Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

3
Mengamankan server linux: iptables vs fail2ban
Saya ingin memilih otak komunitas mengenai keamanan server linux, khususnya tentang serangan brute-force dan menggunakan fail2ban vs custom iptables . Ada beberapa pertanyaan serupa di luar sana tetapi tidak satupun dari mereka membahas topik untuk kepuasan saya. Singkatnya saya mencoba menentukan solusi terbaik untuk mengamankan server linux yang terpapar ke …

3
Mengkonfirmasi bahwa yum-cron dikonfigurasi dengan benar pada server CentOS 7
Apakah ada cara untuk menguji apakah yum-crondikonfigurasi dengan benar? Saya perlu mengkonfirmasi bahwa itu akan secara otomatis menginstal patch keamanan dan bahwa itu akan mengirim email kepada saya ketika melakukannya. Saya memiliki server web CentOS 7 dengan yum-crondiinstal. Sudah berjalan selama beberapa bulan dan saya belum menerima email, saya juga …
10 security  yum  centos7 

2
Metode untuk mencabut kunci SSH Pasangkan secara lokal
Saya telah menggunakan kunci ssh saya untuk sementara waktu. Saya berpikir untuk meningkatkan pasangan kunci ssh saya ke enkripsi yang lebih kuat dan saya tidak tahu semua perangkat di mana kunci saya terdaftar. Apakah mungkin untuk "mencabut" Kunci SSH secara lokal, sehingga saya menerima peringatan jika saya mengautentikasi dengan Kunci …

2
Acara 4625 Kegagalan Audit NULL SID gagal masuk jaringan
Dalam 3 sistem terpisah, peristiwa berikut sedang dicatat berkali-kali (antara 30 hingga 4.000 kali sehari tergantung pada sistem) pada server pengontrol domain: An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 Account For Which Logon Failed: Security …

2
Menyimpan kredensial AWS dengan aman di mesin pribadi
Bagaimana saya bisa menyimpan kredensial AWS dengan aman di mesin pribadi? Secara terperinci: Semua orang di tim kami membutuhkan kredensial keamanan AWS untuk melakukan tugas administratif (kredensial dipisahkan oleh peran). Kredensial ini biasanya disimpan dalam plaintext di beberapa file konfigurasi pada disk. Saya pikir ini sangat tidak aman, terutama mengingat …


2
Mengapa fail2ban tidak melarang serangan ini?
Saya telah menginstal fail2ban untuk melarang upaya bruteforce pada kata sandi ssh. Ada persyaratan bisnis untuk tidak menonaktifkan otentikasi kata sandi pada mesin ini. fail2ban diinstal menggunakan buku masak koki yang sama yang secara efektif melarang serangan ssh pada mesin lain. Ada ssh jail yang dikonfigurasi: # service fail2ban status …

8
Bagaimana cara mendeteksi proses tersembunyi di linux?
Kami memiliki kotak yang kami curigai telah di-root di tempat kerja. Pertanyaannya adalah bagaimana kita menemukannya? Saya bukan administrator sistem, tetapi saya dibawa ke tim untuk menyelesaikan situasi dan saya ingin tahu di mana tempat yang baik untuk mencari seperti masalah mungkin? Alasan kami menduga ini adalah bahwa kami telah …

3
Apa kemungkinan penyebab untuk lalu lintas masuk yang sangat rendah dan lalu lintas keluar yang tinggi?
Kemarin server Digital Ocean kami menemukan sesuatu yang tampak seperti serangan. Lalu lintas keluar tiba-tiba meningkat menjadi 700Mbps, sementara lalu lintas masuk tetap sekitar 0,1Mbps, dan tidak bertambah sekali pun. Lalu lintas berlangsung selama beberapa menit sampai Digital Ocean memotong server kami dari jaringan dengan asumsi kami melakukan DoS (yang …



3
Bagaimana cara menghasilkan parameter Diffie-Hellman 2048-bit baru dengan Java keytool?
Kami bukan ahli yang mencoba - tidak berhasil sejauh ini - untuk memperbarui pengaturan server web kami (JBoss-5.1.0.GA) untuk memenuhi standar Diffie-Hellman. Setelah menjalankan tes di https://weakdh.org/sysadmin.html , kita diberitahu bahwa kita perlu "menghasilkan parameter Diffie-Hellman 2048-bit baru". Di masa lalu, kami telah menghasilkan kunci dengan Java keytool, tetapi kami …
9 security  ssl  java  keys  keytool 

3
Apa metode permintaan COOK HTTP di log saya?
Saya melihat entri di log Apache saya seperti berikut ini 178.216.185.210 - - [24/Feb/2014:11:46:40 -0500] "COOK /freesearch.php?portal=0a9&... HTTP/1.0" 303 589 "-" "Mozilla/4.0 (compatible; Synapse)" dengan COOKdi tempat biasa GETatau POST. Saya telah mencoba berbagai istilah pencarian dan tidak dapat menemukan info tentang apa ini. Saya juga telah meng-Google-go string agen-pengguna …

3
Cara melindungi SQL Server dari Peretas
Saya mengalami masalah dan tidak tahu cara menanganinya. Saya memiliki SQL Server di server Windows 2008 R2. SQL Server 2005 ini digunakan untuk menerima langganan DB dari SQL Server lain yang berlokasi di tempat lain di Internet. Saya memiliki port sql server terbuka melalui firewall, namun dalam cakupannya, saya telah …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.