Domande taggate «security»

La sicurezza non è un prodotto, ma un processo.



22
Best practice per le password
Dati i recenti eventi con l'apprendimento di un "hacker" e il tentativo di riprovare le password dagli amministratori di siti Web , cosa possiamo suggerire a tutti in merito alle migliori pratiche in materia di password? utilizzare password univoche tra siti (ovvero non riutilizzare mai una password) le parole trovate …


4
come proteggere una porta PostgreSQL aperta
Quindi, questa è la situazione. Sembra che abbiamo bisogno di avere una porta TCP 5432 aperta al mondo, dove un cliente ha accesso al suo database PostgreSQL. Per ovvie ragioni, non possiamo dire solo "no", solo come ultima risorsa. Quali sono i maggiori problemi? Come posso difendere la nostra infrastruttura? …


8
Blocca l'accesso dei dipendenti al cloud pubblico
Prima di tutto, lasciatemi dire che questa non è una mia idea e non voglio discutere se tale azione sia ragionevole. Tuttavia, per un'azienda esiste un modo per impedire ai dipendenti di accedere ai servizi cloud pubblici? In particolare, non dovrebbero essere in grado di caricare file in alcun luogo …

2
È una buona idea una posizione centrale per authorized_keys?
Sto configurando un server cloud per eseguire il seguente stack: Ruby, Passenger, Apache; sotto Ubuntu 10.04 (Lucid Lynx). Nel processo di voler semplificare la gestione del server, ho impostato le chiavi RSA roote www-dataposso sshaccedere al server. La cosa che non mi è piaciuta è stata www-datala .sshdirectory in /var/wwwcui …





8
Il mio server è ancora vulnerabile al cuore anche dopo aver aggiornato OpenSSL
Ho un server Ubuntu 12.04. Ho aggiornato il OpenSSLpacchetto per correggere la vulnerabilità del cuore. Ma sono ancora vulnerabile, anche se ho riavviato il server Web e persino l'intero server. Per verificare la mia vulnerabilità ho usato: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed dpkg dà: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure Socket …

2
Qualcuno può spiegare i nomi dei principi di servizio (SPN) di Windows senza semplificare eccessivamente?
Ho lottato con i nomi dei principi di servizio alcune volte e la spiegazione di Microsoft non è sufficiente. Sto configurando un'applicazione IIS per funzionare sul nostro dominio e sembra che alcuni dei miei problemi siano correlati alla mia necessità di configurare SPN specifici per http sull'account del servizio Windows …


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.