Perguntas com a marcação «security»

8
Quão bons / seguros são os backups de disco para disco?

Nos velhos tempos, os backups eram para fitas, algumas das quais estavam frequentemente offline, se não fora do local. Isso dificultou a destruição de todos os backups (acidental ou maliciosamente), especialmente se a rede / servidores foram comprometidos. Hoje em dia, os backups de disco para...

8
Risco de segurança? Microsoft-HTTPAPI / 2.0

Enquanto examinava a segurança de nossas máquinas, descobri que um host estava expondo um serviço Microsoft-HTTPAPI / 2.0 pela porta 80 à Internet. Não estou familiarizado com isso, mas, depois de pesquisar no Google, descobri que o SQL Server 2008 publica o SQL Server Reporting Services na porta...

8
Portas de escuta TCP do Windows 7

Minha nova instalação do Windows 7 mostra 5 programas ouvindo nas portas efêmeras TCP: TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING netstat -ano...

8
Senha SSH lembrada no MacOSX Snow Leopard

Estou enfrentando uma situação muito estranha com o Snow Leopard. Eu tenho um servidor Linux, configurado para aceitar uma conexão ssh autenticada apenas através da chave RSA. Nenhuma senha. No meu laptop, implantei corretamente a chave RSA com ssh-keygen e, ao fazê-lo, adicionei uma senha. Mudei...

8
Campanhas modernas de conscientização de segurança

Estou procurando maneiras diferentes de conscientizar a segurança de usuários 'normais'. Como eles geralmente não têm muita atenção e nem um único interesse no assunto, os meios formais comuns de conscientização simplesmente não funcionam. Estou pensando em novos meios de conscientização sobre...

8
Protegendo o Acrobat Reader para mitigar vírus

Além das atualizações de patches, há alguma maneira de mitigar os riscos com as explorações do Adobe Reader? Francamente, não sei como a maioria das explorações de leitores funciona. No entanto, existe alguma funcionalidade que eu possa desativar no leitor que a torne mais segura contra a maioria...

8
Login Raiz Remoto

Sei que uma das primeiras coisas que você faz para proteger um servidor é proibir o login raiz remoto. As senhas são muito fracas; o que as pessoas pensam em permitir apenas o login raiz através de chaves ssh ou outros métodos sem senha. Quais métodos são os melhores? É melhor não arriscar? O...

8
Paranoid Sysadmin -vs- Versão desatualizada do PHP

Como um administrador de sistemas paranóico pode manter-se atualizado com segurança com as últimas versões estáveis ​​do PHP? (as correções de segurança são recebidas regularmente). Este é um servidor de produção e, portanto, "quebrar coisas" está assustando meu rapaz até a morte. O tempo de...

8
Um VPS precisa de um firewall?

Preciso de um firewall no meu VPS que encomendei hoje? Em caso afirmativo, qual você recomendaria? Planejo executar um site de classificados com Java, php, mysql. Meu sistema operacional é o ubuntu 9.10 obrigado Btw: O que é o

8
Para quem denuncio um servidor invadido?

Este servidor http://62.193.248.163/ é usado para hackear os PBXs do Trixbox 2.6. Não sei dizer se este servidor é um cliente do http://www.amenworld.com/ , ou é realmente um deles? Para quem devo denunciar servidores invadidos? Não consigo encontrar o proprietário =