Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.

4
SSH aneh, keamanan Server, saya mungkin diretas
Saya tidak yakin apakah saya telah diretas atau tidak. Saya mencoba masuk melalui SSH dan tidak mau menerima kata sandi saya. Login root dinonaktifkan sehingga saya pergi untuk menyelamatkan dan mengaktifkan login root dan bisa masuk sebagai root. Sebagai root, saya mencoba mengubah kata sandi akun yang terpengaruh dengan kata …
30 linux  ssh  security  hacking 


22
Kata sandi praktik terbaik
Mengingat peristiwa baru-baru ini dengan 'peretas' yang mempelajari dan mencoba ulang kata sandi dari administrator situs web , apa yang dapat kami sarankan untuk semua orang tentang praktik terbaik dalam hal kata sandi? menggunakan kata sandi unik antar situs (yaitu tidak pernah menggunakan kembali kata sandi) kata-kata yang ditemukan dalam …

4
cara mengamankan port PostgreSQL terbuka
Jadi, inilah situasinya. Tampaknya kita perlu memiliki port TCP terbuka 5432 ke dunia, di mana pelanggan memiliki akses ke database PostgreSQL-nya. Untuk alasan yang jelas, kita tidak bisa mengatakan "tidak", hanya sebagai pilihan terakhir. Apa masalah terbesarnya? Bagaimana saya bisa mempertahankan infrastruktur kami? Ngomong-ngomong: mengapa tidak dibuka untuk dunia? Saya …



8
Blokir akses karyawan ke cloud publik
Pertama-tama, izinkan saya menyatakan bahwa ini bukan ide saya dan saya tidak ingin membahas apakah tindakan seperti itu masuk akal. Namun, bagi perusahaan, adakah cara untuk mencegah karyawan mengakses layanan cloud publik? Secara khusus, mereka seharusnya tidak dapat mengunggah file ke sembarang tempat di web. Memblokir HTTPS mungkin merupakan solusi …

2
Apakah lokasi pusat untuk otor_keys adalah ide yang bagus?
Saya sedang dalam proses mengkonfigurasi server cloud untuk menjalankan tumpukan berikut: Ruby, Penumpang, Apache; di bawah Ubuntu 10,04 (Lucid Lynx). Dalam proses ingin membuat server lebih mudah untuk mengelola saya mengatur kunci RSA aktif root, dan www-datasehingga saya bisa sshmasuk ke server. Hal yang saya tidak suka adalah bahwa www-data's …

1
Cara melakukan post-mortem peretasan server
Saya memiliki mesin Windows Server 2003 SP2 dengan IIS6, SQL Server 2005, MySQL 5 dan PHP 4.3 diinstal di dalamnya. Ini bukan mesin produksi, tetapi mesin ini terpapar dunia melalui nama domain. Remote desktop diaktifkan di mesin dan dua akun administratif aktif di dalamnya. Pagi ini saya menemukan bahwa mesin …

3
Menemukan login sukses terbaru dan upaya gagal ke server CentOS
Saya mencari file log atau layanan apa pun untuk melaporkan upaya login terbaru yang gagal karena ketidakcocokan nama pengguna / kata sandi. Apakah ada utilitas yang tersedia untuk CentOS? (built-in lebih disukai) Pertanyaan kedua saya, dan lebih umum, saya membutuhkan file log dari upaya penetrasi ke server saya. Idealnya, log …
29 linux  security  centos 



8
Server saya masih rentan terhadap masalah jantung bahkan setelah saya memperbarui OpenSSL
Saya memiliki server Ubuntu 12.04. Saya telah memperbarui OpenSSLpaket untuk memperbaiki kerentanan heartbleed. Tetapi saya masih rentan bahkan, meskipun saya telah me-restart server web, dan bahkan seluruh server. Untuk memeriksa kerentanan saya, saya menggunakan: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed dpkg memberi: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure Socket Layer (SSL) binary …

2
Adakah yang bisa menjelaskan Nama Prinsip Layanan Windows (SPN) tanpa menyederhanakan terlalu banyak?
Saya telah bergumul dengan nama-nama prinsip layanan beberapa kali sekarang dan penjelasan Microsoft tidak cukup. Saya mengonfigurasi aplikasi IIS agar berfungsi di domain kami dan sepertinya beberapa masalah saya terkait dengan kebutuhan saya untuk mengonfigurasi http SPN spesifik pada akun layanan windows yang menjalankan kumpulan aplikasi yang meng-hosting situs saya. …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.