Вопросы с тегом «security»

Безопасность - это не продукт, а процесс.

3
Почему сертификат открытого ключа веб-сервера должен быть подписан центром сертификации?
Другими словами, какова будет угроза безопасности, связанная с не подписанием сертификатов открытых ключей уполномоченными сертификатами (с точки зрения пользователя)? Я имею в виду, что данные все еще зашифрованы ... Что может сделать человек посередине с не подписанным сертификатом?

4
Остановка атаки DOS
Один из сайтов, с которыми я работаю, недавно начал получать DoS'd. Это началось со скоростью 30 тыс. Оборотов в минуту, а теперь - 50 тыс. / Мин. Все IP-адреса практически уникальны, они не находятся в одной подсети и находятся в разных странах. Они только запрашивают главную страницу. Любые советы о …

4
Когда целесообразно / целесообразно использовать chroot?
Я все время слышу о необходимости chroot BIND. Справедливо. Но как насчет других программ? Каковы «правила» (личные или общепринятые / установленные) для принятия решения о том, какие программы следует посадить в тюрьму? -М

8
Как обезопасить phpmyadmin?
Я проверил свои логи apache, и, оооооо, есть много ботов, пытающихся использовать phpmyadmin. Первым делом я изменил имя каталога на более неясное. Но есть ли другие советы по обеспечению безопасности phpmyadmin? (Сама база данных доступна только из локальной сети)


12
Когда мне нужно администрировать существующий сервер Linux, какой лучший способ проверить его безопасность?
Существует множество руководств по настройке нового защищенного сервера. Но что, если мне придется администрировать сервер, который кто-то еще создал некоторое время назад, и я пока не очень разбираюсь в его конфигурации? Есть ли какой-нибудь инструмент, который автоматически проверяет «обычных подозреваемых» или какой-то контрольный список, который я могу пройти, чтобы убедиться …
9 linux  security 

6
невозможно добавить пользователя в роль системного администратора в SQL Server
Я использую SQL Server 2008 Management Studio. Текущая учетная запись входит в группу локальных администраторов компьютера. Я использую режим встроенной безопасности Windows в SQL Server 2008. Моя проблема заключается в том, что после входа в SQL Server Management Studio я выбираю свое имя для входа в разделе «Безопасность / Входы», …

4
Есть ли такая вещь, как подписанная пара ключей SSH?
Мы передаем файлы на удаленный сервер в нашем приложении, и обязательным методом аутентификации является использование ключей SSH. Итак, я создал свою пару ключей с помощью ssh-keygen и отправил свой открытый ключ для вставки в файл авторизованный_диспетчер удаленного хоста. Тем не менее, это было отклонено IT Security, который сказал, что они …
9 security  ssh 

4
Как вы управляете учетными данными (паролями) учетной записи службы? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 4 года назад . В среде Windows, как вы решаете следующие проблемы с учетными записями служб? Обычные изменения паролей - при использовании одной …

15
Как управлять стойкой ключей?
В результате аудита безопасности необходимо заблокировать стойки и управлять ключами: Храните ключи в безопасности Записать использование ключа Соблюдение этих двух требований сопряжено со многими трудностями, поскольку существует множество возможных системных администраторов и сетевых администраторов (около 10), которым требуется доступ к серверной комнате. Мы рассматриваем несколько возможных решений, но у каждого …
9 security  rack  keys 

6
Инструментарий безопасности администраторов? Что у тебя? [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …
9 security 

3
Каталог, который пользователь может прочитать, но root не может?
Под моим домашним каталогом есть каталог с именем .gvfs. Как моя обычная учетная запись, я могу читать ее очень хорошо: ~ $ ls -lart ~raldi/.gvfs total 4 dr-x------ 2 raldi raldi 0 2009-05-25 22:17 . drwxr-xr-x 60 raldi raldi 4096 2009-05-25 23:08 .. ~ $ ls -d ~raldi/.gvfs dr-x------ 2 …

28
Какой самый надежный способ отправить почтовый файл по электронной почте? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Закрыто 8 лет назад . Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Я часто заставляю …

4
Исправление уязвимости тильды IIS
Один из наших серверов IIS (IIS 7.5, Server 2008 R2), по-видимому, «уязвим» к проблеме раскрытия короткого имени тильды . Тем не менее, мне трудно на самом деле решить проблему. До сих пор я Отключил 8.3 имен файлов, остановил веб-сервер, пересоздал каталог сайта и снова запустил сервис Добавлено правило фильтра для …
9 security  iis 

3
Linux /etc/security/limits.conf объяснение
Может кто-нибудь объяснить (или знать об источнике), который предоставляет подробности об элементах в limit.conf? Страница man не дает подробностей. Например, он говорит: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost process priority) Чем они отличаются? …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.