Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

2
Bagaimana saya bisa mengatur metode otentikasi per pengguna OpenSSH?
Saya ingin memiliki satu set pengguna yang mengautentikasi menggunakan kunci publik auth dan pengguna lain untuk menggunakan otentikasi kata sandi. Apakah ini mungkin di OpenSSH di Linux? Jika demikian, bagaimana saya melakukannya? Setelah memeriksa /etc/ssh/sshd_config, sepertinya saya terbatas pada mengaktifkan otentikasi kunci atau menggunakan PAM.
9 linux  security  ssh 

1
Bisakah Samhain memonitor file yang tidak ada, tetapi mungkin di masa depan?
Saya ingin Samhain memantau file, katakan misalnya /root/somefile,. File ini saat ini tidak ada, tetapi saya ingin diberi tahu jika itu dibuat kapan saja. Saya menambahkan ini ke samhainrc: [ReadOnly] file = /root/somefile Ini menyebabkan Samhain memancarkan entri log ini: Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] interface=<lstat>, msg=<No …




2
Kata sandi admin MariaDb tampaknya tidak berfungsi
Saya baru saja menginstal MariaDbpada Gnome Ubuntu baru dan menjalankan mysql_secure_installation setelah itu di mana saya menetapkan kata sandi admin yang layak, menghapus pengguna anonim dll. Setelah itu saya menyadari beberapa perilaku aneh mengenai kata sandi admin: Jika saya mencoba masuk dari akun pengguna normal saya menggunakan perintah, mysql -u …


2
Mengapa Anda harus menonaktifkan login jaringan untuk akun lokal?
Pertanyaan ini mengacu pada utas Twitter @ SwiftOnSecurity: https://twitter.com/SwiftOnSecurity/status/655208224572882944 Setelah membaca utas, saya masih belum mengerti mengapa Anda ingin menonaktifkan login jaringan untuk akun lokal. Jadi inilah yang saya pikirkan, tolong perbaiki saya di mana saya salah: Katakanlah saya memiliki pengaturan AD dengan DC dan banyak klien. Salah satu kliennya …




3
Apakah saya harus membeli sertifikat wildcard kedua untuk subdomain?
Kami sudah memiliki sertifikat wildcard untuk *.mycompany.com. Jaringan kami memiliki host yang hanya dapat dijangkau secara internal. Semuanya milik internal.mycompany.comsubdomain. Ada server pribadi dengan nama host server.internal.mycompany.comtempat saya menyebarkan sertifikat wildcard kami. Ketika saya mengunjungi server web saya mendapatkan kesalahan ketidakcocokan nama host. Apakah saya benar-benar harus mendapatkan sertifikat wildcard …

1
Shell terbatas untuk mengelola file dan git repositori
Pikirkan tentang perusahaan hosting web yang ingin membiarkan pengguna mengelola file dan menerima repositori melalui ssh. Ini termasuk: salinan aman (scp) membuat, menyalin, memindahkan / mengganti nama dan menghapus file mengeksekusi sebagian kecil perintah untuk kontrol sumber dan pengeditan teks (git, vim, nano) Kami ingin menerapkan itu dan melihat ke …
8 linux  security 

2
/ dev / shm & / proc pengerasan
Saya telah melihat menyebutkan mengamankan / dev / shm dan / proc dan saya bertanya-tanya bagaimana Anda melakukan itu dan apa yang dilakukan dengan melakukan? Saya berasumsi ini melibatkan /etc/sysctl.conf beberapa jenis hak. Seperti ini? kernel.exec-shield = 1 kernel.randomize_va_space = 1

2
Berurusan dengan serangan perintah SMTP tidak valid
Salah satu server email semi-sibuk (sendmail) kami memiliki banyak koneksi inbound selama beberapa hari terakhir dari host yang mengeluarkan perintah sampah. Dalam dua hari terakhir: koneksi smtp masuk dengan perintah tidak valid dari 39.000 IP unik IP berasal dari berbagai rentang di seluruh dunia, bukan hanya beberapa jaringan yang dapat …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.