Preguntas etiquetadas con security

La seguridad no es un producto, sino un proceso.



22
Mejores prácticas de contraseña
Dados los eventos recientes con un 'pirata informático' que aprende y vuelve a intentar contraseñas de los administradores del sitio web , ¿qué podemos sugerir a todos sobre las mejores prácticas cuando se trata de contraseñas? use contraseñas únicas entre sitios (es decir, nunca reutilice una contraseña) las palabras encontradas …



4
Cómo asegurar un puerto PostgreSQL abierto
Entonces, esta es la situación. Parece que necesitamos tener un puerto TCP abierto 5432 para el mundo, donde un cliente tiene acceso a su base de datos PostgreSQL. Por razones obvias, no podemos decir simplemente "no", solo como último recurso. ¿Cuáles son los mayores problemas? ¿Cómo puedo defender nuestra infraestructura? …

8
Bloquee el acceso de los empleados a la nube pública
Antes que nada, permítanme decir que esta no es mi idea y no quiero discutir si tal acción es razonable. Sin embargo, para una empresa, ¿hay alguna manera de evitar que los empleados accedan a los servicios de nube pública? En particular, no deberían poder subir archivos a ningún lugar …






8
Mi servidor aún es vulnerable a heartbleed incluso después de actualizar OpenSSL
Tengo un servidor Ubuntu 12.04. He actualizado el OpenSSLpaquete para corregir la vulnerabilidad de heartbleed. Pero aún soy vulnerable, incluso aunque haya reiniciado el servidor web, e incluso todo el servidor. Para verificar mi vulnerabilidad utilicé: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed dpkg da: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure Socket Layer …

2
¿Alguien puede explicar los nombres principales de servicio de Windows (SPN) sin simplificar demasiado?
He luchado con los nombres principales de servicio varias veces y la explicación de Microsoft simplemente no es suficiente. Estoy configurando una aplicación IIS para que funcione en nuestro dominio y parece que algunos de mis problemas están relacionados con mi necesidad de configurar SPN específicos de http en la …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.