Pytania oznaczone «security»

9
Wyłącza katalogi z 404 zamiast 403

Wyłączyłem takie katalogi ... Options -Indexes Kiedy próbuję uzyskać dostęp do takiego katalogu: - www.example.com/secret/ Otrzymuję 403 zabronioną odpowiedź. Chcę jednak odpowiedzi 404 , więc hakerzy nie mogą tak łatwo odgadnąć mojej struktury katalogów. Jak mam to...

9
Odpowiednik „runy” systemu Linux

moja firma ma wiele domen i loguję się na moim komputerze lokalnym przy użyciu jednego zestawu poświadczeń, ale często podczas uzyskiwania dostępu do niektórych zasobów sieciowych muszę używać innego zestawu poświadczeń. W systemie Windows użyłbym RunAs, gdzie mam opcję uruchomienia całego procesu,...

9
/ var / log / btmp ma 6 GB, jak to zmniejszyć?

Wiem, że / var / log / btmp dotyczy nieudanych prób logowania. Zwykle posiadanie pliku tak dużego oznacza próby użycia siły. 6 GB to kumulacja w ciągu ostatnich 3 lat. Podjąłem kroki, aby ukryć sshd, aby nie był dostępny dla nikogo poza mną. Kroki te powinny drastycznie zmniejszyć ilość wpisów do...

9
„Szablon” do rozdawania użytkowników i haseł dla pracowników

W tej stosunkowo małej firmie, dla której pracuję, rozdaję nazwy użytkownika i hasła zapisane w prosty sposób w dokumencie tekstowym. Chciałbym, aby ten proces był bardziej profesjonalny, teraz, gdy się poszerzamy i dość regularnie pozyskujemy nowych pracowników, włączając w to tekst z...

9
Konfigurowanie WPA2-Enterprise z Freeradius

Próbuję skonfigurować uwierzytelnioną sieć Wi-Fi za pomocą Freeradius. Udało mi się sprawić, że wszystko działa, używając certyfikatów z podpisem własnym itp. Problem polega na tym, że klienci Windows muszą odznaczyć opcję „ Automatycznie używaj mojej nazwy logowania i hasła do systemu Windows...

9
Cisco ASA i wiele sieci VLAN

Obecnie zarządzam 6 urządzeniami Cisco ASA (2 pary urządzeń 5510 i 1 para urządzeń 5550). Wszystkie działają całkiem nieźle i są stabilne, więc jest to raczej pytanie z najlepszymi praktykami, a nie „OMG to zepsute, pomóż mi to naprawić”. Moja sieć jest podzielona na wiele sieci VLAN. Prawie każda...

9
czy lokalny host może zostać sfałszowany?

Czy zdalny komputer może uzyskać dostęp do danych lokalnego hosta innego komputera przez sfałszowanie adresu IP pętli zwrotnej? Powiedz, że jeśli chcę konfiguracji, w której łączę się gdzieś spoza mojej sieci, będę musiał podać dane logowania, a moje hasło będzie wymagane do wszystkich wrażliwych...

9
Czy istnieje powód bezpieczeństwa, aby nie używać certyfikatu wieloznacznego innego niż zarządzanie i eksploatacja, jeśli jest używany na wielu serwerach?

Mam doradcę ds. Bezpieczeństwa, który mówi mi, że ze względów bezpieczeństwa nie możemy używać wieloznacznych certyfikatów SSL. Dla jasności wolę używać certyfikatów pojedynczych lub certyfikatów wielodomenowych (SAN). Jednak potrzebujemy serwera (plesk) do serwera setek subdomen. Na podstawie...

9
Podobieństwo hasła

Chciałem zmienić swoje hasło na maszynie uniksowej. Zrobiłem normalny „passwd” i wpisałem moje stare i nowe hasło. Następnie maszyna wróciła do mnie z następującym komunikatem: BAD PASSWORD: is too similar to the old one To sprawiło, że pomyślałem ... Czy to znaczy, że gdzieś moje hasło ma...

9
Jak chronić program SQL Server przed hakerami

Mam problem i nie mogłem wymyślić, jak sobie z tym poradzić. Mam SQL Server na serwerze Windows 2008 R2. Ten SQL Server 2005 jest używany do otrzymywania subskrypcji DB z innego SQL Server zlokalizowanego gdzie indziej w Internecie. Mam port serwera SQL otwarty przez zaporę, jednak w zakresie...