Perguntas com a marcação «security»

33
Os certificados SSL autoassinados são seguros?

Eu quero ter uma conexão segura, quando eu entrar no meu webmail, phpMyAdmin , etc. Portanto, assinei meus próprios certificados SSL com o OpenSSL e disse ao Apache para ouvir na porta 443. Isso é de fato seguro? Todas as minhas senhas são realmente enviadas através de uma camada segura? Que...

31
Protegendo servidores Web PHP

Os aplicativos PHP têm uma reputação de problemas de segurança acima da média. Quais técnicas de configuração você usa para garantir que o aplicativo seja o mais seguro possível? Estou à procura de ideias como: Usando PHP / Suhosin reforçado Usando mod_security Desabilitando register_globals e...

31
Implicações funcionais das diferenças em SSL e TLS

Sei que o TLS é essencialmente uma versão mais recente do SSL e que geralmente oferece suporte à transição de uma conexão de não segura para segura (geralmente por meio de um comando STARTTLS). O que não entendo é por que o TLS é importante para um profissional de TI e por que, dada a escolha, eu...

30
Práticas recomendadas de senha

Dados os eventos recentes com um 'hacker' aprendendo e tentando novamente senhas de administradores de sites , o que podemos sugerir a todos sobre as práticas recomendadas quando se trata de senhas? use senhas exclusivas entre sites (ou seja, nunca reutilize uma senha) as palavras encontradas no...

29
como proteger uma porta aberta do PostgreSQL

Então, esta é a situação. Parece que precisamos ter uma porta TCP aberta 5432 para o mundo, onde um cliente tenha acesso ao banco de dados PostgreSQL. Por razões óbvias, não podemos dizer apenas "não", apenas como último recurso. Quais são os maiores problemas? Como posso defender nossa...

29
Bloquear o acesso dos funcionários à nuvem pública

Antes de tudo, deixe-me afirmar que essa não é minha idéia e não quero discutir se tal ação é razoável. No entanto, para uma empresa, existe uma maneira de impedir que os funcionários acessem serviços de nuvem pública? Em particular, eles não devem poder fazer upload de arquivos para qualquer...