Вопросы с тегом «security»

Безопасность - это не продукт, а процесс.

4
Странный SSH, Безопасность сервера, возможно, меня взломали
Я не уверен, был ли я взломан или нет. Я попытался войти через SSH, и он не принял мой пароль. Root-вход отключен, поэтому я пошел на помощь и включил root-доступ и смог войти в систему как root. Как пользователь root, я попытался изменить пароль затронутой учетной записи с тем же …
30 linux  ssh  security  hacking 


22
Лучшие практики паролей
Учитывая недавние события с «хакерским» изучением и повторной попыткой паролей от администраторов веб-сайтов , что мы можем предложить всем о лучших методах, когда дело доходит до паролей? использовать уникальные пароли между сайтами (т.е. никогда не использовать пароль повторно) слов, найденных в словаре, следует избегать рассмотреть возможность использования слов или фраз …

3
Незаконная деятельность системы профилактики (детская порнография, жестокое обращение с животными, ...)
Это очень деликатная тема, которая требует решения с нашей стороны. У меня есть несколько серверов, которые я сдаю в аренду нескольким людям. У меня есть все законные разрешения и права на сканирование через серверы. Я хочу, чтобы люди от хранения детской порнографии, жестокого обращения с животными или другие видео подобного …

3
Безопасно ли перезагрузить сервер, открытый для интернета?
конкретно У меня есть набор правил iptables, определенный на сервере под управлением CentOS. Я гарантирован / могу ли я гарантировать / как я могу гарантировать, что при подключении к сети (либо при загрузке компьютера, либо после перезапуска сетевой службы) набор правил iptables уже применяется (и если iptables не удалось запустить …

4
как обезопасить открытый порт PostgreSQL
Итак, это ситуация. Кажется, нам нужен открытый TCP-порт 5432 для мира, где клиент имеет доступ к своей базе данных PostgreSQL. По понятным причинам мы не можем просто сказать «нет», только как последнее средство. Какие самые большие проблемы? Как я могу защитить нашу инфраструктуру? В любом случае: почему это не должно …

8
Блокировать доступ сотрудников к общедоступному облаку
Прежде всего, позвольте мне заявить, что это не моя идея, и я не хочу обсуждать, является ли такое действие разумным. Однако для компании есть ли способ запретить сотрудникам доступ к публичным облачным сервисам? В частности, они не должны иметь возможность загружать файлы в любое место в Интернете. Блокировка HTTPS может …

2
Является ли центральное расположение для authorized_keys хорошей идеей?
Я нахожусь в процессе настройки облачного сервера для запуска следующего стека: Ruby, Passenger, Apache; под Ubuntu 10.04 (Lucid Lynx). В процессе, чтобы упростить управление сервером, я установил ключи RSA rootи www-dataвключил их sshна сервере. То , что я не сделал , как было то , что www-data«s .sshкаталог сидел в …

1
Как сделать вскрытие сервера взломать
У меня есть машина с Windows Server 2003 SP2 с установленными на ней IIS6, SQL Server 2005, MySQL 5 и PHP 4.3. Это не рабочая машина, но она выставлена ​​миру через доменное имя. На компьютере включен удаленный рабочий стол, на нем активны две учетные записи администратора. Этим утром я обнаружил, …

3
Поиск последних успешных входов в систему и неудачных попыток к серверу CentOS
Этот вопрос был перенесен из переполнения стека, поскольку на него можно ответить при сбое сервера. Мигрировал 7 лет назад . Я ищу файл журнала или любую службу, чтобы сообщить о последних попытках входа в систему, которые не удалось из-за несоответствия имени пользователя и пароля. Есть ли такие утилиты для CentOS? …
29 linux  security  centos 

2
Как использовать секреты докера без скопления роя?
В настоящее время мы работаем с приложением в одном док-контейнере, приложению нужны все виды конфиденциальных данных, которые должны передаваться как переменные среды, Я помещаю их в команду запуска, чтобы они не попадали в образ, а затем в репозиторий, однако я получаю очень небезопасную команду запуска, Теперь я понимаю, что секреты …

3
Какие уязвимости безопасности предоставляет DNSSEC?
Я планировал подписать мою зону DNS с DNSSEC. Моя зона, регистратор и мой DNS-сервер (BIND9) поддерживают DNSSEC. Единственный, кто не поддерживает DNSSEC, это мой вторичный поставщик серверов имен (а именно buddyns.com ). На своем сайте они заявляют это в отношении DNSSEC: BuddyNS не поддерживает DNSSEC, потому что он подвержен некоторым …

8
Мой сервер по-прежнему уязвим к сердечному кровотечению даже после обновления OpenSSL
У меня есть сервер Ubuntu 12.04. Я обновил OpenSSLпакет, чтобы исправить уязвимость. Но я все еще уязвим, даже если я перезапустил веб-сервер и даже весь сервер. Чтобы проверить мою уязвимость, я использовал: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed ДПКГ дает: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure Socket Layer (SSL) binary and related …

2
Может ли кто-нибудь объяснить имена принципов обслуживания Windows (SPN) без упрощения?
Я несколько раз боролся с названиями сервисных принципов, и объяснений Microsoft просто недостаточно. Я настраиваю приложение IIS для работы в нашем домене, и похоже, что некоторые из моих проблем связаны с моей необходимостью настройки конкретных имен SPN для http в учетной записи службы Windows , на которой запущен пул приложений, …

4
Насколько защищена клавиатура Bluetooth от перехвата пароля?
В ситуации, когда администратор вводит конфиденциальную информацию в клавиатуру (пароль root), каков риск того, что клавиатура bluetooth (поставляемая по умолчанию с системами Mac в наши дни) поставит эти пароли под угрозу? Другой способ задать вопрос: какие протоколы безопасности и шифрования используются, если таковые имеются, для установления соединения Bluetooth между клавиатурой …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.