Pertanyaan yang diberi tag security

40
Diretas Ingin mengerti caranya

Seseorang, untuk kedua kalinya, menambahkan potongan javascript ke situs yang saya bantu jalankan. Javascript ini membajak Google adsense, memasukkan nomor akun mereka sendiri, dan menempelkan iklan di mana-mana. Kode selalu ditambahkan, selalu dalam satu direktori tertentu (satu digunakan oleh...

39
Seberapa bermanfaatkah pemasangan / tmp noexec?

Banyak orang (termasuk Manual Pengamanan Debian ) merekomendasikan pemasangan /tmpdengan noexec,nodev,nosuidserangkaian opsi. Ini umumnya disajikan sebagai salah satu elemen dari strategi 'pertahanan-mendalam', dengan mencegah eskalasi serangan yang memungkinkan seseorang menulis file, atau...

37
Praktik terbaik keamanan yang memungkinkan

Saya akan memperkenalkan Ansible ke pusat data saya, dan saya sedang mencari beberapa praktik terbaik keamanan di mana menemukan mesin kontrol dan cara mengelola kunci SSH. Pertanyaan 1: mesin kontrol Kami tentu saja membutuhkan mesin kontrol. Mesin kontrol memiliki kunci SSH publik yang...

36
PC Windows XP di jaringan perusahaan

Dalam bisnis kecil kami, kami menggunakan sekitar 75 PC. Server dan desktop / laptop semuanya mutakhir dan dijamin menggunakan Panda Business Endpoint Protection dan Malwarebytes Business Endpoint Security (MBAM + Ant-Exploit). Namun, dalam lingkungan produksi kami, kami memiliki sekitar 15 PC...

35
Apa jenis serangan jaringan yang mengubah switch menjadi hub?

Saya membaca sebuah artikel hari ini yang menggambarkan bagaimana seorang penguji penetrasi mampu menunjukkan pembuatan rekening bank palsu dengan saldo $ 14 juta. Namun, satu paragraf yang menggambarkan serangan itu menonjol: Kemudian dia "membanjiri" switch - kotak kecil yang mengarahkan lalu...

35
Seberapa buruk pengaturan bind-address MySQL ke 0.0.0.0?

Saya mencoba untuk memungkinkan server jarak jauh untuk mengakses contoh MySQL yang saat ini berbagi server Linux dengan aplikasi web. Menurut dokumentasi , satu-satunya cara ini mungkin (kecuali saya tidak mengerti dengan benar) adalah jika direktif bind-address diatur ke 0.0.0.0 , yang...

34
Apa itu muieblackcat?

Saya baru saja menginstal ELMAH di situs .NET MVC kecil dan saya terus menerima laporan kesalahan System.Web.HttpException: A public action method 'muieblackcat' was not found on controller... Ini jelas merupakan upaya untuk mengakses halaman yang tidak ada. Tetapi mengapa ada upaya untuk...

33
Apakah MariaDB pengganti yang aman untuk MySQL?

Saya telah menggunakan MariaDB, "pengganti MySQL yang ditingkatkan dan drop-in" di server stabil Debian saya selama bertahun-tahun, karena kinerjanya yang meningkat. Namun saya perhatikan bahwa kelihatannya ada hubungannya dengan pembaruan keamanan di MySQL; misalnya, ada DSA 3229-1 yang...