Вопросы с тегом «security»

Безопасность - это не продукт, а процесс.

8
Серверы, преследуемые частными лицами на постоянно меняющихся IP-адресах
Мы запускаем продукт сообщества. В Великобритании есть человек (маленький ребенок из PoS), который преследует наш сайт в течение последних 6 месяцев. Его ежедневная задача - создать новую учетную запись, опубликовать кучу нелегального / подстрекательского контента, привлечь внимание людей, а затем удалить в течение нескольких часов администратором. Тогда повторите. Его IP-адрес …

3
Должен ли я создать новый закрытый ключ SSH в каждой системе?
Мне нужно подключиться к нескольким серверам с нескольких устройств через SSH. Мне интересно, должен ли я создавать новый файл id_dsa на каждом устройстве, с которого я подключаюсь, или нет проблемы с копированием одного и того же файла id_dsa на каждое устройство. Например, у меня есть основная настольная система на основе …
10 security  ssh 

7
Карьерный переход к безопасности - учебные треки? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 7 лет назад . За последние десять лет мне пришлось учиться достаточно опасно (хотя бы для себя), управлять брандмауэрами, коммутаторами и т. Д. …
10 security 

2
HOWTO: Отключить сложную политику паролей в Hyper-V Server 2008?
Как отключить требования к сложности пароля на Microsoft Hyper-V Server 2008 R2 ? Имейте в виду, что при входе на сервер единственный пользовательский интерфейс: И вы не можете запустить gpedit.msc : C:\Users\Administrator>gpedit.msc 'gpedit.msc' is not recognized as an internal or external command, operable program or batch file. потому что в …

7
Отправить письмо, когда кто-нибудь входит
Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Моя система CentOS / RHEL, возможно, была взломана, я не уверен. Но я играю безопасно, создавая новый фрагмент с нуля. Я установил …

5
Как взломали Матасано?
от: http://seclists.org/fulldisclosure/2009/Jul/0388.html Если я понимаю это лучше всего из постов с: http://news.ycombinator.com/item?id=723798 ребята из Matasano оставили sshd в Интернете доступным - какие-либо предлагаемые решения для этого (с точки зрения программирования)?

5
Какие шаги я должен предпринять для защиты Tomcat 6.x?
Я нахожусь в процессе настройки нового развертывания Tomcat и хочу, чтобы он был максимально безопасным. Я создал пользователя 'jakarta', и jsvc работает с Tomcat в качестве демона. Какие-нибудь советы по разрешению каталогов и тому подобное, чтобы ограничить доступ к файлам Tomcat? Я знаю, что мне нужно будет удалить веб-приложения по …


3
Соображения безопасности WPA по сравнению с WPA2?
Поскольку мы заменяем нашу существующую инфраструктуру WEP в нескольких офисах, мы взвешиваем ценность перехода на WPA по сравнению с WPA2 (оба PSK). У нас есть несколько различных типов устройств, которые не поддерживают WPA2, поэтому переход на этот протокол требует дополнительных затрат. Я хотел бы знать, что представляют собой угрозы для …
10 security  wifi  wpa 

2
Как развернуть внутренний центр сертификации?
IE7 настойчиво предупреждает о сбое сертификата; у нас есть несколько внутренних сайтов, которые работают по протоколу HTTPS и поэтому нуждаются в действительном сертификате. Похоже, у нас есть центр сертификации в интрасети, который может подписывать SSL-сертификаты, но у нас есть проблема: как нам массово настроить настольные компьютеры для доверия внутреннему ЦС? …

6
Что должен знать каждый системный администратор перед администрированием публичного сервера?
Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Подобно этому вопросу о переполнении стека, что должен знать системный администратор, который привык к частным ситуациям типа интрасети, прежде чем стать администратором …
10 security 


6
Когда / зачем использовать веб-прокси / шлюз?
Сейчас у нас есть сеть из 25-30 ПК, подключенных к Интернету с помощью стандартного устройства SonicWall Firewall / Router. Существует не так много фильтрации / блокировки, кроме исходящего SMTP (для вирусов и т. Д.). Я вспоминаю, что читал, что в какой-то момент сеть / компания достигает критической массы и ей …

8
Лучшая файловая система для внешних (USB) жестких дисков / USB-носителей
Почти все внешние жесткие диски USB и запоминающие устройства / флешки USB поставляются сегодня в формате FAT32 . Насколько я знаю, единственным преимуществом файловой системы является совместимость между операционными системами и устройствами. Разумно ли переформатировать его с помощью exFAT или даже NTFS ? Как это повлияет на производительность и безопасность?

3
Это небезопасно иметь доступного пользователя с паролем sudo?
Я новичок в Ansible. Большинство руководств по подготовке VPS, которые я видел до сих пор, делают это: отключить root от входа в систему создать нового пользователя, который может войти только с ssh(не пароль) добавить нового пользователя в wheelгруппу с разрешением sudo без пароля Я понимаю (1) и (2), но не …
10 linux  security  vps  ansible  sudo 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.