«security» etiketlenmiş sorular

Güvenlik bir ürün değil, bir süreçtir.

12
SSH sunucusunu kaba kuvvetlemeye karşı koruma
Küçük bir SVN sunucum var, debian çalışan eski dell optiplex. Sunucumda yüksek taleplerim yok, çünkü sadece küçük bir SVN sunucusu ... ama güvenli olmasını istiyorum. Sunucumu daha yeni ve daha iyi bir optiplex'e yeniledim ve eski sunucuya biraz bakmaya başladım. Sorun yaşadıktan sonra indirdim. Günlükleri kontrol ettiğimde, kaba kuvvet denemeleriyle …


1
WEP / WPA / WPA2 ve wifi koklama
WEP trafiğinin herhangi bir WIFI kullanıcısı tarafından "koklanabileceğini" biliyorum. WPA / WPA2 trafiğinin her kullanıcı için farklı bir bağlantı anahtarı kullanılarak şifrelenmiş olduğunu biliyorum, bu yüzden ilk el sıkışmasını yakalamadıkça trafiği koklayamazlar. PSK (önceden paylaşılan anahtar) şeması kullanıyorsanız, bağlantı anahtarını bu ilk el sıkışmasından önemsiz bir şekilde kurtarırsınız. PSK'yı bilmiyorsanız, …

2
SELinux ve AppArmor vs. grsecurity [kapalı]
Kapalı . Bu sorunun daha fazla odaklanması gerekiyor . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Soruyu, yalnızca bu yayını düzenleyerek tek bir soruna odaklanacak şekilde güncelleyin . 2 yıl önce kapalı . Mümkün olduğunca güvenli bir sunucu kurmalıyım. Hangi güvenlik geliştirmesini kullanırsınız ve neden SELinux, AppArmor …


5
Neden SELinux'a ihtiyacımız var?
SELinux'un nerede kullanıldığı ve saldırgandan ne kurtardığı hakkında pek bir fikrim yoktu. Ben SELinux web sitesinden geçti ve temel okumak ama hala SELinux hakkında ipucu alamadım. SSH kabuğu, Apache ön uç, rol tabanlı web uygulaması, MySQL DB, memcached sağlayan Linux sistemi için hemen hemen tüm sistemler şifre korumalıdır, o zaman …

11
Düzenli olarak değişen bir şifre politikasının güvenlik avantajı var mı?
Birkaç durumda, kullanıcıları düzenli olarak şifrelerini değiştirmeye zorlamak, güvenlik için bir yardımdan ziyade bakım üzerinde bir baskı haline geliyor. Ayrıca, kullanıcıların şifrelerini hatırlamak için yeterli zamana sahip olmadıkları ve başka bir şifreyi yeniden öğrenmeleriyle uğraşamayacakları için yeni şifrelerini yazdıklarını gördüm. Parolalarda değişiklik yapmaya zorlamak için hangi güvenlik avantajı vardır?

7
Web sunucusu önündeki ters proxy güvenliği artıracak mı?
Üçüncü taraf güvenlik uzmanı, en iyi uygulama güvenlik önlemi olarak web sunucusunun önünde (tümü DMZ'de barındırılan) bir ters proxy çalıştırmamızı önerir. Bilgisayar korsanlarını önlemek için bir web uygulamasının önünde başka bir güvenlik düzeyi sağladığından, bu tipik bir önerilen mimari olduğunu biliyorum. Ancak, ters bir proxy, kullanıcı ve dahili web sunucusu …

11
pool.ntp.org'da tartışmalı zaman sunucuları?
Stack Overflow podcast'in 52. Bölümünde özetlenen reg ayarlarını pool.ntp.org'a değiştirdikten sonra , kutumun gordo.foofus.net'ten zaman talep ettiğini fark ettim. Bu kutuda barındırılan web sitesi çok garip. Bu geçerli bir zaman sunucusu mu?
14 ntp  security 

10
Aynı UID'ye sahip Birden Çok * NIX Hesabı
Beklenen standart bir davranış olup olmadığını ve Linux / Unix'te aynı UID'ye sahip birden fazla hesap oluştururken kötü uygulama olup olmadığını merak ediyorum. RHEL5 üzerinde bu konuda bazı testler yaptım ve beklediğim gibi davrandı, ama bu hileyi kullanarak kaderi cazip hale getirip getirmediğimi bilmiyorum. Örnek olarak, aynı kimliğe sahip iki …
14 linux  security  unix 

1
Apache'ye birden fazla Ara CA Sertifikası dosyası nasıl kurulur?
Bir SSL sertifikası satın aldım ve işte aldığım tüm sertifika dosyaları: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt Şimdi sertifikalarımı apache'ye kurmak için: Kök CA Sertifikasını hiç göstermem gerekiyor mu? Apache …


4
Etki alanı denetleyicilerine erişimi olmayan sınırlı bir “etki alanı yöneticisi” nasıl oluşturulur?
Etki alanı yöneticisine benzer, ancak etki alanı denetleyicilerine erişimi olmayan bir hesap oluşturmak istiyorum. Başka bir deyişle, bu hesap etki alanındaki herhangi bir istemci makine için tam Yönetici haklarına sahip olacak, etki alanına makine ekleyebilecek, ancak sunuculara yalnızca sınırlı kullanıcı haklarına sahip olacak. Bu hesap, son kullanıcı teknik destek türündeki …

1
Apache httpd 2.2.15'te SSLCompression nasıl devre dışı bırakılır? (CRIME / BEAST'a karşı savunma)
TLS Sıkıştırmasına karşı CRIME saldırısını okudum ( CVE-2012-4929 , CRIME ssl & tls'ye karşı BEAST saldırısının ardılı) ve Apache'ye eklenen SSL Sıkıştırmasını devre dışı bırakarak web sunucularımı bu saldırıya karşı korumak istiyorum 2.2.22 (Bkz. Hata 53219 ). Httpd-2.2.15 ile gelen Scientific Linux 6.3 kullanıyorum. Httpd 2.2'nin yukarı akış sürümleri için …

1
Sunucular arasında Windows güvenli dosya kopyalama
Ben burada yapmaya çalıştığım şeyle ilgili bir grup soruya baktım. Belki de pencereler henüz güvenlik trenine giremedi. Sftp veya WinSCP veya SSH kullanmaya çalışmıyorum Temel olarak yapmam gereken \ server1 \ xxx \ 'den \ server2 \ yyy'ye dosya kopyalamak Bu her gün yapılmalıdır. Her iki sunucuya da FTP yükleyemiyorum. …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.