Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.



22
Práticas recomendadas de senha
Dados os eventos recentes com um 'hacker' aprendendo e tentando novamente senhas de administradores de sites , o que podemos sugerir a todos sobre as práticas recomendadas quando se trata de senhas? use senhas exclusivas entre sites (ou seja, nunca reutilize uma senha) as palavras encontradas no dicionário devem ser …



4
como proteger uma porta aberta do PostgreSQL
Então, esta é a situação. Parece que precisamos ter uma porta TCP aberta 5432 para o mundo, onde um cliente tenha acesso ao banco de dados PostgreSQL. Por razões óbvias, não podemos dizer apenas "não", apenas como último recurso. Quais são os maiores problemas? Como posso defender nossa infraestrutura? Enfim: …

8
Bloquear o acesso dos funcionários à nuvem pública
Antes de tudo, deixe-me afirmar que essa não é minha idéia e não quero discutir se tal ação é razoável. No entanto, para uma empresa, existe uma maneira de impedir que os funcionários acessem serviços de nuvem pública? Em particular, eles não devem poder fazer upload de arquivos para qualquer …




2
Como usar os segredos do docker sem um cluster de enxame?
Atualmente, como somos um aplicativo em execução em um único contêiner de docker, o aplicativo precisa que todos os tipos de dados confidenciais sejam transmitidos como variáveis ​​de ambiente, Estou colocando aqueles no comando run para que eles não acabem na imagem e, em seguida, em um repositório, no entanto, …


8
Meu servidor ainda está vulnerável ao heartbleed mesmo depois de atualizar o OpenSSL
Eu tenho um servidor Ubuntu 12.04. Eu atualizei o OpenSSLpacote para corrigir a vulnerabilidade heartbleed. Mas ainda estou vulnerável, apesar de ter reiniciado o servidor web e até mesmo o servidor inteiro. Para verificar minha vulnerabilidade, usei: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed O dpkg fornece: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure …

2
Alguém pode explicar os SPNs (Nomes de Princípios de Serviço) do Windows sem simplificar demais?
Já lutei com os nomes dos princípios de serviço algumas vezes e a explicação da Microsoft simplesmente não é suficiente. Estou configurando um aplicativo IIS para funcionar em nosso domínio e parece que alguns dos meus problemas estão relacionados à minha necessidade de configurar SPNs específicos de http na conta …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.