Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.

7
¿Debería molestarme en bloquear estos intentos poco convincentes de piratear mi servidor?
Estoy ejecutando una pila LAMP , sin phpMyAdmin (sí) instalado. Mientras hurgaba en los registros de mi servidor Apache, noté cosas como: 66.184.178.58 - - [16/Mar/2010:13:27:59 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)" 200.78.247.148 - - [16/Mar/2010:15:26:05 +0800] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 506 "-" …





9
Política de edad / complejidad de la contraseña del usuario
¿Alguien tiene recursos para determinar una política de contraseña razonable para mis usuarios? Mi inclinación personal es aumentar la complejidad de las contraseñas y permitirles cambiarlas con menos frecuencia como una especie de compromiso. Parece que mi usuario promedio tiene una mayor tolerancia para mezclar algunos números y caracteres especiales …




2
¿Son los registros DNS información privada?
Suponiendo que desea crear un subdominio que apunte a una ubicación privada (tal vez la ubicación de una base de datos o la dirección IP de una computadora en la que no desea que las personas intenten SSH), entonces agrega un registro DNS llamado algo Me gusta esto: private-AGhR9xJPF4.example.com ¿Estaría …






Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.