security पर टैग किए गए जवाब

सुरक्षा एक उत्पाद नहीं है, बल्कि एक प्रक्रिया है।

2
स्क्वीड में सुरक्षित उपयोगकर्ता-प्रमाणीकरण की कहानी
एक बार, दक्षिण अमेरिका में एक सुंदर गर्म आभासी-जंगल था, और एक विद्रूप सर्वर वहां रहता था। यहाँ नेटवर्क की एक अवधारणात्मक छवि है: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] जब Usersइंटरनेट तक पहुंच का अनुरोध किया जाता है, squidतो उनका नाम और पासपोर्ट …

7
एन्क्रिप्टेड ईमेल भेजने का सबसे आसान तरीका?
मैसाचुसेट्स के नए व्यक्तिगत सूचना सुरक्षा कानून का अनुपालन करने के लिए, मेरी कंपनी को (अन्य बातों के अलावा) यह सुनिश्चित करने की आवश्यकता है कि कभी भी व्यक्तिगत जानकारी ईमेल के माध्यम से भेजी जाए, यह एन्क्रिप्टेड है। ऐसा करने का सबसे आसान तरीका क्या है? मूल रूप से, …

8
FastCGI / PHP-FPM (उपयोगकर्ता "कोई भी") चलाते समय PHP सत्र फ़ोल्डर पर क्या अनुमतियाँ / स्वामित्व सेट करें?
मुझे कई स्क्रिप्ट चलने में समस्या हो रही है क्योंकि PHP-FPM मेरे सत्र फ़ोल्डर में नहीं लिख सकता है: "2009/10/01 23:54:07 [त्रुटि] 17830 # 0: * 24 FastCGI ने stderr में भेजा:" PHP चेतावनी: अज्ञात: खुला (/ var / lib / php / session / sess_cskfq4godj4ka2a637i5lq41o5, O_RDWR) विफल: लाइन 0 …
17 linux  security  php  centos 

7
ड्रॉपबॉक्स का उपयोग करने वाले कर्मचारियों के साथ क्या सुरक्षा जोखिम हैं?
ड्रॉपबॉक्स फ़ाइल साझाकरण / संस्करण / बैकिंग के कंपनी-व्यापी उपयोग को ध्यान में रखने के लिए क्या कोई विशेष सुरक्षा चिंताएँ हैं और क्या ऐसे विशिष्ट विकल्प या सेटिंग्स हैं जिन्हें जोखिम को सीमित करने की सिफारिश की जाएगी?

10
क्या AWS सिक्योरिटी ग्रुप को कॉपी करना संभव है?
हमारे पास कुछ सुरक्षा समूह हैं जिनके पास काफी कुछ नियम हैं। केवल मामूली अंतर को समायोजित करने के लिए कई सुरक्षा समूहों के लिए समान नियमों को फिर से बनाने के बजाय, क्या शुरुआती बिंदु के रूप में उपयोग करने के लिए सुरक्षा समूह की प्रतिलिपि बनाना संभव है, …

6
स्रोत नियंत्रण (git) के तहत एक पूरा linux सर्वर डालना
मैं git का उपयोग करके अपने पूरे linux सर्वर को संस्करण नियंत्रण में रखने के बारे में सोच रहा हूं। इसके पीछे कारण यह है कि दुर्भावनापूर्ण संशोधनों / रूटकिट्स का पता लगाने का सबसे आसान तरीका हो सकता है। सिस्टम की अखंडता की जांच करने के लिए मैं सभी …
17 linux  security  git  rootkit 

6
रूट लॉगिन को अनुमति देने के लिए vsftpd को कैसे कॉन्फ़िगर करें?
मैं SLES 10.1 पर हूं, और रूट लॉगिन को अनुमति देने के लिए vsftpd को कॉन्फ़िगर करने की कोशिश कर रहा हूं। क्या किसी को भी यह करना आता है? अब तक, मेरे पास यह है: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users और मैंने रूट को /etc/vsftpd.users में जोड़ा है। जब …
17 security  login  root  ftp  sles 

