Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.


1
Bagaimana cara mengaudit tindakan kotak pesan pengguna yang dilakukan melalui IMAP di Exchange 2010?
Saya membaca artikel Technet tentang audit Kotak Surat tetapi tampaknya hanya berfungsi untuk akses MAPI. Saya melakukan cmdlet berikut untuk mengaktifkan audit pemilik: > Set-Mailbox -Identity "Mr. Mel-Bin" -AuditEnabled $true -AuditOwner Create,SoftDelete,HardDelete,Update,Move,MoveToDeletedItems Itu tidak mengembalikan output apa pun. Kemudian, saya memindahkan beberapa pesan di kotak surat menggunakan klien IMAP dan …


5
Kiat untuk mengambil alih server produksi (UNIX) dengan anggun
Setelah berbulan-bulan lalai, kobaran api email dan pertempuran manajemen sysadmin kami saat ini dipecat dan menyerahkan "kredensial server" kepada saya. Kredensial tersebut terdiri dari kata sandi root dan tidak ada yang lain: tidak ada prosedur, tidak ada dokumentasi, tidak ada tips, tidak ada. Pertanyaan saya adalah: dengan asumsi dia meninggalkan …

2
Paksa otentikasi kunci publik SSH untuk pengguna tertentu
Apakah mungkin untuk memaksa pengguna tertentu untuk masuk dengan kunci publik, sementara mengizinkan pengguna lain untuk masuk dengan kata sandi? Karena otentikasi kunci publik (dengan frasa sandi) lebih kuat daripada otentikasi hanya kata sandi, kami ingin meminta sudoer untuk masuk dengan kunci publik. Namun, kurang nyaman untuk memaksa pengguna normal …


7
Di mana menyimpan repositori sumber pusat?
Apa praktik terbaik industri terkait pengamanan akses ke kode sumber? Saya pikir hanya koneksi SSL melalui apache yang diizinkan ke server kami pada port yang tidak jelas yang tidak bertentangan dengan hal lain. Hal yang mengganggu saya adalah menyimpan kode sumber pada server yang menghadap publik, yaitu tidak hanya dapat …


4
Ketidakamanan pengaturan PHP yang umum?
Saya bekerja dengan administrasi sistem di sebuah universitas dan hanya menemukan sesuatu yang mungkin biasa, tetapi cukup mengejutkan bagi saya. Semua direktori public_html dan area web disimpan di afs, dengan izin baca untuk server web. Karena pengguna diizinkan memiliki skrip php di public_html mereka, ini berarti mereka dapat mengakses file …

6
Mengapa root tidak diizinkan masuk melalui ssh?
mengapa akses root harus dinonaktifkan untuk ssh? Saya selalu mendengar itu untuk alasan keamanan. Tapi saya tidak mengerti. Apa bedanya login sebagai non-root sudo su -? Apa cara yang disukai untuk menangani tugas-tugas yang memerlukan izin istimewa? Terima kasih Thomas
10 security  ssh  root 

3
Situs web rusak, apa yang bisa saya lakukan?
Situs web perusahaan saya telah dirusak, asalkan saya memiliki log akses mentah apache, adakah yang bisa saya lakukan untuk menganalisis kapan dan apa yang salah? Maksud saya apa yang harus diwaspadai di antara ribuan dan ribuan baris log? Terima kasih untuk bantuannya


5
Situs saya baru-baru ini diserang. Apa yang saya lakukan?
Ini pertama kali buatku. Salah satu situs yang saya jalankan baru-baru ini diserang. Sama sekali bukan serangan cerdas - kekuatan kasar murni - mengenai setiap halaman dan setiap non-halaman dengan setiap ekstensi yang mungkin. Diposting dengan data sampah ke setiap formulir dan mencoba memposting ke beberapa url acak juga. Semua …
10 security  hacking 


3
Banyak klien openvpn pada satu server openvpn
Dapatkah saya memiliki beberapa klien openvpn yang terhubung ke server openvpn tunggal? Pengaturan berikut berfungsi dengan baik untuk satu pengguna Ini adalah konfigurasi server (openvpn.conf) port 1194 proto udp dev tun secret openvpn-key.txt ifconfig 192.168.2.1 192.168.2.2 keepalive 10 120 comp-lzo persist-key persist-tun status server-tcp.log verb 3 Di sini adalah konfigurasi …
10 security  vpn  openvpn 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.