Pytania oznaczone «security»

10
Dlaczego warto używać lxc zamiast chroot?

Jeden serwer Ubuntu obsługuje 3 aplikacje w oddzielnych domenach. Każda aplikacja ma własnych programistów. Twórcy aplikacji należą do grupy linuksowej „sftp”. chrootumożliwia dostęp do hasła sftp dla każdego programisty aplikacji. /home/app1/prod /home/app2/prod /home/app3/prod W sshd_config...

10
Czy mogę rozsądnie używać SHA-256 we wdrożeniu DNSSEC?

Wiem, że RFC 5702 dokumentuje użycie SHA-2 w DNSSEC i że RFC 6944 definiuje RSA / SHA-256 jako „zalecane do wdrożenia”. Nie jestem jednak świadomy tego, jak szeroko wdrożony SHA-256 sprawdza poprawność resolverów. Czy praktyczne jest podpisywanie stref internetowych (te, które szczególnie mnie...

10
Metoda wycofania klucza SSH Paruj lokalnie

Od jakiegoś czasu używam moich kluczy ssh. Zastanawiam się nad aktualizacją mojej pary kluczy ssh do silniejszego szyfrowania i nie znam wszystkich urządzeń, na których moje klucze są zarejestrowane. Czy jest możliwe „ lokalne wycofanie” klucza SSH lokalnie, aby otrzymać ostrzeżenie, jeśli...

9
Zestaw narzędzi Security Admins? Co jest w twoim [Zamknięte]

W obecnej formie to pytanie nie pasuje do naszego formatu pytań i odpowiedzi. Oczekujemy, że odpowiedzi poparte będą faktami, referencjami lub wiedzą fachową, ale to pytanie prawdopodobnie będzie wymagało debaty, argumentów, ankiet lub rozszerzonej dyskusji. Jeśli uważasz, że to...

9
Jak zarządzać kluczami do szafy?

W wyniku audytu bezpieczeństwa istnieje potrzeba zablokowania szaf i zarządzania kluczami: Przechowuj klucze w bezpiecznym miejscu Zapisz użycie klucza Spełnienie tych dwóch wymagań wiąże się z wieloma wyzwaniami, ponieważ istnieje wiele możliwych sysadminów i netadminów (około 10), które...