóruns sobre o pfSense que diziam que era perigoso virtualizar o pfSense. O motivo declarado foi que um invasor poderia usar o pfsense como trampolim para um ataque ao hipervisor e usá-lo para obter acesso a outras máquinas virtuais e, eventualmente, colocar tudo offline. Parece loucura …


2
Como isolar a conformidade com PCI
Atualmente, processamos, mas não armazenamos, dados do cartão de crédito. Nós autorizamos os cartões por meio de um aplicativo desenvolvido automaticamente usando a API authorize.net. Se possível, gostaríamos de limitar todos os requisitos do PCI que afetam nossos servidores (como a instalação do Antivírus) em um ambiente separado e isolado. …
12 security  pci-dss 

3
Retornando "200 OK" no Apache em solicitações HTTP OPTIONS
Estou tentando implementar o controle de acesso HTTP entre domínios sem tocar em nenhum código. Eu tenho meu servidor Apache (2) retornando os cabeçalhos de controle de acesso corretos com este bloco: Header set Access-Control-Allow-Origin "*" Header set Access-Control-Allow-Methods "POST, GET, OPTIONS" Agora, preciso impedir que o Apache execute meu …

8
isso é uma tentativa de invasão?
Examinando meus 404 logs, observei os dois URLs a seguir, os quais ocorreram uma vez: /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ e /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 A página em questão library.phprequer uma typevariável com meia dúzia de valores aceitáveis ​​diferentes e, em seguida, uma idvariável. Portanto, um URL válido pode ser library.php?type=Circle-K&id=Strange-Things-Are-Afoot e os IDs são executados mysql_real_escape_stringantes …
12 security  mysql  php  hacking 

6
A desativação do login raiz aumenta a segurança?
Recentemente, encontrei um argumento contra a desativação de um login de usuário root no Linux em http://archives.neohapsis.com/archives/openbsd/2005-03/2878.html Presumo que, se todo mundo usa uma autenticação de chave pública, não há risco de perder a senha root. É sempre melhor desativar o login root via ssh?
12 linux  security  ssh 

3
Controle de acesso: Windows vs Linux
Estou lendo palestras do MIT 6.893, nas quais diz que a proteção no Unix é uma bagunça, sem princípio subjacente , e também aponta que o Windows tem alternativas melhores, que podem passar privilégios de um processo para outro pelo IPC . Na minha opinião, embora pareça que os usuários …

6
Como escolher um serviço de nuvem para backups
Estou pensando em usar um serviço de nuvem para fazer backup de um site do meu cliente. Minhas principais preocupações (clientes) são (em ordem decrescente de importância) Proteção de IP (segredos comerciais, código fonte), detalhes da conta do usuário etc. Garantia de tempo de atividade oferecida pelo provedor de serviços …



5
Revendo regras de firewall
Preciso revisar as regras de firewall de um firewall CheckPoint para um cliente (com mais de 200 regras). Eu usei o FWDoc no passado para extrair as regras e convertê-las para outros formatos, mas houve alguns erros com exclusões. Em seguida, analiso-os manualmente para produzir uma versão aprimorada das regras …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.