Pertanyaan yang diberi tag security

9
Keamanan Server Web Berlebihan

Saya telah melakukan penelitian "ekstensif" tentang pengamanan server web linux. Di atas apa yang dianggap sebagai "dasar-dasar" (menghapus layanan yang tidak digunakan, pengerasan ssh, iptables, dll.) Apakah bijaksana untuk memasukkan anti-rootkit (Tripwire) dan anti-virus (ClamAV)? Apakah ini...

9
Skema default SQL Server 2008 tidak dihormati?

Kami baru saja menyalin database SQL 2008 ke server lain, untuk tujuan pengujian. Pengguna biasa yang masuk menggunakan beberapa objek dalam skema tertentu. Katakanlah itu adalah pengguna foodan skema bar. fooSkema default adalah barpada tingkat instance dan basis data. Namun, ketika foomasuk...

9
Setara 'Linux'

perusahaan saya memiliki banyak domain dan saya masuk ke mesin lokal saya dengan satu set kredensial, tetapi seringkali ketika mengakses sumber daya jaringan tertentu saya perlu menggunakan set kredensial yang berbeda. Di Windows saya akan menggunakan RunA di mana saya memiliki opsi untuk...

9
/ var / log / btmp adalah 6GB, bagaimana cara memangkasnya?

Saya tahu bahwa / var / log / btmp adalah untuk upaya login yang gagal. Biasanya memiliki file sebesar ini menunjukkan upaya kekerasan. 6GB adalah akumulasi selama 3 tahun terakhir. Saya telah mengambil langkah-langkah untuk menyembunyikan sshd sehingga tidak dapat diakses oleh siapa pun selain...

9
"Templat" untuk membagikan pengguna & kata sandi untuk karyawan

Di perusahaan tempat saya bekerja ini relatif kecil, saya telah membagikan nama pengguna dan kata sandi yang ditulis dengan sangat sederhana dalam dokumen kata. Saya berharap proses ini menjadi lebih profesional sekarang karena kami berkembang dan secara teratur mendapatkan karyawan baru, untuk...

9
Mengkonfigurasi WPA2-Enterprise dengan Freeradius

Saya mencoba mengatur jaringan wifi terotentikasi dengan Freeradius. Saya telah berhasil membuat semuanya bekerja menggunakan sertifikat yang ditandatangani sendiri, dll. Masalahnya adalah klien Windows harus menghapus centang pada opsi " Secara otomatis menggunakan nama logon windows saya dan...

9
IIS 7 Apa arti dari tipe masuk kredensial jalur fisik?

Saya mencoba memahami aspek keamanan IIS yang tidak dapat saya pahami. Saya memiliki aplikasi internal (bukan di internet) yang berjalan di bawah IIS. Aplikasi spesifik ini memiliki kumpulan aplikasi yang dikaitkan dengan itu yang berjalan sebagai pengguna tertentu (administrator server). Metode...

9
Cisco ASA dan beberapa VLAN

Saat ini saya mengelola 6 perangkat Cisco ASA (2 pasang 5510-an dan 1 pasang 5550-an). Mereka semua bekerja dengan sangat baik dan stabil sehingga ini lebih merupakan pertanyaan saran praktik terbaik daripada "OMG rusak bantu saya memperbaikinya". Jaringan saya terbagi menjadi beberapa VLAN....

9
dapatkah localhost dipalsukan?

Apakah mungkin bagi mesin jarak jauh untuk mengakses data localhost mesin lain dengan menipu ip loopback? Katakan jika saya ingin pengaturan di mana jika saya terhubung dari suatu tempat di luar jaringan saya sendiri, saya harus memberikan kredensial login dan kata sandi saya akan diperlukan untuk...