Запитання з тегом «security»

Безпека - це не продукт, а процес.

2
Метод знецінення ключа SSH Парі локально
Я деякий час використовую свої ssh-ключі. Я думаю про те, щоб оновити мою пару ключів ssh до більш сильного шифрування, і я не знаю всіх пристроїв, де мої ключі зареєстровані. Чи можливо "зняти" ключ SSH на локальному рівні, щоб я отримав попередження, якщо підтверджую автентифікацію за допомогою клавіші SSH?

2
Подія 4625 Невдача аудиту NULL SID невдало логотипи мережі
У трьох окремих системах на сервері контролера домену багато разів реєструється така подія (від 30 до 4000 разів на день залежно від системи): An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 Account For Which Logon Failed: …

2
Безпечне зберігання облікових даних AWS на персональній машині
Як я можу безпечно зберігати облікові дані AWS на персональних машинах? Детально: Кожен з нашої команди потребує облікових даних AWS із безпеки для виконання адміністративних завдань (облікові дані розділені за роллю). Ці облікові дані зазвичай зберігаються в простому тексті в деяких конфігураційних файлах на диску. Я думаю, що це дуже …

1
Програмно додавання переадресацій портів на сесії ControlMaster SSH
Я щойно дізнався про функцію ControlMaster / ControlPath OpenSSH, яка дозволяє використовувати одне SSH-з'єднання для запуску декількох терміналів. Оскільки я часто використовую SSH для переадресації портів для шифрування та аутентифікації сеансів VNC, я одразу визнав, що ви не можете додавати переадресацію портів на віддалений сервер, до якого у вас вже …

5
Як я можу знайти всі доменні імена, що належать компанії? [зачинено]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …

5
Неможливо отримати доступ до спільного доступу до Windows, коли в групі безпеки призначено ділитися
Я трохи спотикався на цьому. Я створив групу безпеки в AD під назвою "спеціальні користувачі даних" і додаю до неї. Потім я створив папку на сервері і надаю цій групі безпеки AD повний доступ до спільної доступу. Якщо я спробую отримати доступ до спільного доступу, я не можу отримати дозвіл, …

3
Що є ймовірною причиною надзвичайно низького в'їзного трафіку та великого виїзного трафіку?
Вчора наш сервер Digital Ocean зіткнувся з чимось схожим на атаку. Вихідний трафік раптово збільшився до 700 Мбіт / с, тоді як вхідний трафік залишився приблизно на 0,1 Мбіт / с і не збільшився жодного разу. Трафік тривав кілька хвилин, поки Digital Ocean не відключив наш сервер від мережі, припускаючи, …

3
Не дозволяйте доменним комп'ютерам спілкуватися один з одним
Наш домен складається з близько 60 комп'ютерів. Мені доручено переконатися, що робочі станції Windows 10 не можуть спілкуватися між собою. Мій менеджер попросив створити статичні маршрути, щоб комп'ютери могли спілкуватися лише з мережевими принтерами, файловим сервером, постійним струмом та доступом до Інтернету. Оскільки всі тези комп'ютерів працюють в одній мережі, …

2
Як налаштувати iptables так, що про небажаний порт не повідомляється як про фільтрування
Я хотів би зупинити інших, щоб вони бачили мої порти відфільтровані в стандартному скануванні nmap (непривілейований). Скажімо, у мене відкриті такі порти: 22, 3306, 995 і налаштований брандмауер так: -A INPUT -p tcp -m tcp --dport 22 -j DROP -A INPUT -p tcp -m tcp --dport 3306 -j DROP -A …

3
Як генерувати нові, 2048-бітні параметри Diffie-Hellman за допомогою Java keytool?
Ми - непрофесіонали, які намагаються - поки що невдало намагаються - оновити налаштування нашого веб-сервера (JBoss-5.1.0.GA), щоб відповідати стандартам Diffie-Hellman. Після запуску тесту на https://weakdh.org/sysadmin.html нам сказали, що нам потрібно "генерувати нові, 2048-бітні параметри Diffie-Hellman". У минулому ми створювали ключі з Java keytool, але нам не вдалося знайти будь-якої інформації …
9 security  ssl  java  keys  keytool 

3
Що таке метод запиту HTTP COOK у моїх журналах?
Я бачу записи в своїх журналах Apache, як описано нижче 178.216.185.210 - - [24/Feb/2014:11:46:40 -0500] "COOK /freesearch.php?portal=0a9&... HTTP/1.0" 303 589 "-" "Mozilla/4.0 (compatible; Synapse)" з COOKзамість звичайного GETабо POST. Я спробував різноманітні пошукові терміни і не можу знайти інформацію про те, що це може бути. Я також погукав рядок з …

3
Як захистити SQL Server від хакерів
У мене виникає проблема, і я не міг зрозуміти, як її вирішити. У мене є сервер SQL на сервері Windows 2008 R2. Цей SQL Server 2005 використовується для отримання підписок на DB з іншого SQL-сервера, розташованого в інших місцях Інтернету. У мене відкритий порт сервера sql через брандмауер, однак у …

4
Як я можу підробити порт 22, коли я змусив sshd слухати інший порт?
Замість того, щоб робити можливих хакерів від сканування портів на моєму сервері, я хотів би просто підробити, що sshd прослуховує порт 22 і записує спроби. Чи буде сенс це робити? Якщо так, то які активно розроблені інструменти / бібліотеки доступні.
9 security  ssh 

1
Де я можу вставити власну інформацію в пакет 2 або 3 рівня?
У Citrix Netscaler є цікава властивість, яка вбудовує інформацію в пакет TCP, який надсилається хосту. Це властивість повторюється назад до Netscaler таким чином, що Netscaler може використовувати це для визначення того, який віртуальний сервер, хост і маршрут потрібно пройти. Можливість передавати власну інформацію про хост має цікаві програми. Яким чином …

2
Спеціальний фільтр fail2ban для спроб грубої сили phpMyadmin
У моєму прагненні заблокувати надмірні невдалі phpMyAdminспроби входу fail2ban, я створив сценарій, який записує помилки спроби файлу:/var/log/phpmyadmin_auth.log Спеціальний журнал Формат /var/log/phpmyadmin_auth.logфайлу: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: 192.168.1.50; url: http://192.168.1.48/phpmyadmin/index.php Спеціальний фільтр [Definition] # Count all bans in the …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.