Запитання з тегом «security»

Безпека - це не продукт, а процес.

2
Усунення проблем із автентифікацією Windows (без викликів) у IIS 7.5?
Я знаю, що є тисячі повідомлень про те, що люди мають проблеми з інтегрованою автентифікацією Windows для роботи з IIS, але всі вони, схоже, призводять до веб-сторінок, які не застосовуються, або до рішень, які я вже намагався. Раніше я розгортав десятки подібних сайтів, тому або з сервером / конфігурацією відбувається …

10
Як відстежувати діяльність суперпользователя
Мені хотілося б знати, які найкращі підходи для відстеження діяльності суперпользователя в середовищі Linux. Я конкретно шукаю такі функції: A) Журналізація клавіш на захищеному сервері системного журналу В) Можливість відтворення сеансів оболонки (щось на зразок сценарію відтворення) C) В ідеалі, це повинно бути щось неможливе (або досить важке), щоб обійти, …
21 linux  security  audit 

7
Відстежуйте вхідний сеанс SSH в режимі реального часу
Чи є програмне забезпечення linux для моніторингу вхідного сеансу ssh. На попередній роботі мені сказали, що якщо вам коли-небудь потрібна підтримка Red Hat, наприклад, ви можете запустити їх SSH у вашу машину, і ви можете спостерігати, що вони роблять. Я перебуваю в подібній ситуації, коли я хочу заграти в машину …

15
Чи є альтернатива / dev / urandom?
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі він не приймає нових відповідей чи взаємодій. Чи є якийсь швидший шлях, ніж / dev / [u] випадковий? Іноді мені потрібно робити такі речі cat / dev / urandom> / dev / …
21 linux  security 


3
Автоматичне застосування оновлень безпеки для AWS Elastic Beanstalk
Я шанувальник Хероку з найдавніших днів. Але мені подобається те, що AWS Elastic Beanstalk дає вам більше контролю над характеристиками примірників. Одне, що мені подобається в Heroku, - це те, що я можу розгорнути додаток і не турбуватися про управління ним. Я припускаю, що Heroku забезпечує своєчасне застосування всіх оновлень …

2
нологін в / і т.д. / оболонках небезпечний .. ЧОМУ?
Я знайшов це в Інтернеті, розміщуючи FTP-сервер у FreeBSD. Введення нологіну в / etc / shell потенційно створює задню двері, за допомогою якої ці акаунти можна використовувати з FTP. (див .: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Хтось може пояснити, чому це? І чому взяти копію нологіну і помістити його в / etc / …
21 security  ftp  shell  login 

13
Фізична безпека сервера
Багато часу і стовпців витрачається на обговорення захисту сервера від зовнішніх атак. Це цілком справедливо, оскільки зловмисник легше використовувати Інтернет, щоб зламати ваш сервер, ніж їм отримати фізичний доступ. Однак деякі ІТ-професіонали замовчують важливість фізичної безпеки сервера. Багато, якщо не більшість, найбільш грубих порушень безпеки здійснюються всередині організації. Як ви …

6
Чому університет блокує вхідний трафік UDP з портом призначення 53?
Наскільки я розумію, DNS використовує UDP і порт 53. Які небажані речі можуть трапитися, якщо вхідні пакети UDP до номера порту 53 не були заблоковані? ОНОВЛЕННЯ: Пакети походять або призначені для локального DNS-сервера, керованого університетом, або авторитетного DNS-сервера, керованого університетом, буде дозволено.

2
Що таке помилка DRAM Rowhammer і як я повинен ставитися до неї?
Мікросхеми DRAM дуже щільно упаковані. Дослідження показали, що сусідні біти можна повернути навмання. Яка ймовірність випадкового запуску помилки в мікросхемі DRAM кластера сервера з ECC ( папір CMU-Intel зазначає, наприклад, число 9,4x10 ^ -14 для невідомого чіпа за один збій за рік)? Як дізнатися, чи виправлена ​​помилка перед придбанням пам'яті? …
20 security  memory  ecc  bug 

8
Автоматично перевіряти наявність оновлень безпеки на CentOS або Scientific Linux?
У нас є машини, що працюють на базі RedHat дистрибутивів, таких як CentOS або Scientific Linux. Ми хочемо, щоб системи автоматично повідомляли нас про наявність відомих уразливостей встановлених пакетів. FreeBSD робить це з портом ports-mgmt / portaudit . RedHat забезпечує yum-plugin-безпеку , яка може перевірити вразливості за їх ідентифікатором Bugzilla, …

6
Погано весь час увійти як адміністратор?
У офісі, де я працюю, троє інших членів ІТ-персоналу весь час увійшли до своїх комп’ютерів за допомогою акаунтів, які є членами групи адміністраторів домену. У мене є серйозні занепокоєння щодо входу в систему з правами адміністратора (локального або для домену). Таким чином, для повсякденного використання комп’ютера я використовую обліковий запис, …

3
Підозрілий файл .htaccess
Це було завантажено в одну з моїх папок FTP. Я не знайомий з Apache, але все ще цікаво - чи може хтось мені сказати, який тип зухвалих дій цей файл намагається здійснити? Спасибі! RewriteEngine On RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*excite.*$ …

6
Помилка реєстрації в автоблокуванні Cygwin SSHd
Я запускаю Cygwin з SSH-діамоном на машині Windows Server 2008. Я дивився на переглядач подій і помітив, як за останній тиждень або близько від 5-ти невдалих спроб входу в секунду (груба сила) з різних IP-адрес. Як я можу автоблокувати ці IP-адреси, а не блокувати їх по черзі вручну? Спасибі, Ахмеде

5
Як я можу chroot ssh-з'єднання?
Я хотів би встановити в'язницю chroot для більшості (не всіх) користувачів, які ввійшли через SSH. Я чув, що це можливо з останніми версіями openssh, але мені не вдалося дізнатися, як це зробити. Як говориться про виправлення старої версії, а виправлення більше не доступне. Я запускаю debian etch.
20 security  ssh  debian  chroot 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.