Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

3
A diferença entre /etc/pam.d/login e /etc/pam.d/system-auth?
Eu quero configurar a segurança para limitar o acesso direto à raiz. Agora estou claro se eu adicionar: auth required pam_securetty.so no /etc/pam.d/system-auth e mantenha apenas "console" em / etc / securetty, o login do ssh também será proibido. E se eu adicionar: auth required pam_securetty.so no /etc/pam.d/login e mantenha …
11 linux  security  rhel5  pam 

3
Onde armazeno dados confidenciais no Active Directory?
Essencialmente, estou armazenando uma chave privada (Hash) em qualquer um dos atributos OctetString no Active Directory. Minha pergunta é: qual atributo é seguro por padrão e faz sentido manter os dados privados lá? Esse valor deve ser considerado semelhante a uma senha, na qual mesmo os administradores não devem ter …

1
Permissões de arquivo de redefinição recursiva no Windows
Há uma estrutura de diretórios grande e complexa em uma grande partição NTFS relativa . Alguém conseguiu colocar privilégios de segurança muito ruins nele - existem diretórios com permissões concedidas / negadas aleatoriamente, etc. Eu já encontro bugs de permissão várias vezes e encontrei configurações de permissão inseguras várias vezes …
11 windows  security 






1
Por que usar lxc em vez de chroot?
Um servidor ubuntu hospeda 3 aplicativos, todos em domínios separados. Cada aplicativo tem seus próprios desenvolvedores. Os desenvolvedores de aplicativos pertencem ao grupo "sftp" do linux. chrootpermite acesso por sftp de senha a cada desenvolvedor de aplicativos. /home/app1/prod /home/app2/prod /home/app3/prod No sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand …
10 ubuntu  security  sftp  chroot  lxc 


1
Desativar compactação SSL / TLS no Apache 2.2.x
Existe uma maneira de desativar a compactação SSL / TLS no Apache 2.2.x ao usar o mod_ssl? Caso contrário, o que as pessoas estão fazendo para mitigar os efeitos do CRIME / BEAST em navegadores mais antigos? Links Relacionados: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor




1
Como posso restringir o plug-in java para ser executado apenas em determinados sites no Internet Explorer?
Desejo proteger melhor nossos computadores gerenciados centralmente e é muito difícil implantar automaticamente o tempo de execução do java, mas como fazer isso é outra questão. Considero a segurança do Java catastrófica, mesmo que esteja totalmente corrigida: parece que se o usuário responder afirmativamente à pergunta inocente "Você confia neste …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.