Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.


2
Filtro fail2ban personalizado para tentativas do phpMyadmin bruteforce
Na minha tentativa de bloquear tentativas excessivas de phpMyAdminlogin com falha fail2ban, criei um script que registra as tentativas com falha de um arquivo:/var/log/phpmyadmin_auth.log Log personalizado O formato do /var/log/phpmyadmin_auth.logarquivo é: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: 192.168.1.50; url: …

3
Semelhança de senha
Eu queria mudar minha senha em uma máquina unix. Eu fiz uma "senha" normal e digitei minha antiga e minha nova senha. Então a máquina voltou para mim com a seguinte mensagem: BAD PASSWORD: is too similar to the old one Isso me fez pensar ... Isso significa que a …

2
Existe um motivo de segurança para não usar um certificado curinga que não seja gerenciamento e exploração, se usado em vários servidores?
Eu tenho um consultor de segurança que está me dizendo que não podemos usar certificados SSL curinga por motivos de segurança. Para ser claro, eu prefiro usar certificados únicos ou certificados com vários domínios (SAN). No entanto, precisamos do servidor (plesk) para o servidor 100s de subdomínios. Com base em …
9 security  ssl  https 

3
Cisco ASA e VLANs múltiplas
Atualmente, gerencio 6 dispositivos Cisco ASA (2 pares de 5510s e 1 par de 5550s). Todos eles funcionam muito bem e são estáveis; portanto, essa é mais uma pergunta de aconselhamento sobre práticas recomendadas do que "OMG está quebrado, me ajude a corrigi-lo". Minha rede é dividida em várias VLANs. …

4
localhost pode ser falsificado?
É possível que uma máquina remota acesse os dados do host local de outra máquina falsificando o ip de loopback? Digamos que se eu quisesse uma configuração em que, se estiver me conectando de algum lugar fora da minha própria rede, precisarei fornecer credenciais de login e minha senha será …





1
Configurando WPA2-Enterprise com Freeradius
Estou tentando configurar uma rede wifi autenticada com o Freeradius. Eu consegui fazer as coisas funcionarem usando certificados autoassinados etc. O problema é que os clientes Windows precisam desmarcar a opção " Usar automaticamente o nome de logon e a senha do Windows e a senha [etc.]" nas configurações do …

3
"Modelo" para distribuir usuário e senhas para funcionários
Dentro dessa empresa relativamente pequena em que trabalho, tenho distribuído nomes de usuário e senhas escritos de maneira muito simples em um documento do Word. Desejo que esse processo seja mais profissional agora que estamos expandindo e regularmente adquirimos novos funcionários, para incluir alguns textos informando coisas como ter a …
9 security 

2
/ var / log / btmp é de 6 GB, como reduzi-lo?
Eu sei que / var / log / btmp é para tentativas de logon com falha. Normalmente, ter um arquivo desse tamanho indica tentativas de força bruta. O 6GB é um acúmulo nos últimos 3 anos. Eu tomei medidas para ocultar o sshd, para que não seja acessível a ninguém …


6
Primeira vez que abre um servidor SSH na Internet, o que verificar
Estou executando alguns servidores há um tempo relativamente longo, mas sempre os aluguei, portanto não tenho muita experiência em proteger o servidor real (em oposição ao aplicativo em que estou executando). Agora estou com vontade de abrir meu pequeno servidor SSH doméstico para a Internet. Eu serei o único a …
9 security  ssh  linux 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.