Perguntas com a marcação «security»

8
Lidando com o ataque de comando inválido do SMTP

Um de nossos servidores de correio semi-ocupado (sendmail) teve várias conexões de entrada nos últimos dias de hosts que emitem comandos de lixo. Nos últimos dois dias: conexões SMTP recebidas com comandos inválidos de 39.000 IPs exclusivos os IPs vêm de várias faixas em todo o mundo, não...

8
/ dev / shm e / proc fortalecimento

Eu já vi menção de proteger / dev / shm e / proc e fiquei imaginando como você faz isso e o que consiste em fazer? Suponho que isso envolva algum tipo de edição /etc/sysctl.conf. Como estes? kernel.exec-shield = 1 kernel.randomize_va_space = 1

8
Shell restrito para gerenciar arquivos e repositórios git

Pense em uma empresa de hospedagem na web que deseja permitir que os usuários gerenciem arquivos e repositórios git via ssh. Isso inclui: cópia segura (scp) criando, copiando, movendo / renomeando e excluindo arquivos executando um subconjunto restrito de comandos para controle de origem e edição...

7
Por que o sshd permite logins raiz por padrão?

Atualmente, estou trabalhando para proteger meus servidores contra hackers - entre outras coisas, estou recebendo várias tentativas para fazer logon como root no ssh. Enquanto eu implementei o fail2ban, eu me pergunto, por que logons de raiz seriam permitidos por padrão para começar? Mesmo com...

1
Como depurar modsecurity_audit_log

Eu estava acessando www.example.com/RestAPI/index.php/tweets.jsonno meu servidor. O modsec_audit.logerro foi mostrado a seguir, mas não há erros / avisos relacionados em modsec_debug.log. Pude ver que o erro do servidor interno está registrado em example-error_log. Como posso depurar esse erro do...

0
Você testou o Check Point Endpoint Security ou o Disknet Pro?

Preciso proteger os dispositivos de mídia removíveis que se conectam a um sistema. O cliente propôs usar o Check Point Endpoint Security, (anteriormente Disknet Pro, eu acho) porque eles usaram com sucesso o Disknet Pro em alguns projetos no passado. Gostaria de receber algum feedback sobre esta...