Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.


19
El gerente de TI se va: ¿qué bloqueo?
Es posible que el gerente de TI se vaya, y es posible que la separación de caminos no sea completamente civil. Realmente no esperaría ninguna malicia, pero por si acaso, ¿qué verifico, cambio o bloqueo? Ejemplos: Contraseñas de administrador Contraseñas inalámbricas Reglas de acceso VPN Configuración del enrutador / firewall
51 security 




14
¿Prevenir ataques de fuerza bruta contra ssh?
¿Qué herramienta o técnica utiliza para evitar ataques de fuerza bruta contra su puerto ssh? Noté en mis registros de Seguridad, que tengo millones de intentos para iniciar sesión como varios usuarios a través de ssh. Esto está en un cuadro de FreeBSD, pero imagino que sería aplicable en cualquier …

1
Explicación de nodev y nosuid en fstab
Veo esas dos opciones constantemente sugeridas en la web cuando alguien describe cómo montar un tmpfs o ramfs. A menudo también con noexec pero estoy específicamente interesado en nodev y nosuid. Básicamente odio repetir ciegamente lo que alguien sugirió, sin una comprensión real. Y como solo veo instrucciones de copiar …
44 linux  security  fstab 


4
Actualicé mi sistema CentOS 7. ¿Por qué Meltdown / Spectre solo se mitiga parcialmente?
Como muchos de nosotros, pasé ayer actualizando una gran cantidad de sistemas para mitigar los ataques Meltdown y Spectre . Según tengo entendido, es necesario instalar dos paquetes y reiniciar: kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 Tengo dos sistemas CentOS 7 en los que instalé estos paquetes y los reinicié. Según Red Hat, puedo …

6
¿Es seguro que un servidor de producción tenga instalado make?
Durante la configuración de mis instancias de servidor virtual, requiero que se creen algunas aplicaciones utilizando make. ¿Existen riesgos de seguridad asociados con la makeinstalación? ¿O debería limpiarlo antes de que se implemente la instancia? También tengo el gcccompilador en el servidor que utilizo para crear aplicaciones antes de la …
42 security  make  gcc 


6
¿Cómo eliminar la comprobación estricta de la clave RSA en SSH y cuál es el problema aquí?
Tengo un servidor Linux que cada vez que me conecto me muestra el mensaje que cambió la clave de host SSH: $ ssh root @ host1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@ @ ADVERTENCIA: ¡LA IDENTIFICACIÓN DEL HOSTING REMOTO HA CAMBIADO! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@ ¡ES POSIBLE QUE ALGUIEN ESTÉ HACIENDO ALGO MALDITO! ¡Alguien podría …


11
Fue manipulado. ¿Quieres entender cómo
Alguien, por segunda vez, ha agregado una porción de javascript a un sitio que ayudo a ejecutar. Este javascript secuestra Google Adsense, inserta su propio número de cuenta y pega anuncios por todas partes. El código siempre se agrega, siempre en un directorio específico (uno utilizado por un programa de …
40 security  php  hacking 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.