Sono un programmatore bloccato nel tentativo di amministrare una configurazione di Active Directory per una piccola azienda. Il controller di dominio esegue Windows Small Business Server 2008. Abbiamo uno staff di operatori sul campo che utilizzano tablet PC; problemi di configurazione con il bloatware ThinkVantage del tablet richiederanno a questi …
Qualcuno può dare un esempio di vita reale di dove SELinux ha salvato la sua pancetta di sicurezza? (o AppArmour se lo desideri). Se non il tuo, un puntatore a qualcuno con un'esperienza credibile? Non un test di laboratorio, non un white paper, non una buona pratica, non un avviso …
Volevo sapere se qualcuno avesse qualche consiglio su come proteggere la sala server dai dipendenti. C'è una serratura sulla porta, tuttavia, chiunque con un capomastro (manutenzione, proprietari, custodi, ecc.) Può aprirla. Sarebbe bello se richiedesse la chiave e avesse anche un blocco della carta di prossimità in modo da poter …
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che sia in argomento per Server Fault. Chiuso 3 anni fa . Sento che questa dovrebbe essere una cosa davvero semplice da fare, ma cercare e cercare su SF …
È possibile eseguire un attacco di riproduzione su una richiesta trasferita tramite https? Significato, il protocollo https impone un meccanismo simile all'autenticazione dell'accesso digest in cui un nonce viene introdotto nella richiesta per impedire la riproduzione.
Ho visto alcuni siti che offrono "Malware University", corsi di formazione per sbarazzarsi del malware. Pensi che di tanto in tanto sia necessario aggiornare le tue abilità di rimozione di malware (o arsenale)? Come si diventa più efficaci nel gestire questa minaccia crescente, molto complicata?
Esiste un modo per dire a Windows (XP e versioni successive) di non eseguire i file (file * .exe), che sono presenti in unità / cartelle diverse da determinate cartelle, che cito? In breve, voglio eseguibili solo da una ' lista bianca ' da eseguire. Penso che sia meglio che …
Ho sentito molte volte che HTTPS dovrebbe essere utilizzato per il trasferimento di dati privati, poiché HTTP è vulnerabile agli intercettatori. Ma in termini pratici, chi è in grado di intercettare il traffico HTTP di un determinato surfista? Il loro ISP? Altre persone sulla stessa LAN? Qualcuno che conosce il …
Qui al lavoro, abbiamo un account di accesso condiviso non root su UNIX che viene utilizzato per amministrare una particolare applicazione. La politica è di non consentire accessi diretti all'account condiviso; devi accedere come te stesso e utilizzare il comando "su" per passare all'account condiviso. Questo è per scopi di …
Chiuso . Questa domanda è basata sull'opinione . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che possa essere risolta con fatti e citazioni modificando questo post . Chiuso 5 anni fa . Stiamo implementando un nuovo sito Web, ospitato noi stessi. A corto …
Di recente ho letto un articolo sull'analisi dei tentativi di accesso SSH dannosi. Questo mi ha fatto pensare: sono insoliti il nome utente SSH, le combinazioni di password sulla mia casella Debian? Ero stato preso di mira da un attacco del dizionario della forza bruta? Diamo un'occhiata a /var/log/auth.log.0 : …
A volte vorrei usare Ansible lineinfileo i blockinfilemoduli per scrivere una password in un file di configurazione. Se lo faccio, l'intera riga o blocco, inclusa la password, finisce nel mio syslog. Dato che non considero syslogun posto sicuro in cui archiviare le mie password, come posso dire ad Ansible di …
Usiamo Samba su Ubuntu 14.04 LTS come PDC (controller di dominio primario) con profili di roaming. Tutto funziona bene, tranne se proviamo ad applicare la crittografia tramite l'impostazione: server signing = mandatory smb encrypt = mandatory nella [global]sezione di /etc/samba/smb.conf. Dopo averlo fatto, vinci 8.0 e vinci 8.1 clienti (non …
Sto installando un web server che ospiterà un numero di siti web diversi come Apache VirtualHosts, ognuno di questi avrà la possibilità di eseguire script (principalmente PHP, possibilmente altri). La mia domanda è: come isolare ciascuno di questi VirtualHosts l'uno dall'altro e dal resto del sistema? Ad esempio, non voglio …
MS ha fatto molta fatica a rimuovere "Utenti e gruppi locali" dagli strumenti della GUI e anche se si fa il solletico direttamente lusrmgr.msc si lamenta che lo snap-in non verrà eseguito su un controller di dominio. La domanda è "perché no?" Perché non ha senso che un controller di …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.