Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.


19
O gerente de TI está saindo - O que bloqueio?
O gerente de TI pode estar saindo e é possível que a separação de maneiras possa não ser completamente civilizada. Eu realmente não esperava nenhuma malícia, mas por precaução, o que eu verifico, troco ou tranco? Exemplos: Senhas de administrador Senhas sem fio Regras de acesso VPN Configurações de roteador …
51 security 




14
Impedindo ataques de força bruta contra ssh?
Qual ferramenta ou técnica você usa para evitar ataques de força bruta contra sua porta ssh. Percebi nos meus logs de segurança, que tenho milhões de tentativas de efetuar login como vários usuários através do ssh. Isso está em uma caixa do FreeBSD, mas eu imagino que seria aplicável em …

1
Explicação de nodev e nosuid no fstab
Vejo essas duas opções constantemente sugeridas na Web quando alguém descreve como montar um tmpfs ou ramfs. Muitas vezes também com noexec, mas estou especificamente interessado em nodev e nosuid. Eu basicamente odeio repetir cegamente o que alguém sugeriu, sem entender de verdade. E como só vejo instruções de copiar …
44 linux  security  fstab 


4
Atualizei meu sistema CentOS 7. Por que Meltdown / Spectre é apenas parcialmente mitigado?
Como muitos de nós, passei ontem atualizando muitos sistemas para mitigar os ataques Meltdown e Spectre . Pelo que entendi, é necessário instalar dois pacotes e reiniciar: kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 Eu tenho dois sistemas CentOS 7 nos quais instalei esses pacotes e reinicializei. De acordo com a Red Hat, eu posso …

6
É seguro para um servidor de produção ter instalado?
Durante a instalação das instâncias do meu servidor virtual, exijo que alguns aplicativos sejam criados usando make. Existe algum risco de segurança associado à makeinstalação? Ou devo limpá-lo antes da implantação da instância? Eu também tenho o gcccompilador no servidor que eu uso para criar aplicativos antes da implantação.
42 security  make  gcc 


6
Como remover a verificação estrita de chave RSA no SSH e qual é o problema aqui?
Eu tenho um servidor Linux que, sempre que eu conecto, mostra a mensagem que mudou a chave do host SSH: $ Raiz ssh @ host1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@ AVISO: A IDENTIFICAÇÃO DO HOST REMOTA FOI MUDADA! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@ É POSSÍVEL QUE ALGUÉM ESTÁ FAZENDO ALGO DESAGRADÁVEL! Alguém pode estar te …


11
Foi hackeado. Quer entender como
Alguém, pela segunda vez, anexou um pedaço de javascript a um site que eu ajudo a executar. Esse javascript seqüestra o Google adsense, inserindo seu próprio número de conta e colando anúncios por todo o lado. O código é sempre anexado, sempre em um diretório específico (usado por um programa …
40 security  php  hacking 


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.