Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

2
O que fazer quando alguém logado como root no meu servidor
Eu tenho um servidor executando o Debian 6.0 com a verificação de log instalada. Ontem, recebi esta mensagem: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4). Não sei quem é e duvido que ele estivesse lá por acidente. …


7
Por que você usaria EAP-TTLS em vez de PEAP?
Pelo que entendi, o EAP-TTLS e o PEAP compartilham o mesmo nível de segurança quando implementados em redes sem fio. Ambos fornecem apenas autenticação do lado do servidor via certificado. A desvantagem do EAP-TTLS pode ser o suporte não nativo no Microsoft Windows, portanto, todo usuário precisa instalar software adicional. …
11 security  wifi  radius  peap 

3
canalizando uma senha e segurança
Às vezes eu faço echo "secret" | mysql -u root -p .... Agora, concerteza sobre segurança aqui: alguém que pode listar todos os processos pode ver a senha? Para verificar eu tentei com echo "test" | sleep 1000e o comando echo com o segredo não era visível na saída de …
11 security  shell 

7
O nmap no meu servidor web mostra as portas TCP 554 e 7070 abertas
Eu tenho um servidor web que hospeda vários sites para mim. Os dois serviços acessíveis externamente são SSH e Apache2. Eles estão sendo executados em uma porta não padrão e padrão, respectivamente. Todas as outras portas são fechadas explicitamente via arno-iptables-firewall. O host está executando o Debian Testing. Percebi que …
11 security  debian  port 



10
Puxar rede ou energia? (para contianing um servidor raiz)
Quando um servidor é enraizado ( por exemplo, uma situação como essa ), uma das primeiras coisas que você pode decidir fazer é a contenção . Alguns especialistas em segurança recomendam não entrar na correção imediatamente e manter o servidor on-line até que o forense seja concluído. Esses conselhos são …
11 rootkit  security 

3
Descobrindo como um servidor invadido foi invadido
Eu estava navegando pelo site e encontrei esta pergunta: Meu servidor foi invadido por EMERGENCY . Basicamente, a pergunta diz: Meu servidor foi hackeado. O que devo fazer? A melhor resposta é excelente, mas levantou algumas questões em minha mente. Uma das etapas sugeridas é: Examine os sistemas 'atacados' para …
11 security 

7
Prevenção de hackers, análise forense, auditoria e contra-medidas
Recentemente (mas também é uma pergunta recorrente), vimos três tópicos interessantes sobre hackers e segurança: Como faço para lidar com um servidor comprometido? . Localizando como um servidor invadido foi invadido Pergunta sobre permissões de arquivo O último não está diretamente relacionado, mas destaca como é fácil atrapalhar a administração …






Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.