Perguntas com a marcação «security»

Segurança não é um produto, mas um processo.

601
Como faço para lidar com um servidor comprometido?

Esta é uma pergunta canônica sobre segurança do servidor - Respondendo a eventos de violação (hackers) Veja também: Dicas para proteger um servidor LAMP Reinstalar após um comprometimento raiz? Versão canônica Suspeito que um ou mais dos meus servidores estejam comprometidos por um...

358
Como você pesquisa backdoors da pessoa de TI anterior?

Todos sabemos que isso acontece. Um cara amargo de TI deixa um backdoor no sistema e na rede para se divertir com os novos caras e mostrar à empresa como as coisas estão ruins sem ele. Eu nunca experimentei isso pessoalmente. O máximo que experimentei é alguém que quebrou e roubou coisas antes de...

179
Estou sob DDoS. O que eu posso fazer?

Esta é uma pergunta canônica sobre mitigação de DoS e DDoS. Eu encontrei um pico de tráfego enorme em um site que eu hospedo hoje; Estou recebendo milhares de conexões por segundo e vejo que estou usando todos os 100 Mbps da minha largura de banda disponível. Ninguém pode acessar meu site...

104
Por que eu deveria firewall servidores?

ATENÇÃO: Não estou interessado em transformar isso em uma guerra de chamas! Entendo que muitas pessoas têm fortes convicções sobre esse assunto, em grande parte porque se empenharam muito em suas soluções de firewall e também porque foram doutrinadas a acreditar em suas necessidades. No entanto,...

82
Lidando com ataques HTTP w00tw00t

Eu tenho um servidor com apache e recentemente instalei o mod_security2 porque sou muito atacado por isso: Minha versão do apache é o apache v2.2.3 e eu uso o mod_security2.c Estas foram as entradas do log de erros: [Wed Mar 24 02:35:41 2010] [error] [client 88.191.109.38] client sent HTTP/1.1...