Pertanyaan yang diberi tag security

8
Seberapa baik / aman cadangan disk ke disk?

Di masa lalu yang baik, backup masuk ke kaset, beberapa di antaranya sering offline jika tidak di luar kantor. Ini membuatnya sulit untuk menghancurkan semua cadangan (secara tidak sengaja atau jahat), terutama jika jaringan / server telah dikompromikan. Hari-hari ini, cadangan disk ke disk adalah...

8
Apakah ada untuk menentukan siapa yang menjatuhkan meja?

Tabel dalam database produksi telah 'menghilang' secara misterius. Adakah yang tahu cara untuk mendiagnosis apa yang terjadi padanya? Dan siapa yang melakukannya? Sunting 1: Ini adalah aplikasi internal, dengan keamanan yang lemah. Semua aplikasi (kecuali milik saya tentu saja ;-) rentan terhadap...

8
Risiko keamanan? Microsoft-HTTPAPI / 2.0

Sementara keamanan memeriksa mesin kami, saya menemukan bahwa satu host mengekspos layanan Microsoft-HTTPAPI / 2.0 melalui port 80 ke internet. Saya tidak terbiasa dengan ini, tetapi setelah googling sekitar, saya menemukan bahwa SQL Server 2008 menerbitkan Layanan Pelaporan SQL Server pada port...

8
Windows 7 TCP Listen Ports

Instalasi Windows 7 baru saya menunjukkan 5 program mendengarkan pada port TCP ephermeral: TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING netstat...

8
Frasa sandi SSH diingat dalam MacOSX Snow Leopard

Saya menghadapi situasi yang sangat aneh dengan Snow Leopard. Saya memiliki server Linux, yang dikonfigurasi untuk menerima koneksi ssh yang diautentikasi hanya melalui kunci RSA. Tanpa kata sandi. Di laptop saya, saya benar menggunakan kunci RSA dengan ssh-keygen, dan sementara saya melakukannya,...

8
Kampanye kesadaran keamanan modern

Saya mencari berbagai cara untuk melakukan kesadaran keamanan untuk pengguna 'normal'. Karena mereka biasanya tidak memiliki banyak rentang perhatian dan tidak sedikit pun minat pada subjek, mereka biasanya sarana kesadaran formal tidak berfungsi. Saya sedang memikirkan cara baru untuk kesadaran...

8
Login Root Jarak Jauh

Saya tahu salah satu hal pertama yang Anda lakukan untuk mengamankan server adalah tidak mengizinkan login root jarak jauh. Kata sandi sangat lemah; apa yang orang pikirkan hanya mengizinkan login root melalui kunci ssh atau metode tanpa kata sandi lainnya. Metode mana yang terbaik? Apakah lebih...

8
Paranoid Sysadmin -vs- Versi PHP kedaluwarsa

Bagaimana seorang paranoid sysadmin percaya diri tetap up-to-date dengan versi PHP stabil terbaru? (perbaikan keamanan telah datang cukup teratur). Ini adalah server Produksi, jadi "memecahkan barang" membuat orangku ketakutan sampai mati. Downtime untuk pemeliharaan bukan masalah. Secara khusus,...

8
Kepada siapa saya melaporkan server yang diretas?

Server ini http://62.193.248.163/ digunakan untuk meretas Trixbox 2.6 PBX. Saya tidak tahu apakah server ini adalah pelanggan http://www.amenworld.com/ , atau apakah ini sebenarnya milik mereka? Kepada siapa saya harus melaporkan server yang diretas? Saya tidak dapat menemukan pemilik =...