Вопросы с тегом «security»

Безопасность - это не продукт, а процесс.

7
Есть ли способ проверить AD для конкретного пароля?
Есть ли способ проверить AD для проверки конкретного пароля? Мы использовали «стандартный» пароль для всех новых пользователей (например, MyPa55word ). Я хочу убедиться, что он больше не используется нигде в нашем имении. Единственный способ, которым я мог бы подумать, как это сделать, - это либо а) как-то проверить каталог для …


1
SSH-пароль запоминается в MacOSX Snow Leopard
Я сталкиваюсь с очень странной ситуацией со Snow Leopard. У меня есть сервер Linux, настроенный на прием ssh-соединения, аутентифицируемого только через ключ RSA. Нет пароля На моем ноутбуке я правильно развернул ключ RSA с помощью ssh-keygen, и пока я делал это, я добавил фразу-пароль. Затем я переместил id_rsa.pub на сервер …
8 security  ssh  mac-osx 

2
Порты прослушивания Windows 7 TCP
Моя новая установка Windows 7 показывает 5 программ, прослушивающих TCP-порты: TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING netstat -ano показывает, что одним из процессов является wininit.exe. Почему wininit.exe прослушивает TCP-трафик и как его предотвратить? (Я не хочу …

4
Риск безопасности? Microsoft-HTTPAPI / 2,0
Пока система безопасности проверяла наши машины, я обнаружил, что один хост выставляет интернет-сервис Microsoft-HTTPAPI / 2.0 через порт 80. Я не знаком с этим, но после поиска, я обнаружил, что SQL Server 2008 публикует службы отчетов SQL Server по порту 80 по умолчанию и идентифицирует себя как HTTPAPI / 2.0. …
8 security  iis  ssrs 

3
Насколько безопасны защищенные паролем архивы WinRAR?
Кажется, что сеть залита паролями. Я, однако, на другой стороне. Я заинтересован в безопасности моих файлов. Если у меня есть архив WinRAR (> 1 МБ) и я использую пароль (> 6 символов с не алфавитно-цифровыми символами), насколько безопасным будет мой архив?

13
Как мне остановить Ubuntu от запуска демонов, которые я явно не просил запустить?
Один из основных принципов компьютерной безопасности - никогда не запускать то, что вам не нужно. Я был pgrepпинг для процесса сегодня , когда я заметил , что мой Ubuntu 9,04 (рабочий стол) машина работает демон мерзавец сервера. После небольшой клятвы я обнаружил, что git-daemon-runпакет был (возможно, случайно) установлен, и удалив …

7
Есть ли вообще способ определить, кто бросил стол?
Таблица в производственной базе данных «загадочным образом» исчезла. Кто-нибудь знает какой-либо способ диагностировать, что, черт возьми, случилось с этим? И кто это сделал? Редактировать 1: Это внутреннее приложение со слабой безопасностью. Все приложения (кроме моего, разумеется ;-) уязвимы для SQL-инъекций, но наши пользователи очень просты, и имя таблицы не было …

5
Насколько хороши / безопасны резервные копии на диск?
В старые добрые времена резервные копии отправлялись на магнитные ленты, некоторые из которых часто оставались в автономном режиме, если не в автономном режиме. Это затрудняло уничтожение всех резервных копий (случайно или злонамеренно), особенно если сеть / серверы были взломаны. В наши дни резервное копирование с диска на диск - это …

5
OSX - полное шифрование диска [закрыто]
Закрыто . Этот вопрос основан на мнении . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы ответить на него фактами и цитатами, отредактировав этот пост . Закрыто 5 лет назад . Какие параметры доступны для полного шифрования диска OSX? Какой из них лучший?

5
Безопасность: невозможно отобразить текущего владельца
У меня есть пользователь с локальными правами администратора на их Windows 7 64-битной коробке. Они извлекли файл из zip-файла, который они загрузили с расширением Zip, на свой рабочий стол на незашифрованном или сжатом томе NTFS. К сожалению, они не могут открыть его. Я попытался вступить во владение им, и он …

2
Каков наилучший способ разрешить пользователю домена запускать и останавливать службы на компьютере?
Каков наилучший способ разрешить пользователю домена запускать и останавливать службы на компьютере? Пользователь домена не может быть сделан администратором.

5
Ограничение использования `sudo -s`
Я настраиваю Nagios на некоторых из моих серверов Linux и столкнулся с небольшой проблемой. Для check_ide_smartзапуска плагина требуется root-доступ к системе. Чтобы запустить его, я использую check_by_sshплагин для входа в ssh в учетную запись nagios на удаленном хосте, а затем запускаю check_ide_smartс помощью sudo. Первоначально я добавил следующие строки, /etc/sudoersчтобы …
8 linux  security  sudo 

13
Блокировка настольных USB-портов
Как заблокировать порты USB на настольных ПК, чтобы мы могли предотвратить использование USB-накопителей на настольных ПК. Я должен уточнить, что это рабочие столы Windows XP. Следует также предположить, что, как и большинство новых настольных компьютеров, многие используют USB для клавиатур и / или мышей.

3
Не удалось сгенерировать пользовательский экземпляр SQL Server
Я использую Windows 7 Beta и пытаюсь установить веб-приложение локально. Этот веб-сайт использует Microsoft SQL Server 2005 Express (SQLEXPRESS) и файл MDB в папке ~ / App_Data веб-сайта. Мне было поручено настроить IIS7 для использования Classic .NET AppPool для этого веб-приложения. Каждый раз, когда веб-сайт загружается, я получаю следующую ошибку: …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.