Запитання з тегом «security»

Безпека - це не продукт, а процес.

7
Перехід до кар'єри на безпеку - навчальні треки? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 7 років тому . Мені довелося навчитися достатньо бути небезпечним (якщо тільки для себе), керуючи брандмауерами, комутаторами тощо для невеликих мереж протягом останніх десяти років. Однак …
10 security 

2
ЯК: Вимкнути складну політику паролів на Hyper-V Server 2008?
Як вимкнути вимоги щодо складності пароля на сервері Microsoft Hyper-V 2008 2008 R2 ? Майте на увазі, що при вході на сервер єдиний інтерфейс користувача: І ви не можете запустити gpedit.msc : C:\Users\Administrator>gpedit.msc 'gpedit.msc' is not recognized as an internal or external command, operable program or batch file. тому що …

7
Надіслати електронний лист, коли хтось увійде
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Моя система CentOS / RHEL, можливо, була зламана, я не впевнений. Але я граю в безпеку, створюючи новий фрагмент з нуля. Я встановив tripwire, але мені …

5
Як Matasano зламали?
з: http://seclists.org/fulldisclosure/2009/Jul/0388.html Якщо я розумію це найкраще з дописів: http://news.ycombinator.com/item?id=723798 хлопці з Matasano залишили доступний доступ до Інтернету sshd - будь-які запропоновані рішення для цього (з точки зору програмування)?

5
Які кроки потрібно зробити, щоб захистити Tomcat 6.x?
Я зараз налаштовую нове розгортання Tomcat і хочу, щоб він був максимально безпечним. Я створив користувача "jakarta" і маю jsvc запускати Tomcat як демон. Будь-які поради щодо дозволів каталогів та таких, щоб обмежити доступ до файлів Tomcat? Я знаю, що мені потрібно буде видалити веб-сайти за замовчуванням - документи, приклади …


3
Міркування щодо безпеки WPA та WPA2?
Під час заміни існуючої інфраструктури WEP у кількох офісах ми зважуємо значення модернізації до WPA порівняно з WPA2 (обидва PSK). У нас є кілька різних типів пристроїв, які не підтримують WPA2, тому перехід до цього протоколу вимагає додаткових витрат. Що я хотів би знати, що це загроза бездротовим мережам WPA-PSK? …
10 security  wifi  wpa 

2
Як розгорнути внутрішній орган сертифікації?
IE7 агресивно попереджає про збій сертифікату; у нас є кілька внутрішніх сайтів, які працюють над HTTPS і тому потрібний дійсний сертифікат. У нас, як видається, в інтрамережі є орган сертифікації, який може підписувати сертифікати SSL, але у нас є проблема: як ми маємо конфігурувати настільні комп'ютери для довіри до внутрішнього …

6
Що повинен знати кожен sysadmin перед управлінням загальнодоступним сервером?
Заблокований . Це запитання та його відповіді заблоковано, оскільки це питання поза темою, але має історичне значення. Наразі не приймає нових відповідей чи взаємодій. Аналогічно цьому питанню в Stack Overflow, що повинен знати системний адміністратор, який використовується в приватних ситуаціях типу інтрамережі, перш ніж бути адміністратором загальнодоступного сайту? Це можуть …
10 security 


6
Коли / навіщо використовувати веб-проксі / шлюз?
Зараз у нас є близько 25-30 комп'ютерних мереж, підключених до Інтернету за допомогою мережевого брандмауера / маршрутизатора SonicWall. Фільтрація / блокування не відрізняється від вихідного SMTP (для вірусів тощо). Я пам'ятаю, читаючи, що в якийсь момент мережа / компанія досягає критичної маси і їй потрібно надсилати речі через веб-проксі / …

8
Краща файлова система для зовнішніх (USB) жорстких дисків / носіїв пам'яті USB
Практично всі зовнішні жорсткі диски USB та носії / палиці USB пам’яті поставляються сьогодні заздалегідь відформатованими за допомогою FAT32 . Наскільки мені відомо, єдиною перевагою файлової системи є сумісність між ОС і пристроями. Чи розумно переформатувати його за допомогою exFAT або навіть NTFS ? Як це вплине на продуктивність та …

3
Небезпечно мати відповідального користувача з паролем sudo?
Я новачок у Ansible. Більшість посібників з надання послуг VPS, які я бачив до цього часу: відключити root від входу створити нового користувача, який може входити лише в систему ssh(не пароль) додати нового користувача до wheelгрупи з дозволом sudo без пароля Я розумію (1) і (2), але не (3). Безперечно …
10 linux  security  vps  ansible  sudo 

3
Захист серверів Linux: iptables vs fail2ban
Я хотів би вибрати мозку спільноти щодо безпеки сервера Linux, зокрема стосовно жорстоких атак та використання fail2ban vs користувальницьких iptables . Є кілька подібних питань, але жодне з них не задовольняє цю тему на мій задоволення. Коротше кажучи, я намагаюся визначити найкраще рішення для захисту серверів Linux, що піддаються впливу …

3
Підтвердження того, що yum-cron правильно налаштований на сервері CentOS 7
Чи є можливість перевірити, чи yum-cronправильно налаштовано? Мені потрібно підтвердити, що він автоматично встановить патчі безпеки і що він мені надішле електронний лист, коли це зробить. У мене веб-сервер CentOS 7 із yum-cronвстановленим. Він працює кілька місяців, і я не отримував жодної електронної пошти, а також не бачив жодних оновлень …
10 security  yum  centos7 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.