Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.


10
Cara melacak aktivitas pengguna super
Saya ingin tahu apa pendekatan terbaik untuk melacak aktivitas pengguna super di lingkungan Linux. Secara khusus, saya mencari fitur ini: A) Pencatatan penekanan tombol ke server syslog yang diamankan B) Kemampuan untuk memutar ulang sesi shell (sesuatu seperti scriptreplay) C) Idealnya, ini harus menjadi sesuatu yang mustahil (atau cukup sulit) …
21 linux  security  audit 

7
Pantau sesi SSH yang masuk secara real time
Apakah ada perangkat lunak linux untuk memonitor sesi ssh yang masuk. Di pekerjaan sebelumnya saya diberi tahu bahwa jika Anda memerlukan dukungan dari Red Hat misalnya, Anda dapat memasukkan SSH ke dalam mesin Anda dan Anda dapat menonton apa yang mereka lakukan. Saya berada dalam situasi yang sama di mana …

15
Apakah ada alternatif untuk / dev / urandom?
Terkunci . Pertanyaan ini dan jawabannya dikunci karena pertanyaannya di luar topik tetapi memiliki signifikansi historis. Saat ini tidak menerima jawaban atau interaksi baru. Apakah ada cara yang lebih cepat daripada / dev / [u] acak? Terkadang, saya perlu melakukan hal-hal seperti cat / dev / urandom> / dev / …
21 linux  security 



2
nologin di / etc / shells berbahaya .. MENGAPA?
Saya menemukan ini di internet, sambil memasang server FTP di FreeBSD. Menempatkan nologin ke / etc / shells berpotensi menciptakan pintu belakang di mana akun tersebut dapat digunakan dengan FTP. (lihat: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Adakah yang bisa menjelaskan mengapa ini? Dan mengapa mengambil salinan nologin dan meletakkannya di / etc / …
21 security  ftp  shell  login 

13
Keamanan server fisik
Banyak waktu dan kolom dihabiskan untuk membahas pengamanan server dari serangan luar. Ini sangat valid karena lebih mudah bagi penyerang untuk menggunakan Internet untuk memecah server Anda daripada bagi mereka untuk mendapatkan akses fisik. Namun, beberapa profesional TI mengabaikan pentingnya keamanan server fisik. Banyak, jika tidak sebagian besar, pelanggaran keamanan …


2
Apa itu bug DRAM Rowhammer dan bagaimana saya harus mengobatinya?
Keripik DRAM sangat padat. Penelitian telah menunjukkan bahwa bit tetangga dapat dibalik secara acak. Berapa probabilitas bug yang dipicu secara acak dalam chip DRAM tingkat server dengan ECC ( kertas CMU-Intel mengutip misalnya angka 9.4x10 ^ -14 untuk chip yang tidak dikenal untuk satu kegagalan dalam satu tahun)? Bagaimana saya …
20 security  memory  ecc  bug 

8
Secara otomatis memeriksa Pembaruan Keamanan di CentOS atau Scientific Linux?
Kami memiliki mesin yang menjalankan distro berbasis RedHat seperti CentOS atau Scientific Linux. Kami ingin sistem secara otomatis memberi tahu kami jika ada kerentanan yang diketahui terhadap paket yang diinstal. FreeBSD melakukan ini dengan port port-mgmt / portaudit . RedHat menyediakan yum-plugin-security , yang dapat memeriksa kerentanan dengan ID Bugzilla, …

6
Buruk login sebagai admin sepanjang waktu?
Di kantor tempat saya bekerja, tiga anggota staf TI lainnya masuk ke komputer mereka setiap saat dengan akun yang merupakan anggota grup administrator domain. Saya memiliki masalah serius tentang login dengan hak admin (baik lokal atau untuk domain). Karena itu, untuk penggunaan komputer sehari-hari, saya menggunakan akun yang hanya memiliki …

3
File .htaccess yang mencurigakan
Pertanyaan ini dimigrasikan dari Stack Overflow karena dapat dijawab pada Kesalahan Server. Bermigrasi 10 tahun yang lalu . Ini diunggah ke salah satu folder FTP saya. Saya tidak terbiasa dengan Apache, tetapi masih ingin tahu - dapatkah seseorang memberi tahu saya apa jenis tindakan pengecut yang coba dilakukan oleh file …

6
Cygwin SSHd Autoblock Gagal Masuk
Saya menjalankan Cygwin dengan deamon SSH pada mesin Windows Server 2008. Saya melihat Event Viewer dan melihat sebanyak 5 hingga 6 upaya login gagal per detik (brute force) selama seminggu terakhir, dari IP yang berbeda. Bagaimana saya bisa mengunci IP ini secara otomatis daripada memblokirnya satu per satu secara manual? …

5
Bagaimana saya bisa chroot koneksi ssh?
Saya ingin mengatur jail chroot untuk sebagian besar (tidak semua) pengguna yang masuk melalui SSH. Saya pernah mendengar bahwa itu mungkin dengan versi openssh terbaru, tetapi saya tidak dapat menemukan cara melakukannya. Cara semua berbicara tentang menambal versi lama, dan tambalan tidak lagi tersedia. Saya menjalankan debian etch.
20 security  ssh  debian  chroot 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.