Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.



1
¿Cómo puede estar SSL en el puerto 110?
Parcheé un servidor Postfix + Dovecot contra un ataque DROWN (deshabilité sslv2 y sslv3). https://test.drownattack.com Shows :25 vulnerable to CVE-2016-0703 :110 vulnerable to CVE-2016-0703 ... Después, si me conecto con la línea de comandos OpenSSL que está s_clientutilizando el -ssl2interruptor entonces no es compatible con el protocolo. ¿Puedo tomar esto …
14 security  ssl 



3
Restringir el acceso a la red del contenedor Docker
Estoy en el proceso de crear un contenedor Docker solo para SFTP , uno que será utilizado por varias personas con el único propósito de cargar y administrar archivos en su propio chrootentorno ed. En papel, es bastante seguro: deshabilitaré todas las formas de bashinicio de sesión y no ejecutaré …
14 ssh  security  sftp  docker 




2
Qué tan seguras son las actualizaciones desatendidas / actualizaciones automáticas para Ubuntu
Estoy en el proceso de tratar de mantener varios cuadros de ubuntu actualizados y parcheados (10.4.2 LTS), una sugerencia que he estado recibiendo es configurar actualizaciones desatendidas ( https://help.ubuntu.com/community/ AutomaticSecurityUpdates ). En el pasado, he estado en contra de la configuración de actualizaciones automáticas, principalmente debido a la paranoia de …




6
¿Es posible crear su propio servidor DNS raíz?
Soy curioso. Sigo leyendo sobre cómo nuestros ISP e intermediarios de Internet registran y realizan un seguimiento de todas las solicitudes de DNS, básicamente, dejando un rastro de migas de pan en muchos registros, y también permitiendo el secuestro de DNS con fines publicitarios (¡lo estoy mirando Cox Communications!). Independientemente …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.