Pytania oznaczone «security»

9
Czy istnieje coś takiego jak podpisana para kluczy SSH?

W naszej aplikacji przesyłamy pliki na zdalny serwer, a wymaganą metodą uwierzytelnienia jest użycie kluczy SSH. Tak więc utworzyłem parę kluczy za pomocą ssh-keygen i przesłałem mój klucz publiczny do wstawienia do pliku autoryzowanych kluczy zdalnego hosta. Zostało to jednak odrzucone przez IT...

9
Jak zabezpieczyć phpmyadmin?

Sprawdziłem moje dzienniki Apache i, whooooaaa, ​​istnieje wiele botów próbujących wykorzystać phpmyadmin. Pierwszą rzeczą, którą zrobiłem, była zmiana nazwy katalogu na coś bardziej niejasnego. Ale czy są jeszcze jakieś wskazówki, aby zabezpieczyć phpmyadmin? (Sama baza danych jest dostępna...

9
Kiedy należy używać chroot?

Słyszę o konieczności ciągłego chrootowania BIND. Słusznie. Ale co z innymi programami? Jakie są „zasady” (osobiste lub powszechnie akceptowane / ustalone) przy podejmowaniu decyzji, które programy powinny zostać

9
Zatrzymanie ataku DOS

Jedna z witryn, z którymi pracuję, niedawno zaczęła otrzymywać DoS'd. Zaczęło się od 30 000 RPS, a teraz wynosi 50 000 / min. Adresy IP są prawie wszystkie unikalne, nie w tej samej podsieci i znajdują się w wielu krajach. Żądają tylko strony głównej. Wszelkie wskazówki, jak to zatrzymać? Serwery...

9
Używanie Gmaila jako podstawowego serwera pocztowego

Przeczytałem, że istnieje opcja używania Gmaila jako podstawowego serwera pocztowego. W tym sensie, że możesz dodawać rekordy MX itp. I nie musisz tego robić na własnym serwerze. Czy uważasz, że jest to zalecana konfiguracja pod względem bezpieczeństwa. Czy Gmail wykona dla Ciebie walkę z...

9
Administracja VPS dla absolutnego początkującego

Mam nową stronę, którą chcę zbudować, coś, co chciałbym jako programista. Chociaż nie ma możliwości, aby ta strona kiedykolwiek osiągnęła poziomy sukcesu StackOverflow, mam nadzieję, że będzie miała szeroką atrakcyjność i odniesie przyzwoity sukces - i tak jestem optymistką. Zacznę od wspólnego...

9
Zabezpieczenie serwera sieciowego Przesada?

Przeprowadziłem „szeroko zakrojone” badania nad zabezpieczeniem serwera WWW z linuksem. Oprócz tego, co uważa się za „podstawy” (usuwanie nieużywanych usług, hartowanie ssh, iptables itp.), Czy rozsądnie jest włączyć programy antywirusowe (Tripwire) i antywirusowe (ClamAV)? Czy to tylko przesada...