Pertanyaan yang diberi tag security

56
Pengunjung misterius ke halaman PHP tersembunyi

Di situs web saya, saya memiliki halaman "tersembunyi" yang menampilkan daftar pengunjung terbaru. Tidak ada tautan sama sekali ke halaman PHP tunggal ini, dan, secara teori, hanya saya yang tahu keberadaannya. Saya memeriksanya berkali-kali per hari untuk melihat hit baru apa yang saya...

53
Mengapa tidak memblokir ICMP?

Saya pikir saya hampir memiliki pengaturan iptables saya selesai pada sistem CentOS 5.3 saya. Ini skrip saya ... # Establish a clean slate iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -F # Flush all rules iptables -X # Delete all chains # Disable routing....

51
Manajer TI Meninggalkan - Apa yang harus saya kunci?

Manajer TI mungkin akan pergi, dan ada kemungkinan bahwa cara berpisah mungkin tidak sepenuhnya sipil. Saya tidak akan benar-benar mengharapkan kebencian tetapi untuk berjaga-jaga, apa yang harus saya periksa, ubah, atau kunci? Contoh: Kata sandi admin Kata sandi nirkabel Aturan akses...

51
Linux: diatur untuk sysadmin jarak jauh

Sesekali saya mendapatkan permintaan aneh untuk memberikan dukungan jarak jauh, pemecahan masalah dan / atau penyempurnaan kinerja pada sistem Linux. Perusahaan besar sering sudah memiliki prosedur yang mapan untuk menyediakan akses jarak jauh ke vendor / pemasok dan saya hanya perlu mematuhinya....

49
Mencegah serangan brute force terhadap ssh?

Alat atau teknik apa yang Anda gunakan untuk mencegah serangan brute force terhadap port ssh Anda. Saya perhatikan di log Keamanan saya, bahwa saya memiliki jutaan upaya untuk masuk sebagai berbagai pengguna melalui ssh. Ini ada pada kotak FreeBSD, tapi saya bayangkan itu akan berlaku di mana...

44
Penjelasan nodev dan nosuid di fstab

Saya melihat dua opsi yang terus-menerus disarankan di web ketika seseorang menjelaskan cara me-mount tmpfs atau ramfs. Seringkali juga dengan noexec tapi saya secara khusus tertarik pada nodev dan nosuid. Saya pada dasarnya benci hanya mengulangi secara membabi buta apa yang disarankan seseorang,...

42
Apakah aman untuk server produksi untuk menginstal?

Selama pengaturan server virtual saya, saya memerlukan beberapa aplikasi yang akan dibangun menggunakan make. Apakah ada risiko keamanan yang terkait dengan makepemasangan? Atau haruskah saya membersihkannya sebelum instance digunakan? Saya juga memiliki gcckompiler di server yang saya gunakan...

42
Apa praktik terbaik untuk mengelola kunci SSH dalam tim?

Saya bekerja dengan tim kecil (<10) pengembang dan admin dengan karakteristik berikut: Sebagian besar anggota tim memiliki> 1 komputer pribadi, yang sebagian besar portabel Anggota tim memiliki akses ke 10-50 server, biasanya dengan sudo Saya pikir ini cukup khas untuk kebanyakan startup...

40
Diretas Ingin mengerti caranya

Seseorang, untuk kedua kalinya, menambahkan potongan javascript ke situs yang saya bantu jalankan. Javascript ini membajak Google adsense, memasukkan nomor akun mereka sendiri, dan menempelkan iklan di mana-mana. Kode selalu ditambahkan, selalu dalam satu direktori tertentu (satu digunakan oleh...