Вопросы с тегом «security»

Безопасность - это не продукт, а процесс.

6
Можно ли использовать ключ SSH с пустой парольной фразой?
Когда я впервые узнал, как создавать ssh-ключи, все прочитанные уроки показали, что следует выбрать хорошую фразу-пароль. Но недавно, при настройке процесса-демона, которому требуется ssh, на другую машину, я обнаружил, что единственный способ (кажется) иметь ключ, который мне не нужно авторизовать при каждой загрузке, - это создать ключ с пустым кодовая …
34 security  ssh 

2
Сетевой принтер использовался (читай: взломан) для печати антисемитских документов. Как исправить?
Я не уверен, стоит ли спрашивать здесь или на security.stackexchange.com ... В течение пасхальных длинных выходных в нашем небольшом офисе произошел разрыв сети: старый принтер HP использовался для печати некоторых очень оскорбительных антисемитских документов. Это , похоже, произошло с рядом университетов в западных культурах во всем мире . Во всяком …

1
Является ли MariaDB безопасной заменой для MySQL?
Я уже много лет использую MariaDB, «улучшенную замену MySQL» на моих стабильных серверах Debian из-за его повышенной производительности. Однако я заметил, что он, похоже, отстает по отношению к обновлениям безопасности в MySQL; например, есть DSA 3229-1, в котором перечислены несколько уязвимостей, которые, по-видимому, не исправлены в стабильном mariadbпакете Debian . …

7
Отличная идея? Отказаться от входящих писем с окончанием нашего собственного домена? (потому что они должны быть поддельными)
У меня вопрос по поводу нашего сервера Exchange: считаете ли вы хорошей идеей отказаться от входящих внешних писем, которые в конечном итоге имеют наш собственный домен? Как внешний адрес электронной почты от fake@example.com? Потому что, если это будет от реального отправителя в нашей компании, электронная почта никогда не будет приходить …

8
Рекомендуется ли иметь отдельный логин для домена для администраторов домена?
Обычно я хотел бы настроить отдельные учетные записи для себя, один с обычными правами доступа пользователя, и отдельный для административных задач. Например, если домен был XXXX, я бы создал учетную запись XXXX \ bpeikes и XXXX \ adminbp. Я всегда делал это, потому что, честно говоря, я не доверяю себе, …

4
Безопасны ли самозаверяющие сертификаты SSL?
Я хочу иметь безопасное соединение, когда я захожу в свою веб-почту, phpMyAdmin и т. Д. Поэтому я подписал свои собственные SSL-сертификаты с OpenSSL и сказал Apache прослушивать порт 443. Это на самом деле безопасно? Все ли мои пароли действительно отправляются через безопасный и надежный слой? Какая разница, если я куплю …

6
Как включить TLS 1.1 и 1.2 с OpenSSL и Apache
В свете растущего числа проблем безопасности, таких как недавно анонсированный Browser Exploit Against SSL / TLS (BEAST), мне было любопытно, как мы могли бы включить TLS 1.1 и 1.2 с OpenSSL и Apache, чтобы гарантировать, что мы не будем уязвимы к таким векторам угрозы.


2
Ctrl + Alt + Del до входа в Windows 10 больше не нужен?
Я работал под управлением Windows 7 на работе; включите настольный компьютер и всегда нужно было нажать Ctrl+ Alt+, Delпрежде чем вводить имя пользователя и пароль. Сейчас я работаю под управлением Windows 10, Windows 10 Enterprise, если я смотрю на свой ПК. Я больше не нужно нажимать Ctrl+ Alt+ , Delпрежде …
32 windows  security 

7
Что бы вы сделали, если бы поняли, что ваш хостинг электронной почты может видеть ваши пароли?
В прошлом году мы получили электронное письмо от нашего хостинг-провайдера об одной из наших учетных записей - оно было взломано и использовалось для доставки довольно щедрой помощи от спама. Видимо, пользователь сбросил свой пароль, изменив свое имя (фамилия - это то, о чем вы, вероятно, можете догадаться в первый раз). …


3
Учетная запись сетевой службы для доступа к общей папке
У меня простой сценарий. На сервере A есть приложение, которое работает под встроенной учетной записью сетевой службы. Он должен читать и записывать файлы в общую папку на ServerB. Какие разрешения мне нужно установить для общего ресурса папки на ServerB? Я могу заставить его работать, открыв диалоговое окно безопасности общего ресурса, …

5
Функциональные последствия различий в SSL и TLS
Я знаю, что TLS, по сути, является более новой версией SSL и, как правило, поддерживает переход соединения из незащищенного в защищенное (обычно с помощью команды STARTTLS). Что я не понимаю, так это то, почему TLS важен для ИТ-специалиста и почему, если бы у меня был выбор, я бы выбрал одно …
31 security  ssl  tls 

8
Защита PHP веб-серверов
PHP-приложения имеют репутацию проблем с безопасностью выше среднего. Какие методы настройки вы используете, чтобы убедиться, что приложение максимально безопасно? Я ищу такие идеи, как: Использование усиленного PHP / Suhosin Использование mod_security Отключение register_globals и allow_url_fopen в php.ini Я обычно использую Linux, но не стесняйтесь предлагать решения и для Windows.

5
Защита Linux - веб-серверы
Каков ваш контрольный список / рутина при настройке веб-сервера Linux? Что вы рекомендуете для достижения максимальной безопасности? Есть ли какой-либо предпочтительный способ выполнить повторное техническое обслуживание?

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.