Voglio configurare securetty per limitare l'accesso diretto alla radice. Ora sono chiaro se aggiungo: auth required pam_securetty.so in /etc/pam.d/system-auth, e mantieni solo "console" in / etc / securetty, anche l'accesso ssh sarà proibito. E se aggiungo: auth required pam_securetty.so in /etc/pam.d/login e mantieni solo "console" in / etc / securetty, …
Sto essenzialmente archiviando una chiave privata (hash) in uno degli attributi OctetString in Active Directory. La mia domanda è: quale attributo è protetto per impostazione predefinita e ha senso mantenere lì i dati privati? Questo valore deve essere considerato simile a una password, in cui anche gli amministratori non dovrebbero …
Esiste una struttura di directory grande e complessa su una partizione NTFS grande relativa . Qualcuno è riuscito a mettere dei pessimi privilegi di sicurezza su di esso - ci sono directory con autorizzazioni assegnate / negate in modo casuale, ecc. Ho già incontrato più volte bug di autorizzazione e …
Sto imparando a conoscere la sicurezza delle password di Linux (più curiosità di ogni altra cosa utile) e capisco che la vera password è sottoposta a hash e memorizzata nel file delle password shadow. Ciò di cui non sono sicuro, e che non sono riuscito a trovare nel mio breve …
Abbiamo un server bastione B. Dobbiamo SSH da A a B a C, usando la chiave privata. Qual è l'opzione migliore: Inserire la chiave SSH privata sul server B. Leggiamo che è una cattiva idea farlo in un ambiente di produzione. Da qui : Non posizionare mai le chiavi private …
In HKLM \ SYSTEM \ CurrentControlSet \ Services \ MY-SERVICE-NAME c'è la Object Namechiave che contiene il nome dell'utente, ma non riesco a trovare la password. Sto cercando di capire come l'API DP interagisce con la gestione dei servizi di Windows e con il processo di servizio stesso. Grazie!
Gestisco un MTA costituito dai controlli Postfix standard, SpamAssassin, ClamAV, SPF / DKIM ecc. Questo MTA viene utilizzato solo per le e-mail in entrata, non ospita alcun account e inoltra la posta che passa tali assegni a un host web condiviso. Sono consapevole che alcuni servizi di posta elettronica stanno …
So che RFC 5702 documenta l'uso di SHA-2 in DNSSEC e che RFC 6944 definisce RSA / SHA-256 come "consigliato da implementare". Ciò di cui non sono a conoscenza è quanto sia ampiamente implementato SHA-256 nella validazione dei resolver. È pratico firmare zone Internet (quelle a cui sono particolarmente interessato …
Un server Ubuntu ospita 3 app tutte su domini separati. Ogni app ha i suoi sviluppatori. Gli sviluppatori di app appartengono al gruppo "sftp" di linux. chrootconsente l'accesso sftp con password per ogni sviluppatore di app. /home/app1/prod /home/app2/prod /home/app3/prod In sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp …
Devo sapere tutto ciò che riguarda un tipo di selinux sulle regole correnti di un sistema in esecuzione : consentire, autorizzare, regole dontaudit. file etichettati con un contesto usando il tipo. transizioni. ... e qualsiasi altra informazione. Esistono comandi che posso utilizzare per eseguire una query per tali informazioni o …
C'è un modo per disabilitare la compressione SSL / TLS in Apache 2.2.x quando si utilizza mod_ssl? In caso contrario, cosa stanno facendo le persone per mitigare gli effetti di CRIME / BEAST nei browser più vecchi? Link correlati: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor
Di recente ho installato un server di virtualizzazione per la piccola azienda che gestisco. Questo server esegue alcune macchine virtuali che vengono utilizzate per lo sviluppo, i test, ecc ... Il mio business partner lavora da una postazione remota, quindi ho anche installato un server VPN sull'host di virtualizzazione per …
Al lavoro, ho un sacco di interfacce Web che utilizzano semplici certificati HTTP o autofirmati (interfaccia di gestione del bilanciamento del carico, wiki interno, cactus, ...). Nessuno è raggiungibile da vlans / network specifici esterni. Per uso domestico, utilizzo i certificati SSL cacert . Mi chiedevo se avrei dovuto suggerire …
Lavoravo con i modelli Ubuntu 10.04 su molti server. Da quando sono passato al 12.04 ho problemi che ora ho isolato. Il dispositivo / dev / urandom è accessibile solo da root. Ciò ha causato il fallimento dei motori SSL, almeno in PHP, ad esempio file_get_contents (https: // ... Ha …
Voglio proteggere meglio i nostri computer gestiti a livello centrale ed è molto difficile distribuire automaticamente il runtime java, ma come farlo è un'altra domanda. Trovo catastrofica la sicurezza di Java, anche se è completamente patchata: sembra che se l'utente dice di sì alla domanda innocente "Ti fidi di questo …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.