La mia conclusione è stata quella di reindirizzare i trunk VLAN attraverso i tunnel EoIP e incapsulare quelli in IPSec con assistenza hardware. Due coppie di router Mikrotik RB1100AHx2 abbastanza economici si sono dimostrate in grado di saturare una connessione da 1 Gbps aggiungendo una latenza inferiore a 1 ms. …
Sto cercando di ospitare un'applicazione Web conforme a HIPAA nelle macchine virtuali di Azure. Per il database, in questo momento mi sto orientando verso l'utilizzo di una VM con SQL 2014 Standard Edition. Poiché TDE non è disponibile con Standard Edition, ho intenzione di utilizzare BitLocker per crittografare l'intero disco. …
Ho un server di produzione (Ubuntu, in esecuzione 24/7) con un repository git e alcuni computer client ciascuno con una copia funzionante di questo repository. Nei computer client, semplicemente usando la crittografia della cartella home sembra risolvere il problema che in caso di hardware rubato nessuno può accedere ai file …
Ho letto vari articoli sulla crittografia di Microsoft Office 2007 e da quello che ho raccolto 2007 è sicuro usando tutte le opzioni predefinite grazie ad AES, e 2000 e 2003 possono essere configurati sicuri cambiando l'algoritmo predefinito in AES. Mi chiedevo se qualcun altro avesse letto altri articoli o …
Usiamo Samba su Ubuntu 14.04 LTS come PDC (controller di dominio primario) con profili di roaming. Tutto funziona bene, tranne se proviamo ad applicare la crittografia tramite l'impostazione: server signing = mandatory smb encrypt = mandatory nella [global]sezione di /etc/samba/smb.conf. Dopo averlo fatto, vinci 8.0 e vinci 8.1 clienti (non …
Sto sviluppando un sistema intranet locale in PHP / MySQL per gestire i dati dei nostri clienti. Sembra che la migliore pratica sarebbe quella di crittografare i dati sensibili sul server MySQL mentre viene inserito. Non sono chiaro, tuttavia, su quale sarebbe il modo migliore per farlo pur avendo i …
Ho un certificato SSL in formato .p7b che devo convertire in .pfx. Se provo questo tramite la gestione dei certificati di Windows, l'opzione per esperti come .pfx è disabilitata. Provando con openssl ho trovato i seguenti due comandi per eseguire la conversione: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl …
Recentemente ho ricevuto una raccomandazione per impostare la mia password a più di 20 caratteri. L'algoritmo utilizzato per la crittografia è AES con una chiave primaria a 256 bit. Quanto è sicura, diciamo, una password di 8 caratteri contro gli attacchi di forza bruta per decifrare i file crittografati? So …
Pensavo di aver protetto con successo il mio server di posta Postfix / Dovecot. Ho un certificato firmato da LetsEncrypt, che è valido per il mio dominio. L'invio e la ricezione funzionano correttamente, ma da quando Gmail ha iniziato a contrassegnare le email non sicure, tutta la posta inviata dal …
Gestisco un ufficio virtuale e il nostro personale utilizza sia le chiavi SSH che le password per l'autenticazione. Se uno dei nostri dipendenti dimentica la sua password, c'è un modo per crittografare una password temporanea usando la sua chiave SSH RSA pubblica in modo che io possa inviargliela via e-mail? …
In altre parole, quale sarebbe il rischio per la sicurezza di non firmare certificati a chiave pubblica da parte delle autorità di certificazione (dal punto di vista dell'utente)? Voglio dire, i dati sono ancora crittografati ... Cosa potrebbe fare un uomo in mezzo con un certificato non firmato?
Sto configurando un nuovo account su una scatola Linux per l'accesso al repository Subversion e posso inviare la password al nuovo utente. Tuttavia, penso che ci fosse un'utilità da riga di comando per questo nuovo utente per crittografare la password che gli piace in un formato che posso copiare / …
Astratto Ho bisogno di una connessione TCP crittografata da più client a una singola porta su Internet. Questo può essere realizzato con Squid? Situazione concreta Nella nostra azienda utilizziamo una soluzione di monitoraggio e gestione dei client accessibile tramite LAN e VPN. Ora dovrebbe essere accessibile da notebook esterni che …
Sto giocando con un dominio di prova su Windows Server 2012 R2. Sto operando al massimo livello funzionale possibile e non ho problemi di retrocompatibilità nel mio piccolo ambiente di test. Tuttavia, mi sono reso conto che, nonostante il supporto per l'autenticazione AES Kerberos, non è abilitato per impostazione predefinita …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.