Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

16
Mengapa buruk memiliki kata sandi pengguna mysql yang lemah?
Pertanyaan ini dimigrasikan dari Stack Overflow karena dapat dijawab pada Kesalahan Server. Bermigrasi 9 tahun yang lalu . Saya dihadapkan dengan argumen untuk nada "Anda tidak perlu kata sandi pengguna mysql yang kuat karena untuk menggunakannya, mereka sudah memiliki akses ke server Anda." Kita berbicara tentang kata sandi 4 digit …
23 php  mysql  security  password 

3
Apa akun IUSR dan IWAM di IIS?
Saya mencari penjelasan yang bagus tentang akun IUSR dan IWAM yang digunakan oleh IIS untuk membantu saya mengonfigurasi lingkungan hosting kami dengan lebih baik: Kenapa mereka ada di sana? Apa perbedaan di antara mereka? Apakah namanya berarti sesuatu yang bermakna? Apakah ada perubahan praktik terbaik yang harus saya lakukan? IIS …
23 windows  security  iis 



2
Mengapa saya harus mulai mengganti Windows Server 2003?
Ingin memperbaiki pos ini? Berikan jawaban terinci untuk pertanyaan ini, termasuk kutipan dan penjelasan mengapa jawaban Anda benar. Jawaban tanpa detail yang cukup dapat diedit atau dihapus. Windows Server 2003 adalah sistem operasi yang sangat baik dari Microsoft, dan kami mengandalkannya setiap hari. Saya telah mendengar bahwa saya harus menggantinya …

3
Hapus seluruh server Linux dengan aman
Saya memiliki akses ssh jarak jauh dan akses root. Saya tidak punya akses fisik. Saya tidak mencari solusi yang melibatkan boot ke apa pun, saya ingin melakukan ini dari apa yang sedang berjalan. OS adalah SL6. Apakah ada cara untuk memuat semua yang diperlukan ke dalam RAM, dan menggunakan dd …

4
Pembatasan nilai dengan UFW: batas pengaturan
Halaman manual UFW menyebutkan bahwa ia dapat mengatur pembatasan iptables untuk saya: ufw mendukung pembatasan kecepatan koneksi, yang berguna untuk melindungi terhadap serangan masuk brute-force. ufw akan menolak koneksi jika alamat IP telah mencoba untuk memulai 6 atau lebih koneksi dalam 30 detik terakhir. Lihat http://www.debian-administration.org/articles/187 untuk detailnya. Penggunaan umum …

6
Apa saja alternatif aman untuk FTP? [Tutup]
Tutup. Pertanyaan ini di luar topik . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga sesuai topik untuk Server Fault. Ditutup 6 tahun yang lalu . Kisah Peretas Berita ini adalah semua tentang kelemahan FTP. Satu-satunya alasan saya mengatur FTP adalah mudah. Saya sudah tahu dan …
22 security  ftp  sftp 

3
Bagaimana cara memblokir IP tertentu dan rentang IP di IIS7?
Saya mencoba untuk memblokir berbagai alamat IP dari setiap situs yang saya host dari server yang menjalankan Windows 2008 dan IIS7. Saya telah menemukan berbagai informasi tentang cara melakukan ini menggunakan aturan Deny dari "Alamat IPv4 dan Aturan Domain Deny Aturan (IIS 7)" di Tampilan Fitur manajer IIS7 ( http://technet.microsoft.com/en-us …

7
Bagaimana saya bisa berhenti menulis kata sandi ke file log?
Saya sedang menyiapkan server MySQL dan ingin dapat mengatur mysql-rootkata sandi selama instalasi. Dengan bantuan internet saya datang dengan solusi ini: - name: Set MySQL root password before installing debconf: name='mysql-server' question='mysql-server/root_password' value='{{mysql_root_pwd | quote}}' vtype='password' - name: Confirm MySQL root password before installing debconf: name='mysql-server' question='mysql-server/root_password_again' value='{{mysql_root_pwd | quote}}' …
22 security  ansible 

1
Hanya izinkan otentikasi kata sandi ke server SSH dari jaringan internal
Saya memiliki server OpenSSH 5.9p1 yang berjalan di Ubuntu Precise 12.04 yang menerima koneksi dari jaringan internal dan Internet. Saya ingin meminta otentikasi kunci publik untuk koneksi dari Internet, tetapi menerima kunci publik atau otentikasi kata sandi untuk koneksi dari jaringan internal. Bisakah saya mengonfigurasi OpenSSH untuk mengimplementasikan ini?
22 linux  security  ssh  ssh-keys 

4
Aktifkan akses SSH shell tetapi nonaktifkan akses SFTP
Saya telah mencari jawaban yang layak untuk pertanyaan ini, dan sebagian besar jawabannya termasuk saran mengapa tidak melakukannya. Namun, inilah skenarionya, dan apa yang membuatnya perlu: Saya memiliki aplikasi konsol, dan di masing-masing pengguna. Profil, ada perintah startup untuk aplikasi, dan langsung setelah perintah yang memulai, ada perintah "keluar", yang …
21 linux  ssh  security  sftp 


1
Apa gunanya X-Powered-By, Server dan header HTTP serupa lainnya?
Apa gunanya Server, X-Powered-Bydan header serupa lainnya? Sepertinya konsensus adalah mereka harus dihapus sehingga pemindai kerentanan otomatis tidak segera tahu versi perangkat lunak mana yang mereka hadapi dan penemuan kerentanan otomatis menjadi lebih sulit. Apakah ada skenario di mana memang berguna untuk membuat seluruh dunia tahu bahwa situs ini berjalan …

8
Bagaimana mencegah serangan zero day
Secara tradisional, semua program anti-virus dan sistem IPS bekerja menggunakan teknik berbasis tanda tangan. Namun, ini tidak banyak membantu untuk mencegah serangan zero-day . Karena itu, apa yang bisa dilakukan untuk mencegah serangan zero-day?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.