Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.

6
¿Está bien usar una clave SSH con una frase de contraseña vacía?
Cuando aprendí a hacer claves ssh por primera vez, todos los tutoriales que leí indicaban que debería elegirse una buena frase de contraseña. Pero recientemente, al configurar un proceso de daemon que necesita ssh para otra máquina, descubrí que la única forma (parece) de tener una clave que no necesito …
34 security  ssh 


1
¿MariaDB es un reemplazo seguro para MySQL?
He estado usando MariaDB, "un reemplazo mejorado y directo para MySQL" en mis servidores estables de Debian durante años, debido a su mayor rendimiento. Sin embargo, he notado que parece retrasarse en relación con las actualizaciones de seguridad en MySQL; por ejemplo, está el DSA 3229-1 que enumera varias vulnerabilidades, …

7
¿Buena idea? ¿Rechazar correos electrónicos entrantes con nuestro propio final de dominio? (porque deben ser falsos)
Tengo una pregunta sobre nuestro servidor de Exchange: ¿Crees que es una buena idea rechazar los correos electrónicos externos entrantes que tienen nuestro propio dominio al final? ¿Te gusta el correo electrónico externo fake@example.com? ¿Porque si fuera de un remitente real en nuestra empresa, el correo electrónico nunca vendría de …

4
¿Son seguros los certificados SSL autofirmados?
Quiero tener una conexión segura cuando inicio sesión en mi correo web, phpMyAdmin , etc. Por lo tanto, firmé mis propios certificados SSL con OpenSSL y le dije a Apache que escuchara en el puerto 443. ¿Es esto realmente seguro? ¿Todas mis contraseñas se envían realmente a través de una …








5
Implicaciones funcionales de las diferencias en SSL y TLS
Sé que TLS es esencialmente una versión más nueva de SSL, y que generalmente admite la transición de una conexión no segura a segura (comúnmente a través de un comando STARTTLS). Lo que no entiendo es por qué TLS es importante para un profesional de TI, y por qué si …
31 security  ssl  tls 

8
Asegurar servidores web PHP
Las aplicaciones PHP tienen reputación de tener problemas de seguridad superiores a la media. ¿Qué técnicas de configuración utiliza para asegurarse de que la aplicación sea lo más segura posible? Estoy buscando ideas como: Usando PHP / Suhosin endurecido Usando mod_security Deshabilitar register_globals y allow_url_fopen en php.ini Normalmente uso Linux, …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.