Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

6
Apakah OpenID ini mudah diretas atau saya melewatkan sesuatu?
Bagi para Pihak yang Mengandalkan (RP) yang memungkinkan pengguna untuk menentukan Penyedia OpenID (OP), menurut saya lebih daripada siapa pun yang mengetahui atau menebak OpenID Anda. Masukkan alamat OP mereka sendiri. Apakah itu memvalidasi mereka sebagai pemilik OpenID Anda. Akses akun Anda di RP. RP "bisa" mengambil tindakan untuk mencegah …


10
Haruskah server sistem inti dapat terhubung ke internet untuk pemeliharaan / dukungan?
Beberapa server kami memiliki lisensi pemeliharaan Oracle. Vendor perangkat keras kami meminta ada koneksi internet di ruang server. Kebijakan kami adalah semua mesin di ruangan itu diisolasi dari internet untuk alasan keamanan. Tetapi petugas pemeliharaan bertanya "lalu bagaimana kita bisa melakukan pekerjaan pemeliharaan di server Anda?" Pertanyaan saya adalah, apakah …


13
Alasan untuk tidak mengizinkan orang masuk ke ruang server
Saya telah bekerja di beberapa perusahaan hosting dan melihat dua aliran pemikiran tentang ini Jangan izinkan pelanggan masuk ke ruang server. Argumen ini pada dasarnya meningkatkan keamanan ( berita ini biasanya diberikan sebagai alasan bahwa keamanan hanya baik jika Anda mengenal orang-orang) dan privasi dan bahwa jika Anda menyediakan terminal …

9
Kebijakan usia pengguna / kompleksitas kata sandi
Adakah yang punya sumber daya untuk menentukan kebijakan kata sandi yang masuk akal untuk pengguna saya? Condong pribadi saya adalah untuk menambah kompleksitas kata sandi dan memungkinkan mereka untuk mengubahnya lebih jarang sebagai semacam kompromi. Tampaknya pengguna rata-rata saya memiliki toleransi yang lebih tinggi untuk menggabungkan beberapa angka dan karakter …




2
Apakah DNS mencatat informasi pribadi?
Dengan asumsi Anda ingin membuat subdomain yang menunjuk ke lokasi pribadi (mungkin lokasi database, atau alamat IP komputer yang tidak Anda inginkan orang lain mencoba SSH), jadi Anda menambahkan catatan DNS yang bernama sesuatu seperti ini: private-AGhR9xJPF4.example.com Apakah ini akan "disembunyikan" untuk semua orang kecuali mereka yang tahu URI yang …


1
Apa pentingnya alamat email dalam pencarian SOA DNS?
Apakah ada kepentingan nyata dalam hal ini, kecuali untuk mempublikasikan alamat email orang yang bertanggung jawab atas beberapa zona DNS? Dalam konfigurasi BIND kami, kami menempatkan daftar mailling sebagai yang bertanggung jawab untuk domain kami, tetapi kami yakin apakah ini praktik yang baik atau tidak. Area apakah ada layanan yang …




Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.