Domande taggate «security»

La sicurezza non è un prodotto, ma un processo.

23
Essere paranoici è una "qualità" necessaria per gli amministratori di Sys / Net?
Paranoid è considerato un "requisito" (non detto) per un amministratore Sys / Net (ovviamente per motivi di sicurezza)? Esiste qualcosa di eccessivamente paranoico? O dovremmo essere fiduciosi degli altri e non soffermarci completamente sugli scenari di discussione attraverso occhiali schizofrenici? Esiste una "via di mezzo" per questa caratteristica in termini …
12 security 

4
Protezione del file system per un server SFTP sicuro
Potrebbe non sembrare una domanda di sviluppo, ma in sostanza lo è. Lasciami spiegare come. Il nostro focus principale sullo sviluppo sono le pagine di contenuti dinamici. Alcuni dei nostri clienti ci hanno chiesto di lasciare loro spazio nei nostri server (che pagano) per il loro vecchio contenuto statico. Usiamo …
12 linux  security  sftp  html  dynamic 

12
È etico hackerare sistemi reali? [chiuso]
Allo stato attuale, questa domanda non è adatta al nostro formato di domande e risposte. Ci aspettiamo che le risposte siano supportate da fatti, riferimenti o competenze, ma questa domanda probabilmente solleciterà dibattiti, argomenti, sondaggi o discussioni estese. Se ritieni che questa domanda possa essere migliorata e possibilmente riaperta, visita …
12 security  hacking 

2
Perché "AcceptEnv *" è considerato insicuro?
In /etc/ssh/sshd_config, c'è un'opzione chiamata AcceptEnvche consente al client ssh di inviare variabili d'ambiente. Devo essere in grado di inviare un gran numero di variabili d'ambiente. Questi cambiamenti su ogni connessione dal client, quindi inserirli in uno script di accesso sul server sarebbe più difficile. Ho letto che non "AcceptEnv …

5
Devo segnalare i tentativi di hacking?
Sto eseguendo un piccolo server (basato su Windows). Quando controllo i registri, vedo un flusso costante di tentativi di hacking (non riusciti) di indovinare la password. Dovrei provare a segnalare questi tentativi ai proprietari degli indirizzi IP di origine, oppure questi tentativi oggi sono considerati del tutto normali e nessuno …






1
Scopri quanti browser rifiutano il certificato SSL
Vorrei scoprire quanti browser rifiutano il nostro certificato SSL quando inviamo richieste HTTP al nostro server web. Stiamo utilizzando una CA gratuita che ora sembra essere riconosciuta dalla maggior parte dei browser moderni, ma mi piacerebbe ottenere alcuni numeri senza testare in modo esaustivo combinazioni di browser e sistemi operativi. …


1
Rischi per la sicurezza di PermitUserEnvironment in ssh
Ho letto alcuni post sull'uso PermitUserEnvironmente sul file ~/.ssh/environmentper passare le variabili env a una shell ssh. I documenti ufficiali sshd e alcune altre risorse alludono ad alcuni rischi per la sicurezza di farlo. L'abilitazione dell'elaborazione dell'ambiente può consentire agli utenti di ignorare le restrizioni di accesso in alcune configurazioni …



Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.