Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.






2
La contraseña de administrador de MariaDb no parece funcionar
Acabo de instalar MariaDben un Ubuntu Gnome nuevo y luego ejecuté mysql_secure_installation donde configuré una contraseña de administrador decente, eliminé el usuario anónimo, etc. Luego me di cuenta de un comportamiento extraño con respecto a la contraseña de administrador: Si intento iniciar sesión desde mi cuenta de usuario normal con …


2
¿Por qué debería deshabilitar el inicio de sesión de red para cuentas locales?
Esta pregunta hace referencia al hilo de Twitter de @ SwiftOnSecurity: https://twitter.com/SwiftOnSecurity/status/655208224572882944 Después de leer el hilo, todavía no entiendo por qué querría deshabilitar el inicio de sesión de red para cuentas locales. Así que aquí está lo que estoy pensando, corrígeme donde estoy equivocado: Digamos que tengo un AD …




3
¿Tengo que comprar un segundo certificado comodín para un subdominio?
Ya tenemos un certificado comodín para *.mycompany.com. Nuestra red tiene hosts a los que solo se puede acceder internamente. Todos ellos pertenecen al internal.mycompany.comsubdominio. Hay un servidor privado con el nombre de host server.internal.mycompany.comen el que implementé nuestro certificado comodín. Cuando visito el servidor web, aparece un error de falta …

1
Shell restringido para administrar archivos y repositorios git
Piense en una empresa de alojamiento web que quiere permitir a los usuarios administrar archivos y repositorios git a través de ssh. Esto incluye: copia segura (scp) crear, copiar, mover / renombrar y eliminar archivos Ejecutar un subconjunto limitado de comandos para control de fuente y edición de texto (git, …
8 linux  security 

2
/ dev / shm & / proc endurecimiento
He visto mención de asegurar / dev / shm y / proc y me preguntaba cómo lo haces y en qué consiste. Supongo que esto implica la edición /etc/sysctl.conf de algún tipo correcto. ¿Como estos? kernel.exec-shield = 1 kernel.randomize_va_space = 1

2
Manejo del ataque de comando inválido SMTP
Uno de nuestros servidores de correo semi ocupados (sendmail) ha tenido muchas conexiones entrantes en los últimos días desde hosts que emiten comandos basura. En los últimos dos días: conexiones smtp entrantes con comandos no válidos de 39,000 IP únicas las IP provienen de varios rangos de todo el mundo, …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.