Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.






2
A senha de administrador do MariaDb parece não funcionar
Acabei de instalar MariaDbum novo Ubuntu Gnome e executei o mysql_secure_installation posteriormente, onde defini uma senha de administrador decente, removi o usuário anônimo etc. Depois, percebi um comportamento estranho em relação à senha do administrador: Se eu tentar fazer login na minha conta de usuário normal usando o comando mysql …


2
Por que você deve desativar o logon de rede para contas locais?
Esta pergunta está relacionada ao tópico do Twitter do @ SwiftOnSecurity: https://twitter.com/SwiftOnSecurity/status/655208224572882944 Depois de ler o tópico, ainda não entendi por que você deseja desativar o logon de rede para contas locais. Então, aqui está o que estou pensando, corrija-me onde estou errado: Digamos que eu tenha um AD configurado …




3
Preciso comprar um segundo certificado curinga para um subdomínio?
Já temos um certificado curinga para *.mycompany.com. Nossa rede possui hosts que são acessíveis apenas internamente. Todos eles pertencem ao internal.mycompany.comsubdomínio. Há um servidor privado com o nome do host server.internal.mycompany.comno qual implantei nosso certificado curinga. Quando visito o servidor da Web, recebo um erro de incompatibilidade de nome de …

1
Shell restrito para gerenciar arquivos e repositórios git
Pense em uma empresa de hospedagem na web que deseja permitir que os usuários gerenciem arquivos e repositórios git via ssh. Isso inclui: cópia segura (scp) criando, copiando, movendo / renomeando e excluindo arquivos executando um subconjunto restrito de comandos para controle de origem e edição de texto (git, vim, …
8 linux  security 

2
/ dev / shm e / proc fortalecimento
Eu já vi menção de proteger / dev / shm e / proc e fiquei imaginando como você faz isso e o que consiste em fazer? Suponho que isso envolva algum tipo de edição /etc/sysctl.conf. Como estes? kernel.exec-shield = 1 kernel.randomize_va_space = 1

2
Lidando com o ataque de comando inválido do SMTP
Um de nossos servidores de correio semi-ocupado (sendmail) teve várias conexões de entrada nos últimos dias de hosts que emitem comandos de lixo. Nos últimos dois dias: conexões SMTP recebidas com comandos inválidos de 39.000 IPs exclusivos os IPs vêm de várias faixas em todo o mundo, não apenas de …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.