Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

4
Parando um ataque do DOS
Um dos sites com os quais trabalho recentemente começou a receber DoS. Começou a 30k RPS e agora está a 50k / min. Os IPs são praticamente todos únicos, não estão na mesma sub-rede e estão em vários países. Eles solicitam apenas a página principal. Alguma dica sobre como parar …


8
Como proteger phpmyadmin?
Verifiquei meus logs do apache e, whooooaaa, ​​existem muitos bots tentando explorar o phpmyadmin. A primeira coisa que fiz foi mudar o nome do diretório para algo mais obscuro. Mas, existem outras dicas para proteger o phpmyadmin? (O próprio banco de dados está disponível apenas na rede local)




4
Existe algo como um par de chaves SSH assinado?
Estamos transferindo arquivos para um servidor remoto em nosso aplicativo e o método de autenticação necessário é usar chaves SSH. Então, criei meu par de chaves usando ssh-keygen e enviei minha chave pública para inserção no arquivo allowed_keys do host remoto. No entanto, isso foi rejeitado pela IT Security, que …
9 security  ssh 


15
Como gerenciar chaves de rack?
Como resultado de uma auditoria de segurança, é necessário bloquear os racks e gerenciar as chaves: Mantenha as chaves seguras Gravar uso de chave A conformidade com esses dois requisitos apresenta muitos desafios, pois existem muitos administradores de sistema e netadmins possíveis (cerca de 10) que precisam de acesso à …
9 security  rack  keys 

6
Kit de ferramentas Administradores de segurança? O que há na sua? [fechadas]
Atualmente, essa questão não se encaixa no nosso formato de perguntas e respostas. Esperamos que as respostas sejam apoiadas por fatos, referências ou conhecimentos, mas essa pergunta provavelmente solicitará debates, argumentos, pesquisas ou discussões prolongadas. Se você acha que essa pergunta pode ser melhorada e possivelmente reaberta, visite o centro …
9 security 



1
DKIM: Posso usar uma chave RSA maior que 2048bit, ou seja, 4096?
Gostaria de saber se posso simplesmente usar uma chave RSA de 4096 bits para DKIM (no registro DNS TXT). Existem desvantagens (negligenciando o esforço computacional)? Talvez haja servidores de correio que não possam lidar com uma chave desse tamanho? Além disso: existe algum grande provedor de correio que use chaves …
9 security  email  dkim  dmarc 

4
Corrigindo a vulnerabilidade de til do IIS
Um de nossos servidores IIS (IIS 7.5, Server 2008 R2) é aparentemente "vulnerável" ao problema de divulgação do nome curto de arquivo til . No entanto, estou tendo dificuldades para resolver o problema. Até agora, eu tenho Os nomes de arquivos 8.3 desabilitados, interromperam o servidor da Web, recriaram o …
9 security  iis 

3
Explicação do Linux /etc/security/limits.conf
Alguém pode explicar (ou conhecer uma fonte) que fornece detalhes sobre os itens no limits.conf? A página do manual não fornece muitos detalhes. Por exemplo, diz: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost process …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.