Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

23
Apakah paranoid merupakan 'kualitas' yang diperlukan untuk administrator Sys / Net?
Apakah menjadi Paranoid dianggap sebagai 'persyaratan' (tak terucapkan) untuk admin Sys / Net (jelas karena alasan keamanan)? Apakah ada yang namanya terlalu paranoid ?, atau haruskah kita mempercayai orang lain dan tidak sepenuhnya mempertanyakan skenario melalui kacamata skizofrenik? Apakah ada 'jalan tengah' untuk karakteristik ini ketika datang ke keamanan? (pada …
12 security 

4
Mengamankan sistem file untuk server SFTP yang aman
Ini mungkin tidak tampak sebagai pertanyaan pembangunan, tetapi pada dasarnya itu. Biarkan saya jelaskan caranya. Fokus pengembangan utama kami adalah halaman konten dinamis. Beberapa pelanggan kami telah meminta kami untuk memberi mereka ruang di server kami (yang mereka bayar) untuk konten statis lama mereka. Kami menggunakannya untuk mencapai ini dengan …
12 linux  security  sftp  html  dynamic 

12
Apakah etis untuk meretas sistem nyata? [Tutup]
Seperti yang ada saat ini, pertanyaan ini tidak cocok untuk format tanya jawab kami. Kami berharap jawaban didukung oleh fakta, referensi, atau keahlian, tetapi pertanyaan ini kemungkinan akan mengundang debat, argumen, polling, atau diskusi panjang. Jika Anda merasa bahwa pertanyaan ini dapat diperbaiki dan mungkin dibuka kembali, kunjungi pusat bantuan …
12 security  hacking 

2
Mengapa "AcceptEnv *" dianggap tidak aman?
Di /etc/ssh/sshd_config, ada opsi yang disebut AcceptEnvyang memungkinkan klien ssh untuk mengirim variabel lingkungan. Saya harus dapat mengirim sejumlah besar variabel lingkungan. Perubahan ini pada setiap koneksi dari klien, jadi menempatkan mereka dalam skrip login di server akan lebih sulit. Saya pernah membaca itu "AcceptEnv *"tidak aman. Saya ingin memahami …

5
Haruskah saya melaporkan upaya peretasan?
Saya menjalankan server kecil (berbasis Windows). Ketika saya memeriksa log, saya melihat aliran yang stabil dari upaya peretasan tebak kata sandi (tidak berhasil). Haruskah saya mencoba melaporkan upaya-upaya itu kepada pemilik alamat IP sumber, atau apakah upaya-upaya ini saat ini dianggap sepenuhnya normal dan tidak ada yang mau repot-repot melakukan …



14
Bagaimana cara menggabungkan dua jaringan secara aman melalui Internet?
Katakanlah ada dua lokasi. Kedua lokasi memiliki koneksi Internet cepat mereka sendiri. Bagaimana Anda menggabungkan kedua jaringan ini sehingga setiap komputer dapat melihat setiap komputer lainnya? Apakah Anda memerlukan pengontrol domain, atau dapatkah Anda melakukannya dengan workgroups? Solusi yang jelas tampaknya adalah VPN, tetapi bisakah VPN diimplementasikan hanya pada router? …



1
Cari tahu berapa banyak browser yang menolak sertifikat SSL
Saya ingin mengetahui berapa banyak browser yang menolak sertifikat SSL kami ketika membuat permintaan HTTP ke server web kami. Kami menggunakan CA gratis yang sekarang tampaknya dikenali oleh sebagian besar browser modern, tetapi saya ingin mendapatkan beberapa nomor tanpa menguji kombinasi browser dan sistem operasi. Saya mengerti bahwa browser memutuskan …


1
Risiko keamanan dari PermitUserEnvironment di ssh
Saya telah membaca beberapa posting tentang penggunaan PermitUserEnvironmentdan file ~/.ssh/environmentuntuk meneruskan variabel env ke shell ssh. Dokumen sshd resmi dan beberapa sumber daya lainnya menyinggung beberapa risiko keamanan melakukan hal ini. Mengaktifkan pemrosesan lingkungan dapat memungkinkan pengguna untuk melewati pembatasan akses di beberapa konfigurasi menggunakan mekanisme seperti LD_PRELOAD. Apa kemungkinan …

3
Apa dasar pemikiran untuk usia kata sandi minimum?
Saya baru saja memiliki pengguna yang tidak dapat mengubah kata sandi di domain Windows 2008. Itu memberinya pesan samar tentang persyaratan kompleksitas meskipun dia yakin kata sandi pilihannya memenuhi mereka. Saya mengujinya sendiri dan mengkonfirmasi. Sepertinya kata sandi terakhirnya telah ditetapkan terlalu baru per standar yang direkomendasikan oleh Microsoft untuk …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.