«security» etiketlenmiş sorular

Güvenlik bir ürün değil, bir süreçtir.

7
Sunucumu hacklemek için bu oldukça topal denemeleri engellemeli miyim?
Ben yüklü phpMyAdmin (evet) ile bir LAMP yığını çalıştırıyorum . Apache sunucu günlüklerimi atarken aşağıdakileri fark ettim: 66.184.178.58 - - [16/Mar/2010:13:27:59 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)" 200.78.247.148 - - [16/Mar/2010:15:26:05 +0800] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 506 "-" "-" 206.47.160.224 - - [16/Mar/2010:17:27:57 …

14
Garantiyi geçersiz kılmadan arızalı bir sabit diskteki verileri nasıl yok edebilirim?
Üçüncü bir tarafa göstermek istemediğim veriler içeren bir sabit diskim olduğunu varsayalım. Bu diskin garanti süresi hala devam ediyor. Şimdi disk arızalanmaya başlıyor. Arızalı bir diskte disk silme programını kullanamıyorum - işe yaramaz. Disk üzerinde herhangi bir yıkıcı eylem çalıştırırsam - yak, aç ve çiz, parçala, benzer şekilde - perakendeci, …

10
Temel sistem sunucuları bakım / destek için internete bağlanabilmeli mi?
Sunucularımızdan birkaçı Oracle bakım lisanslarına sahiptir. Bizim donanım satıcısı sunucu odasında internet bağlantısı olduğunu sordu. Politikamız, o odadaki tüm makinelerin güvenlik nedeniyle internetten izole edilmesidir. Ancak bakım görevlisi "sunucularınızda nasıl bakım çalışması yapabileceğimizi" sordu. Sorum şu: Bakımın bir lisans doğrulama sistemi gibi gerçekleştirilmesi için sunucularımızın internet bağlantısına ihtiyacı var mı? …

4
Nasıl bir web sunucularını yönetmek SSL özel anahtar koruması (şifre vs şifre)?
Şirketimin güvenlik grubunda SSL özel anahtarını yönetmek için aşağıdaki seçeneklerden daha kötüsü hakkında bir tartışma var. Web sunucusunun şifreleme işlemi için özel anahtara erişmesi gerekir. Bu dosya yetkisiz erişime karşı korunmalıdır. Aynı zamanda, sunucu insan müdahalesi olmadan otomatik olarak başlamalıdır (yeterince güvenli ise). Üç seçeneği tartışıyoruz: Anahtarı dosya sistemi izinleriyle …


13
İnsanların sunucu odasına girmemesinin nedenleri
Birkaç hosting şirketinde çalıştım ve bu konuda iki düşünce okulu gördüm Sunucu odasına müşterilerin girmesine izin vermeyin. Tartışma, temelde güvenliği arttırır ( bu haber hikayesi normalde güvenliğin sadece insanları tanıyorsanız iyi olması için bir sebep olarak sağlanır) ve gizliliği ve onlar için yerel bir terminal sağlarsanız yeterince iyidir. Müşterilerin sunucu …

9
Kullanıcı şifresi yaş / karmaşıklık politikası
Kullanıcılarım için makul bir şifre politikası belirlemek için herhangi bir kaynağı olan var mı? Kişisel eğilimim, şifre karmaşıklığını artırmak ve bir tür uzlaşma olarak daha az sıklıkta değiştirmelerine izin vermektir. Ortalama kullanıcımın bazı sayıları ve özel karakterleri karıştırmaya toleransı 5 veya 10 yıl önce olduğundan daha yüksek görünüyor. Önerilen politika …



2
DNS kayıtları özel bilgiler mi?
Özel bir konuma işaret eden bir alt alan adı oluşturmak istediğinizi varsayarsak (belki bir veritabanının konumu ya da insanların SSH-in girişiminde bulunmasını istemediğiniz bir bilgisayarın IP adresi), bu nedenle bir şey adlı bir DNS kaydı eklersiniz bunun gibi: private-AGhR9xJPF4.example.com Bu, subdomanın tam URI'sini bilenler dışındaki herkese "gizli" olur mu? Veya …

2
Güvenlik Günlüklerini Kullanıcı ve Oturum Açma Türüne Göre Filtreleme
Geçen hafta bir kullanıcının sisteme ne zaman giriş yaptığını öğrenmem istendi. Şimdi Windows'taki denetim günlükleri ihtiyacım olan tüm bilgileri içermelidir. Sanırım ihtiyacım olan bilgiyi vermesi gereken belirli bir AD kullanıcısı ve Oturum Açma Türü 2 (Etkileşimli Oturum Açma) ile Olay Kimliği 4624'ü (Oturum Açma Başarısı) ararsam, ancak hayatım boyunca gerçekten …

1
DNS SOA aramasında e-posta adresinin önemi nedir?
Bazı DNS bölgelerinden sorumlu kişinin e-posta adresini yayınlamak dışında, bu konuda gerçek bir önem var mı? BIND yapılandırmamızda, alanımızdan sorumlu bir posta listesi koyarız, ancak bunun iyi bir uygulama olup olmadığından emin oluruz. Bu e-posta adresine dayanan herhangi bir hizmet var mı? Daha kötü durumda, bu alandaki geçersiz bir e-posta …

5
Web'e bakan Windows sunucusunu koruma konusunda “yapılacaklar” nelerdir?
Şu anda web'e bakan Windows sunucuları dağıtmaya başladım. Ve sunucularınızı korumanın ne olduğunu bilmek istiyorum. Hangi yazılımları kullanıyorsunuz? Linux'ta, sunucularımda neler olduğu hakkında günlük raporlar almak için bruteforce ve Logwatch'ı önlemek için Fail2ban kullanıyorum. Windows'ta bu yazılımların eşdeğeri var mı? Değilse, sunucuyu korumak için ne kullanmanızı önerirsiniz?



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.