«security» etiketlenmiş sorular

Güvenlik bir ürün değil, bir süreçtir.


5
Bir (UNIX) üretim sunucusunu zarif bir şekilde ele geçirme ipuçları
Aylarca süren ihmal, e-posta alevleri ve yönetim savaşlarından sonra mevcut sistem yöneticimiz işten çıkarıldı ve "sunucu kimlik bilgilerini" bana verdi. Bu kimlik bilgileri bir kök paroladan ve başka bir şeyden oluşur: prosedür yok, belge yok, ipucu yok, hiçbir şey. Sorum şu: boobytraps'ı geride bıraktığı varsayılarak, sunucuları olabildiğince az kesinti ile …

2
Belirli kullanıcılar için SSH ortak anahtar kimlik doğrulamasını zorla
Belirli kullanıcıları ortak anahtarla oturum açmaya zorlarken, diğer kullanıcıların parola ile oturum açmasına izin vermek mümkün müdür? Ortak anahtar kimlik doğrulaması (parola ile) yalnızca parola kimlik doğrulamasından daha güçlü olduğu için sudo kullanıcılarının ortak anahtarla oturum açmasını zorunlu kılmak istiyoruz. Bununla birlikte, normal kullanıcıları bunu yapmaya zorlamak daha az uygundur. …


7
Merkezi kaynak deposunu nerede muhafaza edebilirim?
Kaynak koduna erişimin sağlanması konusunda endüstrinin en iyi uygulaması nedir? SSL'nin yalnızca başka bir şeyle çakışmayan, belirsiz bir bağlantı noktasında sunucumuza izin verilen apache üzerinden bağlantılar olduğunu düşünüyorum. Beni rahatsız eden şey kaynak kodunu halka açık bir sunucuda saklamak, yani sadece LAN üzerinden erişilebilir değil. Ayrıca, bu sunucunun çeşitli kullanımları …


6
Neden root'un ssh ile giriş yapmasına izin verilmiyor?
ssh için root erişimi neden devre dışı bırakılmalıdır? Bunun güvenlik nedeniyle hep duydum. Ama anlamıyorum. "Root" dışı oturum açmanın farkı nedir sudo su -? Ayrıcalıklı izinlere ihtiyaç duyan görevleri yerine getirmenin tercih edilen yolu nedir? Teşekkürler Thomas
10 security  ssh  root 

4
Yaygın PHP kurulum güvensizliği?
Bir üniversitede sistem yönetimi ile çalışıyorum ve muhtemelen yaygın olan ancak benim için oldukça şok edici bir şeyle karşılaştım. Tüm public_html dizinleri ve web alanları, web sunucuları için okuma izinleriyle afs'de saklanır. Kullanıcıların public_html dosyalarında php komut dosyalarına sahip olmalarına izin verildiğinden, bu birbirlerinin dosyalarına php (ve ana web dosyaları!) …

3
Web sitesi tahrif edildi, ne yapabilirim?
Apache ham erişim günlüğüm varsa, şirketimin web sitesi tahrif edildi, ne zaman ve neyin yanlış gittiğini analiz etmek için yapabileceğim bir şey var mı? Yani bu binlerce ve binlerce günlük satır arasında nelere dikkat etmeliyim? Yardım için teşekkürler

6
Http üzerinden gönderilen şifreler için saldırı vektörleri nelerdir?
Bir müşteriyi, giriş gerektiren bir web sitesi için SSL ödemeye ikna etmeye çalışıyorum. Birinin gönderilen şifreleri görebileceği ana senaryoları doğru anladığımdan emin olmak istiyorum. Anladığım kadarıyla, yol boyunca atlanan herhangi bir şeride gönderilenleri görüntülemek için bir paket analizörü kullanabilirsiniz . Bu, herhangi bir hacker'ın (veya kötü amaçlı yazılımlarının / botnetlerinin), …

5
Siteme kısa süre önce saldırıya uğradı. Ben ne yaparım?
Bu benim için bir ilk. Çalıştırdığım sitelerden biri son zamanlarda saldırıya uğradı. Hiç de akıllı bir saldırı - saf kaba kuvvet - mümkün olan her uzantıyla her sayfaya ve sayfa dışı olanlara vurun. Her forma çöp verileri ile gönderildi ve bazı rastgele url'ler de göndermeye çalıştı. Tüm tod, bir saatte …
10 security  hacking 

3
Bir toplu iş dosyasından yerel güvenlik ilkesini nasıl düzenleyebilirim?
Diğer şeylerin yanı sıra, "Yerel olarak oturum açmayı reddet" yerel güvenlik ilkesine kullanıcı ekleyen bir toplu iş dosyası olarak bir yardımcı program yazmaya çalışıyorum. Bu toplu iş dosyası yüzlerce bağımsız bilgisayarda kullanılacak (bir etki alanında değil, aynı ağda bile değil). Aşağıdakilerden birinin seçeneklerim olduğunu varsaydım, ama belki de düşünmediğim bir …

3
Bir openvpn sunucusunda birden çok openvpn istemcisi
Tek bir openvpn sunucusuna bağlanan birden çok openvpn istemcim olabilir mi? Aşağıdaki ayar tek bir kullanıcı için iyi çalışır Bu sunucu yapılandırmasıdır (openvpn.conf) port 1194 proto udp dev tun secret openvpn-key.txt ifconfig 192.168.2.1 192.168.2.2 keepalive 10 120 comp-lzo persist-key persist-tun status server-tcp.log verb 3 İşte istemci yapılandırması dev tun proto …
10 security  vpn  openvpn 

3
Her sistemde yeni bir özel ssh anahtarı oluşturmalı mıyım?
SSH aracılığıyla birden fazla cihazdan birden fazla sunucuya bağlanmam gerekiyor. Bağlandığım her cihazda yeni bir id_dsa dosyası oluşturmalı mıyım yoksa her bir cihaza aynı id_dsa dosyasını kopyalarken bir sorun yoksa merak ediyorum. Örneğin, birincil Ubuntu tabanlı masaüstü sistemime ve ssh ile MacBook Pro'ya sahibim. Ve Putty yüklü Windows tabanlı bir …
10 security  ssh 

8
Sürekli değişen IP'lerde birey tarafından taciz edilen sunucular
Bir topluluk ürünü işletiyoruz. İngiltere'de son 6 aydır sitemizi taciz eden bir birey (küçük bir PoS çocuğu) var. Günlük görevi yeni bir hesap oluşturmak, bir grup yasadışı / iltihaplı içerik yayınlamak, insanlardan bir artış sağlamak, ardından bir yönetici tarafından birkaç saat içinde silinmektir. Sonra tekrarlayın. IP adresi her yeni hesap …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.