Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.


2
Filtro de fail2ban personalizado para intentos de fuerza bruta de phpMyadmin
En mi búsqueda para bloquear los intentos de phpMyAdmininicio de sesión fallidos excesivos fail2ban, he creado un script que registra dichos intentos fallidos en un archivo:/var/log/phpmyadmin_auth.log Registro personalizado El formato del /var/log/phpmyadmin_auth.logarchivo es: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: …

3
Similitud de contraseña
Quería cambiar mi contraseña en una máquina Unix. Hice un "passwd" normal y escribí mi contraseña anterior y la nueva. Entonces la máquina volvió a mí con el siguiente mensaje: BAD PASSWORD: is too similar to the old one Eso me hizo pensar ... ¿Eso significa que la máquina tiene …

2
¿Hay alguna razón de seguridad para no usar un certificado comodín que no sea la capacidad de administración y explotación si se usa en varios servidores?
Tengo un asesor de seguridad que me dice que no podemos usar certificados SSL comodín por razones de seguridad. Para ser claros, prefiero usar certificados únicos o certificados de dominio múltiple (SAN). Sin embargo, tenemos una necesidad del servidor (plesk) para el servidor de cientos de subdominios. Según mi investigación, …
9 security  ssl  https 

4
¿Se puede suplantar localhost?
¿Es posible que una máquina remota acceda a los datos de host local de otra máquina falsificando la ip de loopback? Diga si quería una configuración en la que si me conecto desde algún lugar fuera de mi propia red, tendré que proporcionar las credenciales de inicio de sesión y …

3
Cisco ASA y varias VLAN
Actualmente administro 6 dispositivos Cisco ASA (2 pares de 5510s y 1 par de 5550s). Todos funcionan bastante bien y son estables, por lo que se trata más de una pregunta de asesoramiento de mejores prácticas en lugar de "OMG está roto, ayúdame a solucionarlo". Mi red está dividida en …





1
Configuración de WPA2-Enterprise con Freeradius
Estoy tratando de configurar una red wifi autenticada con Freeradius. Me las arreglé para hacer que las cosas funcionen usando certificados autofirmados, etc. El problema es que los clientes de Windows deben desmarcar la opción " Usar automáticamente mi nombre de usuario y contraseña de Windows [etc.]" en la configuración …

3
"Plantilla" para repartir usuarios y contraseñas para empleados
Dentro de esta empresa relativamente pequeña para la que trabajo, he estado entregando nombres de usuario y contraseñas escritos de manera muy simple en un documento de Word. Deseo que este proceso sea más profesional ahora que nos estamos expandiendo y adquirimos regularmente nuevos empleados, para incluir algunos textos que …
9 security 

2
/ var / log / btmp es de 6 GB, ¿cómo recortarlo?
Sé que / var / log / btmp es para intentos fallidos de inicio de sesión. Por lo general, tener un archivo de este tamaño indica intentos de fuerza bruta. El 6GB es una acumulación en los últimos 3 años. He tomado medidas para ocultar sshd para que no sea …


6
Primera vez que abre un servidor SSH a internet, qué verificar
He estado ejecutando algunos servidores durante un tiempo relativamente largo, pero siempre solo los alquilé, por lo que no tengo mucha experiencia en asegurar el servidor real (a diferencia de la aplicación que estoy ejecutando en él). Ahora tengo ganas de abrir mi pequeño servidor SSH doméstico a Internet. Seré …
9 security  ssh  linux 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.