Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

6
Heartbleed: outros serviços além do HTTPS são afetados?
A vulnerabilidade 'heartbleed' do OpenSSL ( CVE-2014-0160 ) afeta servidores da web que servem HTTPS. Outros serviços também usam o OpenSSL. Esses serviços também são vulneráveis ​​ao vazamento de dados do tipo coração partido? Estou pensando em particular em sshd SMTP seguro, IMAP etc - dovecot, exim & postfix Servidores …


15
Os endereços IP são "triviais para forjar"?
Eu estava lendo algumas das notas no novo serviço DNS público do Google : Benefícios de desempenho Benefícios de segurança Notei na seção de segurança este parágrafo: Até que uma solução padrão de todo o sistema para vulnerabilidades de DNS seja implementada universalmente, como o protocolo DNSSEC2, os resolvedores de …



4
Como concedo permissões de iniciar / parar / reiniciar em um serviço a um usuário ou grupo arbitrário em um servidor que não seja membro do domínio?
Temos um conjunto de serviços do Windows em execução em nossos servidores, que executam várias tarefas automatizadas independentemente uma da outra, com exceção de um serviço que cuida dos outros serviços. No caso de um dos serviços falhar em responder ou travar, esse serviço tentará reiniciar o serviço e, se …


30
Como você gerencia suas senhas?
Obviamente, como muitos de nós aqui somos pessoas do tipo administrador de sistemas, temos muitas senhas espalhadas por vários sistemas e contas. Alguns deles são de baixa prioridade, outros podem causar sérios danos a uma empresa se descobertos (você não ama o poder?). Senhas simples e fáceis de lembrar simplesmente …


6
Reinstalar após um comprometimento raiz?
Depois de ler essa pergunta em um comprometimento de servidor , comecei a me perguntar por que as pessoas parecem acreditar que podem recuperar um sistema comprometido usando ferramentas de detecção / limpeza ou apenas consertando o buraco que foi usado para comprometer o sistema. Dadas todas as várias tecnologias …
58 hacking  security 

2
Visitante misterioso da página PHP oculta
No meu site, tenho uma página "oculta" que exibe uma lista dos visitantes mais recentes. Não existem links para essa única página PHP e, teoricamente, apenas eu sei de sua existência. Verifico várias vezes por dia para ver quais novos hits tenho. No entanto, cerca de uma vez por semana, …


10
Por que não bloquear o ICMP?
Eu acho que quase tenho minha configuração do iptables concluída no meu sistema CentOS 5.3. Aqui está o meu script ... # Establish a clean slate iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F # Flush all rules iptables -X # Delete all chains …


4
Linux: configurado para sysadmin remoto
De vez em quando, recebo uma solicitação estranha para fornecer suporte remoto, solução de problemas e / ou ajuste de desempenho em sistemas Linux. As empresas maiores geralmente já possuem procedimentos bem estabelecidos para fornecer acesso remoto a vendedores / fornecedores, e eu só preciso cumpri-los. (Por bem ou por …
51 linux  security  sudo  root  audit 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.