Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.

4
Detener un ataque de DOS
Uno de los sitios con los que trabajo recientemente comenzó a obtener DoS'd. Comenzó a 30k RPS y ahora está a 50k / min. Las IP son prácticamente todas únicas, no están en la misma subred y se encuentran en varios países. Solo solicitan la página principal. ¿Algún consejo sobre …

4
¿Cuándo es apropiado / prudente usar chroot?
Escuché sobre la necesidad de hacer chroot BIND todo el tiempo. Lo suficientemente justo. ¿Pero qué hay de otros programas? ¿Cuáles son las "reglas" (personales o ampliamente aceptadas / establecidas) para decidir qué programas deben ser encarcelados? -METRO

8
¿Cómo asegurar phpmyadmin?
Revisé mis registros de apache y, vaya, hay muchos robots que intentan explotar phpmyadmin. Lo primero que hice fue cambiar el nombre del directorio a algo más oscuro. Pero, ¿hay otros consejos para asegurar phpmyadmin? (La base de datos en sí solo está disponible desde la red local)




4
¿Existe tal cosa como un par de claves SSH firmado?
Estamos transfiriendo archivos a un servidor remoto en nuestra aplicación y el método de autenticación requerido es usar claves SSH. Entonces, creé mi par de claves usando ssh-keygen y envié mi clave pública para su inserción en el archivo autorizado de claves del host remoto. Sin embargo, esto fue rechazado …
9 security  ssh 


15
¿Cómo administrar las llaves de rack?
Como resultado de una auditoría de seguridad, existe la necesidad de bloquear los bastidores y administrar las claves: Mantenga las llaves seguras Grabar uso de clave Cumplir con estos dos requisitos tiene muchos desafíos, ya que hay muchos posibles administradores de sistemas y netadmins (alrededor de 10) que necesitan acceso …
9 security  rack  keys 





4
Reparando la vulnerabilidad de tilde de IIS
Uno de nuestros servidores IIS (IIS 7.5, Server 2008 R2) es aparentemente "vulnerable" al problema de divulgación del nombre de archivo corto tilde . Sin embargo, estoy teniendo dificultades para solucionar el problema. Hasta ahora, he Deshabilitó los nombres de archivo 8.3, detuvo el servidor web, recreó el directorio del …
9 security  iis 

3
Linux /etc/security/limits.conf explicación
¿Alguien puede explicar (o saber de una fuente) que proporcione detalles sobre los elementos en limits.conf? La página del manual no da muchos detalles. Por ejemplo dice: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.