«security» etiketlenmiş sorular

Güvenlik bir ürün değil, bir süreçtir.

2
IIS 7.5'te Windows Kimlik Doğrulama sorunlarını giderme (sorun yok)?
Entegre Windows Kimlik Doğrulaması'nı IIS ile çalışmak konusunda sorun yaşayan binlerce raporun olduğunu biliyorum, ancak hepsi uygulamayan web sayfalarına veya daha önce denediğim çözümlere yol açıyor gibi görünüyor. Daha önce bunun gibi düzinelerce site dağıtmıştım, yani sunucu / konfigürasyonla ilgili tuhaf bir şey var ya da çok uzun zamandır bu …

10
Süper kullanıcı aktiviteleri nasıl takip edilir
Bir Linux ortamında süper kullanıcı etkinliklerini izlemek için en iyi yaklaşımların ne olduğunu bilmek istiyorum. Özellikle, bu özellikleri arıyorum: A) Tuş vuruşlarını güvenli bir syslog sunucusuna kaydetme B) Kabuk oturumlarını tekrarlayabilme (scriptreplay gibi) C) İdeal olarak, bu sunucuya fiziksel olarak erişmeden dolaşmak imkansız (ya da oldukça zor) bir şey olmalıdır. …
21 linux  security  audit 

7
Gelen SSH oturumunu gerçek zamanlı olarak izleyin
Gelen bir ssh oturumunu izlemek için herhangi bir linux yazılımı var mı. Daha önceki bir işte, örneğin Red Hat'in desteğine ihtiyacınız olursa, örneğin makinenize SSH koyabileceğinizi ve ne yaptıklarını izleyebildiğiniz söylenmişti. Benzer bir durumdayım, ona yardımcı olmak için arkadaşlarımın makinesine girmek istiyorum ancak eğitim amaçlı olarak ne yaptığımı izleyebilmesini ve …


15
/ Dev / urandom'a bir alternatif var mı?
Kilitli . Bu soru ve cevapları kilitli çünkü soru konu dışı, ancak tarihsel öneme sahip. Şu anda yeni cevaplar veya etkileşimler kabul etmiyor. / Dev / [u] rasgele olduğundan daha hızlı bir yolu var mı? Bazen böyle şeyler yapmam gerekir cat / dev / urandom> / dev / sdb Rastgele …
21 linux  security 

3
AWS Elastik Beanstalk için Güvenlik Güncellemelerini Otomatik Olarak Uygulama
En eski günlerinden beri Heroku hayranıyım. Ancak AWS Elastik Beanstalk'ın örneklerin özellikleri üzerinde daha fazla kontrol sağlaması gerçeğini seviyorum. Heroku hakkında sevdiğim bir şey, bir uygulamayı dağıtabilmem ve yönetme konusunda endişelenmemem. Ben am varsayarak Heroku tüm OS güvenlik güncellemeleri zamanında uygulandığından emin olmaktır. Sadece uygulamamın güvenli olduğundan emin olmalıyım. Beanstalk …

2
/ etc / shells içindeki nologin tehlikelidir .. NEDEN?
FreeBSD'de bir FTP sunucusu kurarken bunu internette buldum. / Etc / kabuklarına nologin koymak, bu hesapların FTP ile kullanılabileceği bir arka kapı oluşturur. (bkz: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Herkes bunun neden olduğunu açıklayabilir mi? Ve neden nologin'in bir kopyasını alıp / etc / shell'lerine koymak bu sorunu çözüyor?
21 security  ftp  shell  login 

13
Fiziksel sunucu güvenliği
Bir sunucuyu dış saldırılardan korumak için çok fazla zaman ve sütun harcanır. Bu tamamen geçerlidir, çünkü bir saldırganın sunucunuzu kırmak için interneti kullanması fiziksel erişim kazanmaktan daha kolaydır. Ancak, bazı BT uzmanları fiziksel sunucu güvenliğinin önemine dikkat çekmektedir. En acımasız güvenlik ihlallerinin çoğu olmasa da birçoğu kuruluş içinden gerçekleştirilir. Sunucularınızı, …

6
Bir üniversite neden 53 numaralı varış noktasıyla gelen UDP trafiğini engellesin?
Anladığım kadarıyla, DNS UDP ve 53 numaralı bağlantı noktasını kullanır. 53 numaralı bağlantı noktası için gelen UDP paketlerinin engellenmemesi durumunda ne istenmeyen şeyler olabilir? GÜNCELLEME: Paketler, üniversite tarafından işletilen yerel DNS sunucusu veya üniversite tarafından işletilen yetkili DNS sunucusuna yöneliktir veya bunlara yöneliktir.

