Pertanyaan yang diberi tag security

8
Berurusan dengan serangan perintah SMTP tidak valid

Salah satu server email semi-sibuk (sendmail) kami memiliki banyak koneksi inbound selama beberapa hari terakhir dari host yang mengeluarkan perintah sampah. Dalam dua hari terakhir: koneksi smtp masuk dengan perintah tidak valid dari 39.000 IP unik IP berasal dari berbagai rentang di seluruh...

8
/ dev / shm & / proc pengerasan

Saya telah melihat menyebutkan mengamankan / dev / shm dan / proc dan saya bertanya-tanya bagaimana Anda melakukan itu dan apa yang dilakukan dengan melakukan? Saya berasumsi ini melibatkan /etc/sysctl.conf beberapa jenis hak. Seperti ini? kernel.exec-shield = 1 kernel.randomize_va_space = 1...

8
Shell terbatas untuk mengelola file dan git repositori

Pikirkan tentang perusahaan hosting web yang ingin membiarkan pengguna mengelola file dan menerima repositori melalui ssh. Ini termasuk: salinan aman (scp) membuat, menyalin, memindahkan / mengganti nama dan menghapus file mengeksekusi sebagian kecil perintah untuk kontrol sumber dan pengeditan...

7
Mengapa sshd mengizinkan login root secara default?

Saat ini saya sedang mengerjakan pengerasan server saya terhadap peretasan - di antara hal-hal lain, saya mendapatkan banyak upaya untuk masuk sebagai root dari ssh. Sementara saya telah mengimplementasikan fail2ban, saya bertanya-tanya, mengapa login root akan diizinkan secara default untuk...

2
Lindungi setiap situs di server Ubuntu / Apache

Saya perlu mengatur konfigurasi server Apache untuk beberapa situs klien yang berjalan di bawah mesin Ubuntu 9.10 yang sama. Semua situs diizinkan menjalankan PHP, Python, dan Ruby on Rails. Saya tidak mengontrol kode sumber dari situs-situs ini dan karenanya saya perlu mengatur filter untuk...