Perguntas com a marcação «security»

10
Por que usar lxc em vez de chroot?

Um servidor ubuntu hospeda 3 aplicativos, todos em domínios separados. Cada aplicativo tem seus próprios desenvolvedores. Os desenvolvedores de aplicativos pertencem ao grupo "sftp" do linux. chrootpermite acesso por sftp de senha a cada desenvolvedor de

10
Posso usar razoavelmente o SHA-256 em uma implantação DNSSEC?

Eu sei que o RFC 5702 documenta o uso do SHA-2 no DNSSEC e que o RFC 6944 define o RSA / SHA-256 como "recomendado para implementar". O que não estou ciente é do quão amplamente implementado o SHA-256 está na validação de resolvedores. É prático assinar zonas da Internet (aquelas em que estou...

10
Por que fail2ban não está proibindo este ataque?

Eu tenho o fail2ban instalado para banir tentativas bruteforce na senha ssh. Existem requisitos comerciais para não desativar a autenticação de senha nesta máquina. O fail2ban foi instalado usando o mesmo livro de receitas do chef que proíbe efetivamente ataques ssh a outras máquinas. Há uma...

10
Método para descontinuar o par de chaves SSH localmente

Estou usando minhas teclas ssh por um tempo. Estou pensando em atualizar meu par de chaves ssh para uma criptografia mais forte e não conheço todos os dispositivos em que minhas chaves estão registradas. É possível "descontinuar" uma chave SSH localmente, para que eu receba um aviso se me...