Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

3
Perbedaan antara /etc/pam.d/login dan /etc/pam.d/system-auth?
Saya ingin mengonfigurasi securetty untuk membatasi akses root secara langsung. Sekarang saya jelas jika saya menambahkan: auth required pam_securetty.so ke /etc/pam.d/system-auth, dan simpan "console" di / etc / securetty, login ssh juga akan dilarang. Dan jika saya menambahkan: auth required pam_securetty.so ke /etc/pam.d/login, dan simpan "console" saja di / etc …
11 linux  security  rhel5  pam 


1
Izin file reset rekursif pada Windows
Ada struktur direktori yang besar dan kompleks pada partisi NTFS yang relatif besar . Seseorang berhasil menerapkan hak keamanan yang sangat buruk ke dalamnya - ada direktori dengan izin yang diberikan / ditolak secara acak, dll. Saya telah mengalami bug izin beberapa kali, dan saya menemukan pengaturan izin tidak aman …
11 windows  security 




1
Seberapa didukung TLS paksa pada koneksi SMTP masuk?
Saya menjalankan MTA yang terdiri dari Postfix standar, SpamAssassin, ClamAV, cek SPF / DKIM dll. MTA ini digunakan untuk email masuk saja, tidak meng-host akun apa pun dan meneruskan surat apa pun yang melewati kata cek ke hosting bersama. Saya sadar bahwa beberapa layanan email mulai mencoba koneksi TLS sebelum …
10 security  email  postfix  tls 

1
Bisakah saya menggunakan SHA-256 secara wajar dalam penyebaran DNSSEC?
Saya tahu bahwa RFC 5702 mendokumentasikan penggunaan SHA-2 dalam DNSSEC, dan bahwa RFC 6944 mendefinisikan RSA / SHA-256 sebagai "direkomendasikan untuk diterapkan." Apa yang saya tidak sadari adalah seberapa banyak SHA-256 yang diimplementasikan secara luas dalam memvalidasi resolver. Apakah praktis untuk menandatangani zona Internet (yang saya sangat tertarik adalah .orgdomain) …
10 security  dnssec 

1
Mengapa menggunakan lxc bukan chroot?
Satu server ubuntu menampung 3 aplikasi semuanya pada domain terpisah. Setiap aplikasi memiliki pengembangnya sendiri. Pengembang aplikasi milik grup linux "sftp". chrootmemungkinkan akses kata sandi sftp untuk setiap pengembang aplikasi. /home/app1/prod /home/app2/prod /home/app3/prod Di sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no Kekhawatiran kami adalah kerentanan …
10 ubuntu  security  sftp  chroot  lxc 


1
Nonaktifkan kompresi SSL / TLS di Apache 2.2.x
Apakah ada cara untuk menonaktifkan Kompresi SSL / TLS di Apache 2.2.x saat menggunakan mod_ssl? Jika tidak, apa yang dilakukan orang untuk mengurangi efek CRIME / BEAST di browser lama? Tautan yang berhubungan: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor

2
Haruskah host virtualisasi diizinkan untuk menjalankan layanan apa pun?
Baru-baru ini saya menyiapkan server virtualisasi untuk perusahaan kecil yang saya jalankan. Server ini menjalankan beberapa mesin virtual yang digunakan untuk pengembangan, pengujian, dll ... Mitra bisnis saya bekerja dari lokasi yang jauh, jadi saya juga memasang server vpn pada host virtualisasi untuk memungkinkannya menjangkau layanan perusahaan dengan aman. Selain …

3
Apakah ide yang baik untuk menggunakan sertifikat SSL cacert daripada yang ditandatangani sendiri dalam produksi?
Di tempat kerja, saya memiliki banyak antarmuka web yang menggunakan http sederhana atau sertifikat yang ditandatangani sendiri (antarmuka manajemen penyeimbang beban, wiki internal, kaktus, ...). Tidak ada yang dapat dicapai dari vlan / jaringan khusus luar. Untuk penggunaan di rumah, saya menggunakan sertifikat SSL cacert . Saya bertanya-tanya apakah saya …
10 security  ssl 

5
Mengapa / dev / urandom hanya bisa dibaca oleh root sejak Ubuntu 12.04 dan bagaimana saya bisa "memperbaikinya"?
Saya dulu bekerja dengan templat Ubuntu 10,04 di banyak server. Sejak beralih ke 12,04, saya memiliki masalah yang sekarang telah saya isolasi. Perangkat / dev / urandom hanya dapat diakses untuk melakukan root. Ini menyebabkan mesin SSL, setidaknya dalam PHP, misalnya file_get_contents (https: // ... gagal. Itu juga mematahkan redmine. …

1
Bagaimana saya bisa membatasi plugin java untuk berjalan hanya di situs tertentu di Internet Explorer?
Saya ingin mengamankan komputer yang dikelola secara terpusat dengan lebih baik dan sangat sulit untuk menggunakan runtime java secara otomatis, tetapi bagaimana melakukannya adalah pertanyaan lain. Saya menemukan keamanan bencana Jawa, bahkan jika itu sepenuhnya ditambal: Sepertinya pengguna mengatakan ya untuk pertanyaan tidak bersalah "Apakah Anda mempercayai sertifikat ini", java …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.