6
SuperMicro IPMI BMC को सुरक्षित करना
मैंने हाल ही में एक SuperMicro X8DTU-F मदरबोर्ड का अधिग्रहण किया है, जिसमें एक अंतर्निहित BMC है, जो मूल रूप से IPMI सिस्टम चलाता है। यह एआरएम प्रोसेसर पर चलने वाला एक छोटा लिनक्स सिस्टम है। दुर्भाग्य से, यह सॉफ़्टवेयर का एक बोट लोड चल रहा है, जिसमें से मुझे …

4
विंडोज 10 पर कमजोर सिफर हटाने से निवर्तमान आरडीपी टूट जाता है
Windows 10 मशीन RDP चलाने के कारण TrustWave की भेद्यता स्कैनर स्कैन विफल हो जाता है: 64 बिट्स (जैसे डीईएस और 3 डीईएस) के ब्लॉक साइज के साथ ब्लॉक सिफर एल्गोरिदम जन्मदिन का हमला जिसे स्वीट 32 (सीवीई -20161818) के नाम से जाना जाता है नोट: RDP (रिमोट डेस्कटॉप प्रोटोकॉल) …
16 windows  security  ssl  rdp 

4
पोंछना बहुत धीमा है। बहुत कम एन्ट्रापी?
मुझे इसकी हार्ड डिस्क सहित एक लैपटॉप को बंद करना है। चूंकि इसे एन्क्रिप्ट नहीं किया गया था इसलिए मैं इसे कम से कम जल्दी से मिटा देना चाहता था। मुझे पता है कि यह एसएसडी पर इष्टतम नहीं है, लेकिन मैंने केवल सादे पठनीय से बेहतर सोचा। अब मैं …

5
एन्क्रिप्टेड ऑफसाइट बैकअप - एन्क्रिप्शन कुंजी को स्टोर करने के लिए कहां?
नियमित ऑनसाइट बैकअप के अलावा (आग प्रतिरोधी तिजोरी में रखा गया), हम महीने में एक बार टेप ऑफसाइट भी भेजते हैं, एईएस द्वारा एन्क्रिप्ट किया गया। इसलिए यदि हमारी साइट एक विदेशी गर्मी किरण द्वारा वाष्पीकृत होती है, तो हमें उससे उबरने के लिए कम से कम एक हालिया बैकअप …

5
जीआईटी कमिटिंग
मेरे पास ssh पर एक git सर्वर चल रहा है और प्रत्येक उपयोगकर्ता का सिस्टम पर एक यूनिक्स खाता है। यह देखते हुए कि दो उपयोगकर्ताओं के पास एक रेपो तक पहुंच है, मैं यह कैसे सुनिश्चित कर सकता हूं कि किस उपयोगकर्ता ने कौन सा प्रतिबद्ध किया है, क्योंकि …
16 git  security  audit 

2
मैं कैसे बता सकता हूं कि किसी उपयोगकर्ता का पासवर्ड कब समाप्त होगा?
क्या उपयोगकर्ता का पासवर्ड कब समाप्त होगा यह निर्धारित करने के लिए कंप्यूटर प्रबंधन कंसोल या कमांड लाइन में से एक रास्ता है? नोट: मैं यह सवाल एक सर्वर के लिए पूछ रहा हूं जो एक डोमेन का हिस्सा नहीं है।

3
रूट से निष्पादित हर कमांड को लॉग इन करें
मैं अपने रूट सर्वर को एक बाहरी सिस्टम व्यवस्थापक तक पहुंच देना चाहता हूं, लेकिन मैं यह सुनिश्चित करना चाहता हूं कि वह मेरे सर्वर के लिए क्या कर रहा है, उदाहरण के लिए डेटा की नकल करना मैं उन्हें और इतने पर नहीं करना चाहता। मैं यह भी चाहूंगा …
16 security  freebsd 

9
रिमोट डेस्कटॉप सर्वर का सामना करने वाले सार्वजनिक को कैसे सुरक्षित करें?
मैं अपने दूरस्थ डेस्कटॉप सर्वर (टर्मिनल सेवा) को हमारे नेटवर्क के बाहर से एक्सेस करने के लिए उजागर करने की आवश्यकता देख रहा हूं। अभी, इसे केवल हमारे नेटवर्क के अंदर से ही एक्सेस किया जा सकता है। मुझे पता है कि फ़ायरवॉल को खोलना और पोर्ट को फॉरवर्ड करना …

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.