Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.

3
¿La diferencia entre /etc/pam.d/login y /etc/pam.d/system-auth?
Quiero configurar securetty para limitar el acceso directo a la raíz. Ahora estoy claro si agrego: auth required pam_securetty.so en /etc/pam.d/system-auth, y mantenga solo la "consola" en / etc / securetty, también se prohibirá el inicio de sesión ssh. Y si agrego: auth required pam_securetty.so en /etc/pam.d/login, y mantenga solo …
11 linux  security  rhel5  pam 

3
¿Dónde guardo datos confidenciales en Active Directory?
Básicamente, estoy almacenando una clave privada (Hash) en cualquiera de los atributos de OctetString dentro de Active Directory. Mi pregunta es, ¿qué atributo es seguro de forma predeterminada y tiene sentido mantener allí los datos privados? Este valor debe considerarse similar a una contraseña, donde incluso los administradores no deberían …

1
Permisos de archivo de reinicio recursivo en Windows
Hay una estructura de directorio grande y compleja en una partición NTFS relativamente grande . Alguien logró ponerle privilegios de seguridad muy malos: hay directorios con permisos aleatorios otorgados / negados, etc. Ya me encontré con errores de permisos varias veces, y encontré configuraciones de permisos inseguras varias veces (por …
11 windows  security 






1
¿Por qué usar lxc en lugar de chroot?
Un servidor ubuntu aloja 3 aplicaciones, todas en dominios separados. Cada aplicación tiene sus propios desarrolladores. Los desarrolladores de aplicaciones pertenecen al grupo linux "sftp". chrootpermite el acceso de contraseña sftp para cada desarrollador de aplicaciones. /home/app1/prod /home/app2/prod /home/app3/prod En sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp …
10 ubuntu  security  sftp  chroot  lxc 


1
Deshabilitar la compresión SSL / TLS en Apache 2.2.x
¿Hay alguna manera de deshabilitar la compresión SSL / TLS en Apache 2.2.x cuando se usa mod_ssl? Si no, ¿qué están haciendo las personas para mitigar los efectos de CRIME / BEAST en navegadores antiguos? Enlaces relacionados: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor




1
¿Cómo puedo restringir el complemento de Java para que se ejecute solo en ciertos sitios en Internet Explorer?
Quiero asegurar mejor nuestras computadoras administradas centralmente y es muy difícil implementar automáticamente el tiempo de ejecución de Java, pero cómo hacerlo es otra cuestión. Encuentro la seguridad de Java catastrófica, incluso si está completamente parcheada: parece que si el usuario dice sí a la inocente pregunta "¿Confía en este …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.