Pytania oznaczone «security»

9
Jaka jest metoda żądania HTTP COOK w moich logach?

W dziennikach Apache widzę wpisy takie jak poniżej 178.216.185.210 - - [24/Feb/2014:11:46:40 -0500] "COOK /freesearch.php?portal=0a9&... HTTP/1.0" 303 589 "-" "Mozilla/4.0 (compatible; Synapse)" z COOKzamiast zwykłego GETlub POST. Wypróbowałem różne wyszukiwane hasła i nie mogę znaleźć...

6
Jak udaremnić ataki PHPMyAdmin?

setup.phpW naszych dziennikach dostępu widzimy wiele żądań dotyczących nieistniejących plików (patrz poniżej). W przypadku niektórych naszych klientów korzystających z reguł przepisywania każde z tych żądań spowoduje wykonanie skryptu PHP, powodując znaczne spowolnienie serwera i generowanie...

1
Zablokowany atak SSH przez IP

Korzystam z 64-bitowego serwera CentOS 5.7, który ma dziwny problem. Podczas oglądania moich logów /var/log/securezauważyłem, że jedno dziwne IP próbuje połączyć się z ssh z wieloma dziwnymi nazwami użytkowników. Dane wyjściowe dziennika: http://pastebin.com/raw.php?i=3uYjPrLL Uruchamiam...

1
Zabezpieczenia systemu Windows: czy użytkownik może odczytywać lokalne pliki za pomocą opcji „Zaloguj się jako zadanie wsadowe”?

Zaplanowane zadanie systemu Windows działa jako [email protected] na serwerze 2008R2. Na lokalnym dysku serwera znajdują się pliki, których Joe Blow nie powinien widzieć. Joe Blow zna hasło serviceAccount. O ile mi wiadomo, serviceAccount nie ma żadnych uprawnień do serwera poza Logowaniem...

1
Luka w zabezpieczeniach XSS z PCI RapidComply

Mam witrynę internetową hostowaną na serwerze Apache Tomcat 7, który korzysta z bramy Authorize.net i usług handlowych do obsługi płatności. Niedawno przeprowadziłem wymagany test zgodności PCI z moją witryną i nie powiódł się z powodu luki w zabezpieczeniach Odbicie skryptu krzyżowego (XSS)....

0
Aptitude: lista aktualizacji bezpieczeństwa

Próbuję wyświetlić i wyświetlić informacje o dostępnych aktualizacjach zabezpieczeń na serwerze Ubuntu. Chciałbym użyć następującego polecenia, w którym ?archive(security)filtruje pakiety, które zawierają securityich archiwum, podczas gdy %tpokazuje archiwum: aptitude search "?upgradable...

-2
Bezpieczeństwo wokół serwerów Ansible

W tej chwili Ansible jest WIELKIE, podobnie jak inne rozwiązania do zarządzania konfiguracją, takie jak Puppet, SaltStack i tak dalej. W mojej firmie zarządzamy ponad 500 serwerami, a niektórzy wdrażają rozwiązanie Ansible, aby zminimalizować koszty zarządzania konfiguracją. Jestem paranoikiem i...