«security» etiketlenmiş sorular

Güvenlik bir ürün değil, bir süreçtir.


19
BT Yöneticisi Ayrılıyor - Neyi kilitlerim?
BT Yöneticisi ayrılıyor olabilir ve yolların ayrılmasının tamamen medeni olmayabilir. Hiç bir kötülük beklemem ama tam olarak ne kontrol edeceğim, değiştireceğim veya kilitleyeceğim? Örnekler: Yönetici şifreleri Kablosuz şifreler VPN erişim kuralları Router / Firewall ayarları
51 security 

3
PHP seçeneği 'cgi.fix_pathinfo' Nginx + PHP-FPM ile gerçekten tehlikeli mi?
Olmuştur bir sürü ait konuşurken bir güvenlik sorunu akrabası hakkında cgi.fix_pathinfoNginx (genellikle PHP FPM, hızlı CGI) ile kullanıldığında PHP seçeneği. Sonuç olarak, varsayılan nginx yapılandırma dosyası şöyle derdi: # NOTE: You should have "cgi.fix_pathinfo = 0;" in php.ini Bununla birlikte, şimdi, "resmi" Nginx wiki , yukarıdaki PHP seçeneğini devre dışı …


8
Sıkıştırılmış EXE dosyaları Linux sunucuları için zararsız mıdır?
Sitemde bir kötü amaçlı yazılım tarayıcısı çalıştırdım ve bir grup sıkıştırılmış EXE dosyasını potansiyel risk dosyaları olarak işaretledim (bu dosyalar kullanıcılar tarafından yüklendi). Mac'imdeki dosyaları açabildiğim için bunların gerçek ZIP dosyaları olduğunu ve sadece yeniden adlandırılmış PHP dosyaları gibi bir şey olmadığını kabul ediyorum. Yani ZIP dosyası web sunucum için …


1
Nodev ve nosuidin fstab'ta açıklaması
Biri bir tmpfs veya ramfs nasıl bağlanacağını açıkladığında, web'de sürekli olarak önerilen bu iki seçeneği görüyorum. Çoğu kez noexec ile de ama özellikle nodev ve nosuid ile ilgileniyorum. Temel olarak, birisinin önerdiği şeyi, gerçek bir anlayış olmadan, kör bir şekilde tekrarlamaktan nefret ediyorum. Ve bununla ilgili internette sadece kopyala / …
44 linux  security  fstab 

9
Komut satırı argümanı olarak iletilen bir şifreyi nasıl gizleyebilirim?
Örneğin, bunun gibi görünen bazı özelliklerin kilidini açmak için bir parola girmesi gereken bazı eylemler gerektiren bir yazılım arka plan programı çalıştırıyorum: $ darkcoind masternode start <mypassphrase> Şimdi başsız debian sunucumla ilgili bazı güvenlik kaygılarım var. Örneğin ne zaman benim bash geçmişimi araştırdığımda Ctrl+Rbu süper güçlü şifreyi görebiliyorum. Şimdi sunucumun …

4
CentOS 7 sistemimi güncelledim. Meltdown / Spectre neden sadece kısmen hafifletildi?
Birçoğumuz gibi, dün , Erime ve Spectre saldırılarını azaltmak için bir çok sistemi güncelleyerek geçirdim . Anladığım kadarıyla iki paket kurmak ve yeniden başlatmak gerekiyor: kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 Bu paketleri kurduğum ve yeniden başlattığım iki adet CentOS 7 sistemim var. Red Hat'a göre , bu sistemleri kontrol ederek ve hepsinin 1 …

6
Bir üretim sunucusunun kurulu olması güvenli midir?
Sanal sunucu örneklerinin kurulumu sırasında bazı uygulamaların kullanılarak oluşturulmasını istiyorum make. Yüklemeyle ilgili herhangi bir güvenlik riski var makemı? Veya örnek dağıtılmadan önce temizlemeli miyim? Ayrıca, gcckonuşlandırmadan önce uygulamaları oluşturmak için kullandığım sunucuda derleyici var .
42 security  make  gcc 

8
Bir ekipteki SSH anahtarlarını yönetmek için en iyi yöntemler nelerdir?
Aşağıdaki özelliklere sahip geliştiricilerin ve yöneticilerin küçük ekipleriyle (<10) çalışıyorum: Ekip üyelerinin çoğu, çoğu taşınabilir olan> 1 kişisel bilgisayara sahiptir Ekip üyeleri genellikle sudo ile 10-50 sunucuya erişebilir Bunun çoğu başlangıç ​​ve küçük ila orta ölçekli kurumsal BT grupları için oldukça tipik olduğunu düşünüyorum. Böyle bir ekipte SSH anahtarlarını yönetmek …
42 security  ssh  keys 

6
Sıkı RSA anahtar denetimi SSH’de nasıl kaldırılır ve burada sorun nedir?
Ne zaman bağlansam, bana SSH ana bilgisayar anahtarını değiştiren mesajı gösteren bir Linux sunucum var: $ ssh root @ host1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@ @ @ UYARI: UZAKTAN HOST TANIMI DEĞİŞTİRİLDİ! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ @@@@@@@@@@ BAZI BİR ŞEY YAPIYOR OLMASI MÜMKÜNDÜR! Birisi şu anda seni dinliyor olabilir (ortadaki adam saldırısı)! RSA ana …


11
Hacklenmek. Nasıl anlamak istiyorum
Birisi, ikinci kez, çalıştırmasına yardım ettiğim bir siteye bir javascript parçası ekledi. Bu javascript Google adsense’i ele geçirir, kendi hesap numaralarını ekler ve her yere reklamları yapıştırır. Kod her zaman, her zaman belirli bir dizinde (bir üçüncü taraf reklam programı tarafından kullanılan) eklenir, bu bir reklam dizininin içinde (20 ya …
40 security  php  hacking 


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.