2
Rowhammer DRAM hatası nedir ve nasıl tedavi etmeliyim?
DRAM yongaları çok sıkı bir şekilde paketlenmiştir. Araştırmalar, komşu bitlerin rastgele çevrilebileceğini göstermiştir. ECC'li sunucu sınıfı DRAM yongasında hatanın rastgele tetiklenmesi olasılığı nedir ( CMU-Intel kağıdı , örneğin bir yıl içinde bir hata için bilinmeyen bir yonga için 9.4x10 ^ -14 sayısını gösterir)? Bellek satın almadan önce hatanın düzeltilip düzeltilmediğini …
20 security  memory  ecc  bug 

8
CentOS veya Scientific Linux'ta Güvenlik Güncellemelerini otomatik olarak kontrol et?
CentOS veya Scientific Linux gibi RedHat tabanlı dağıtımları çalıştıran makinelerimiz var. Kurulu paketlerde bilinen güvenlik açıkları varsa, sistemlerin otomatik olarak bizi bilgilendirmesini istiyoruz. FreeBSD bunu ports-mgmt / portaudit port ile yapar. RedHat, Bugzilla kimlikleri, CVE kimlikleri veya danışma kimlikleri ile güvenlik açıklarını kontrol edebilen yum-eklenti güvenliği sağlar . Buna ek …

6
Her zaman yönetici olarak oturum açmak kötü mü?
Çalıştığım ofiste, BT personelinin diğer üyelerinden üçü her zaman bilgisayarlarına etki alanı yöneticileri grubunun üyesi olan hesaplarla giriş yapıyor. Yönetici haklarıyla (yerel veya alan adı için) oturum açmayla ilgili ciddi endişelerim var. Bu nedenle, günlük bilgisayar kullanımı için, sadece düzenli kullanıcı privelagesine sahip bir hesap kullanıyorum. Ayrıca, etki alanı yöneticileri …

3
Şüpheli .htaccess Dosyası
Bu soru Sunucu Hatası'nda yanıtlanabildiği için Yığın Taşması'ndan taşındı . 10 yıl önce göç etti . Bu, FTP klasörlerimden birine yüklendi. Apache'ye aşina değilim, ama hala merak ediyorum - birisi bana bu dosyanın ne tür bir davranışta bulunmaya çalıştığını söyleyebilir mi? Teşekkürler! RewriteEngine On RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR] RewriteCond %{HTTP_REFERER} …

5
Ssh bağlantılarını nasıl bağlayabilirim?
SSH olsa giriş yapan çoğu (hepsi değil) kullanıcılar için bir chroot hapishane kurmak istiyorum. OpenSH'nin en son sürümleriyle mümkün olduğunu duydum, ancak nasıl yapılacağını bulamadım. "Nasıl Yapılır?" İfadesinin tümü eski bir sürümü düzeltme ekinden bahseder ve düzeltme eki artık kullanılamaz. Debian asitle çalýţýyorum.
20 security  ssh  debian  chroot 

6
Cygwin SSHd Autoblock Başarısız Girişler
Cygwin'i Windows Server 2008 makinesinde SSH deamon ile çalıştırıyorum. Olay Görüntüleyicisi'ne bakıyordum ve farklı IP'lerden geçen hafta kadar saniyede 5 ila 6 başarısız giriş denemesi (kaba kuvvet) fark ettim. Bu IP'leri manuel olarak tek tek engellemek yerine nasıl otomatik olarak engelleyebilirim? Teşekkürler Ahmad

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.