Perguntas com a marcação «security»

9
Excesso de segurança do servidor Web?

Eu tenho feito uma pesquisa "extensa" sobre como proteger um servidor web linux. Além do que é considerado "básico" (remoção de serviços não utilizados, proteção de ssh, iptables etc.), é aconselhável incluir anti-rootkits (Tripwire) e um antivírus (ClamAV)? Estes são apenas um exagero para um...

9
Equivalente de 'runas' do Linux

minha empresa tem vários domínios e faço logon na minha máquina local com um conjunto de credenciais, mas geralmente ao acessar determinados recursos de rede, preciso usar um conjunto diferente de credenciais. No Windows, eu usaria RunAs, onde tenho a opção de executar todo o processo como sob um...

9
/ var / log / btmp é de 6 GB, como reduzi-lo?

Eu sei que / var / log / btmp é para tentativas de logon com falha. Normalmente, ter um arquivo desse tamanho indica tentativas de força bruta. O 6GB é um acúmulo nos últimos 3 anos. Eu tomei medidas para ocultar o sshd, para que não seja acessível a ninguém além de mim. Essas etapas devem diminuir...

9
"Modelo" para distribuir usuário e senhas para funcionários

Dentro dessa empresa relativamente pequena em que trabalho, tenho distribuído nomes de usuário e senhas escritos de maneira muito simples em um documento do Word. Desejo que esse processo seja mais profissional agora que estamos expandindo e regularmente adquirimos novos funcionários, para...

9
Configurando WPA2-Enterprise com Freeradius

Estou tentando configurar uma rede wifi autenticada com o Freeradius. Eu consegui fazer as coisas funcionarem usando certificados autoassinados etc. O problema é que os clientes Windows precisam desmarcar a opção " Usar automaticamente o nome de logon e a senha do Windows e a senha [etc.]" nas...

9
Cisco ASA e VLANs múltiplas

Atualmente, gerencio 6 dispositivos Cisco ASA (2 pares de 5510s e 1 par de 5550s). Todos eles funcionam muito bem e são estáveis; portanto, essa é mais uma pergunta de aconselhamento sobre práticas recomendadas do que "OMG está quebrado, me ajude a corrigi-lo". Minha rede é dividida em várias...

9
localhost pode ser falsificado?

É possível que uma máquina remota acesse os dados do host local de outra máquina falsificando o ip de loopback? Digamos que se eu quisesse uma configuração em que, se estiver me conectando de algum lugar fora da minha própria rede, precisarei fornecer credenciais de login e minha senha será...