Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.


4
Izinkan pengguna root linux root mysql tanpa akses
Pada cPanel ketika saya login sebagai root dan ketik "mysql" tanpa nama host dan kata sandi itu memberi saya akses langsung ke pengguna root mysql. Saya ingin melakukan ini untuk salah satu server non-cpanel saya di mana pengguna root linux mendapatkan lebih sedikit kata sandi login ke pengguna root mysql …

4
Apakah virtualisasi server berarti lapisan OS lain untuk ditambal dan diperbarui, lebih banyak pekerjaan dan risiko lebih besar?
Saya telah melakukan pencarian dan belum menemukan apa pun yang mengatasi masalah terkait perbaikan patch dan sistem. Saya punya pedoman yang mengatakan server perlu memiliki tambalan yang diperlukan. Jika saya memiliki host VM maka apakah itu lapisan tambahan untuk ditambal dan perbarui - bahkan dengan hypervisor logam kosong? Berbeda dengan …



7
Apakah fail2ban melakukan Windows?
Adakah yang bisa merekomendasikan alat seperti fail2ban untuk OS Windows? Saya punya beberapa server Windows Media yang dipalu dengan upaya otentikasi brute force. Saya ingin menghubungkan kegagalan otentikasi ini ke beberapa jenis alat pemblokiran.
27 windows  security 

8
Bagaimana cara saya membuang kaset cadangan secara bertanggung jawab?
Tape drive lama kami telah gagal dan kami tidak menggunakan kaset untuk cadangan lagi. Kami masih memiliki setumpuk kaset DLT dengan cadangan yang mungkin berisi informasi sensitif seperti nomor kartu kredit, nomor jaminan sosial, dll. Bagaimana cara saya membuang kaset cadangan ini secara bertanggung jawab? Jika saya memiliki drive yang …
27 security  cleanup 

10
Tampilan langsung perintah shell Linux yang dijalankan oleh pengguna lain?
Apakah mungkin bagi pengguna root di Linux untuk memiliki tampilan real-time (atau mendekati waktu-nyata) dari perintah shell yang dijalankan oleh pengguna lain yang masuk melalui terminal atau SSH? Jelas mereka disimpan di .bash_history, tetapi itu hanya disimpan ketika pengguna log off dan dapat dinonaktifkan juga. Sunting: idealnya sesuatu yang dapat …
27 linux  security  shell 

8
Apakah ada bahaya pada penyedia OpenID palsu?
Saya bertanya-tanya. Karena siapa pun dapat memulai penyedia OpenID, dan karena tidak ada otoritas pusat yang menyetujui penyedia OpenID, mengapa penyedia OpenID palsu tidak akan menjadi masalah? Misalnya, seorang spammer dapat memulai penyedia OpenID dengan pintu belakang untuk membiarkan dirinya mengotentikasi seperti pengguna lain yang tertipu untuk mendaftar di situsnya. …
27 security  openid 


3
Bagaimana cache Windows di-cache disimpan di mesin lokal?
Bagaimana cara kredensial domain Direktori yang di-cache disimpan di klien Windows? Apakah mereka disimpan dalam database SAM lokal, sehingga membuatnya rentan terhadap serangan tabel pelangi yang sama dengan yang rentan terhadap akun pengguna lokal, atau apakah mereka disimpan secara berbeda? Perhatikan, bahwa saya benar-benar menyadari bahwa mereka asin dan hash, …

8
Apa yang harus saya lakukan tentang pengguna yang “nakal”?
Terkunci . Pertanyaan ini dan jawabannya dikunci karena pertanyaannya di luar topik tetapi memiliki signifikansi historis. Saat ini tidak menerima jawaban atau interaksi baru. Apa yang harus saya lakukan terhadap pengguna ini? Pengguna adalah: Mengunduh pornografi Mencoba akses tidak sah Menjalankan perangkat lunak peretasan Mengirim email yang tidak diminta Menginstal …
26 security  users 


7
Keamanan Wayang dan Topologi Jaringan
Latar Belakang: Saya akhirnya menyisihkan waktu untuk bergabung dengan Abad 21 dan melihat Wayang. Seperti yang ada saat ini kami versi mengontrol semua konfigurasi server dalam repositori yang diadakan secara internal di kantor. Ketika suatu pembaruan perlu dilakukan, perubahan diperiksa kembali ke dalam repo dan didorong secara manual ke mesin …

5
Izin minimum bagi pengguna untuk melakukan mysqldump?
Saya ingin memulai penjadwalan crons mysqldump jarak jauh, dan saya lebih suka menggunakan akun khusus untuk tujuan itu. Saya ingin memberi pengguna itu izin minimum untuk mendapatkan dump penuh, tapi saya tidak yakin cara terbaik untuk melakukannya. Apakah sesederhana grant SELECT on *.* to '$username'@'backuphost' identified by 'password'; atau saya …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.