Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.



4
A virtualização de um servidor significa outra camada do sistema operacional para correção e atualização, mais trabalho e maior risco?
Fiz uma pesquisa e não encontrei nada que resolvesse problemas relacionados a patches e atualizações do sistema. Eu tenho diretrizes que dizem que os servidores precisam ter os patches necessários. Se eu tenho um host de VM, isso é uma camada extra para corrigir e atualizar - mesmo com hipervisores …



7
Fail2ban faz o Windows?
Alguém pode recomendar uma ferramenta semelhante ao fail2ban para um sistema operacional Windows? Eu tenho alguns servidores Windows Media que são atacados por tentativas de autenticação de força bruta. Gostaria de conectar essas falhas de autenticação a algum tipo de ferramenta de bloqueio.
27 windows  security 

8
Como descarto responsavelmente as fitas de backup?
Nossas unidades de fita antigas falharam e não usamos mais fitas para backup. Ainda temos uma pilha de fitas DLT com backups que podem conter informações confidenciais, como números de cartão de crédito, números de previdência social, etc. Como descarto responsavelmente essas fitas de backup? Se eu tivesse uma unidade …
27 security  cleanup 

8
Existe perigo em provedores de OpenID falsos?
Eu estive pensando. Como alguém pode iniciar um provedor OpenID e como não existe uma autoridade central que aprove os provedores OpenID, por que os provedores OpenID falsos não se tornam um problema? Por exemplo, um remetente de spam pode iniciar um provedor OpenID com um backdoor para se autenticar …
27 security  openid 




8
O que devo fazer com um usuário que se "comporta mal"?
Bloqueado . Esta pergunta e suas respostas estão bloqueadas porque a questão está fora do tópico, mas tem um significado histórico. No momento, não está aceitando novas respostas ou interações. O que devo fazer com esse usuário? O usuário é: Fazendo download de pornografia Tentativa de acesso não autorizado Executando …
26 security  users 


7
Segurança de marionetes e topologias de rede
Fundo: Finalmente, estou reservando algum tempo para ingressar no século XXI e olhar para o Puppet. Atualmente, controlamos a versão de todas as configurações de servidor em um repositório mantido internamente no escritório. Quando uma atualização precisa ser feita, as alterações são verificadas novamente nos repositórios e enviadas manualmente para …

5
Permissões mínimas para um usuário executar um mysqldump?
Eu quero começar a agendar remotos mysqldump crons e prefiro usar uma conta especial para esse fim. Desejo conceder a esse usuário as permissões mínimas para obter um despejo completo, mas não tenho certeza da melhor maneira de fazer isso. É tão simples quanto grant SELECT on *.* to '$username'@'backuphost' …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.