Вопросы с тегом «security»

10
HOWTO: Отключить сложную политику паролей в Hyper-V Server 2008?

Как отключить требования к сложности пароля на Microsoft Hyper-V Server 2008 R2 ? Имейте в виду, что при входе на сервер единственный пользовательский интерфейс: И вы не можете запустить gpedit.msc : C:\Users\Administrator>gpedit.msc 'gpedit.msc' is not recognized as an internal or external...

10
Не удается получить доступ к общей папке Windows, когда в группе безопасности назначен общий ресурс

Я немного запутался в этом. Я создал группу безопасности в AD под названием «особые пользователи данных» и добавил себя в нее. Затем я создал общий ресурс на сервере и предоставил этой группе безопасности AD полный доступ к общему ресурсу. Если я пытаюсь получить доступ к общему ресурсу, я не могу...

10
Карьерный переход к безопасности - учебные треки? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 7 лет назад . За последние десять лет мне пришлось учиться достаточно опасно (хотя бы для себя), управлять брандмауэрами,...

10
Должен ли я создать новый закрытый ключ SSH в каждой системе?

Мне нужно подключиться к нескольким серверам с нескольких устройств через SSH. Мне интересно, должен ли я создавать новый файл id_dsa на каждом устройстве, с которого я подключаюсь, или нет проблемы с копированием одного и того же файла id_dsa на каждое устройство. Например, у меня есть основная...

10
Серверы, преследуемые частными лицами на постоянно меняющихся IP-адресах

Мы запускаем продукт сообщества. В Великобритании есть человек (маленький ребенок из PoS), который преследует наш сайт в течение последних 6 месяцев. Его ежедневная задача - создать новую учетную запись, опубликовать кучу нелегального / подстрекательского контента, привлечь внимание людей, а затем...

10
Несколько клиентов openvpn на одном сервере openvpn

Могу ли я иметь несколько клиентов openvpn, подключающихся к одному серверу openvpn? Следующая настройка хорошо работает для одного пользователя Это конфигурация сервера (openvpn.conf) port 1194 proto udp dev tun secret openvpn-key.txt ifconfig 192.168.2.1 192.168.2.2 keepalive 10 120 comp-lzo...

10
Как я могу редактировать локальную политику безопасности из командного файла?

Я пытаюсь написать утилиту в виде командного файла, которая, помимо прочего, добавляет пользователя в локальную политику безопасности «Запретить локальный вход в систему». Этот пакетный файл будет использоваться на сотнях независимых компьютеров (не в домене и даже не в одной сети). Я предположил,...

10
Мой сайт был недавно атакован. Что мне делать?

Это первое для меня. Один из сайтов, на которых я работаю, недавно подвергся нападению. Не совсем интеллектуальная атака - чисто грубая сила - поражает каждую страницу и каждую нестраницу с каждым возможным расширением. Публикуется с мусорными данными в каждой форме и пытается опубликовать...

10
Сайт испорчен, что я могу сделать?

Веб-сайт моей компании был поврежден при условии, что у меня есть журнал доступа apache raw. Могу ли я что-нибудь сделать, чтобы проанализировать, когда и что пошло не так? Я имею в виду, что нужно искать среди всех этих тысяч и тысяч строк журнала? Спасибо за...

10
Каковы векторы атаки для паролей, отправляемых через http?

Я пытаюсь убедить клиента заплатить за SSL для веб-сайта, который требует входа в систему. Я хочу убедиться, что правильно понимаю основные сценарии, в которых кто-то может видеть отправляемые пароли. Насколько я понимаю, на любом из переходов по пути можно использовать анализатор пакетов для...

10
Почему руту не разрешается входить через ssh?

почему root-доступ должен быть отключен для ssh? Я всегда слышу это по соображениям безопасности. Но я не понимаю. Чем отличается вход в систему от имени пользователя root, а затем sudo su -? Какой предпочтительный способ обработки задач, которым требуются привилегированные разрешения? Спасибо...

10
Общая небезопасная настройка PHP?

Я работаю с системным администратором в университете и просто наткнулся на что-то, что, вероятно, распространено, но было для меня шоком. Все каталоги public_html и веб-области хранятся в afs с разрешениями на чтение для веб-серверов. Поскольку пользователям разрешено иметь php-скрипты в своем...

10
Угрозы безопасности, связанные с публичной страницей phpinfo ()?

У меня есть общедоступная страница, которая просто <?php phpinfo(); > Я использую его для целей отладки, пока мы находимся в бета-версии, но есть ли вред, если оставить его доступным, когда он находится на живом...

10
Где поддерживать центральный репозиторий?

Какова лучшая отраслевая практика в отношении обеспечения доступа к исходному коду? Я думаю, что только SSL-соединения через Apache разрешены для нашего сервера через неясный порт, который не конфликтует ни с чем другим. Меня беспокоит хранение исходного кода на общедоступном сервере, то есть...

10
Как обнаружить скрытый процесс в Linux?

У нас есть коробка, которая, как мы подозреваем, укоренилась на работе. Вопрос в том, как нам его найти? Я не являюсь системным администратором, но меня пригласили в команду, чтобы разрешить ситуацию, и мне любопытно, где можно найти хорошие места, такие как проблема? Причина, по которой мы...

10
certutil -ping завершается с 30 секундным таймаутом - что делать?

Магазин сертификатов на моей коробке Win7 постоянно висит. Заметим: C: \> 1.cmd C: \> certutil -? | Findstr / я пинг -ping - интерфейс запроса службы сертификации Active Directory -pingadmin - интерфейс администратора службы сертификации Active Directory C: \> установить PROMPT = $ P ($ t)...

10
Принудительная аутентификация открытого ключа SSH для определенных пользователей

Можно ли заставить определенных пользователей входить в систему с открытым ключом, одновременно позволяя другим пользователям входить в систему с паролем? Поскольку аутентификация с открытым ключом (с парольной фразой) сильнее, чем аутентификация только по паролю, мы бы хотели, чтобы sudoers входил...

10
Советы по изящному захвату (UNIX) производственного сервера

После нескольких месяцев забвения, электронной почты и битв за управление наш текущий системный администратор был уволен и передал мне «учетные данные сервера». Такие учетные данные состоят из пароля root и ничего больше: никаких процедур, никакой документации, никаких советов, ничего. Мой вопрос...

10
Что требуется разработчикам для запуска собственного виртуального сервера в корпоративной среде [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Закрыто 5 лет назад . Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Этот сценарий был...

10
Как я проверяю действия почтового ящика пользователя, выполняемые через IMAP в Exchange 2010?

Я прочитал статью Technet об аудите почтовых ящиков, но, похоже, он работает только для доступа MAPI. Я выполняю следующий командлет, чтобы включить аудит владельца: > Set-Mailbox -Identity "Mr. Mel-Bin" -AuditEnabled $true -AuditOwner Create,SoftDelete,HardDelete,Update,Move,MoveToDeletedItems...