Questions marquées «security»

La sécurité n'est pas un produit, mais un processus.

3
La différence entre /etc/pam.d/login et /etc/pam.d/system-auth?
Je veux configurer securetty pour limiter directement l'accès root. Maintenant, je suis clair si j'ajoute: auth required pam_securetty.so dans /etc/pam.d/system-auth, et ne garder que "console" dans / etc / securetty, la connexion ssh sera également interdite. Et si j'ajoute: auth required pam_securetty.so dans /etc/pam.d/login, et ne garder que "console" dans …
11 linux  security  rhel5  pam 








1
Pourquoi utiliser lxc au lieu de chroot?
Un serveur Ubuntu héberge 3 applications, toutes sur des domaines distincts. Chaque application a ses propres développeurs. Les développeurs d'applications appartiennent au groupe linux "sftp". chrootpermet un accès sftp par mot de passe pour chaque développeur d'application. /home/app1/prod /home/app2/prod /home/app3/prod Dans sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand …
10 ubuntu  security  sftp  chroot  lxc 


1
Désactivez la compression SSL / TLS dans Apache 2.2.x
Existe-t-il un moyen de désactiver la compression SSL / TLS dans Apache 2.2.x lors de l'utilisation de mod_ssl? Sinon, que font les gens pour atténuer les effets de CRIME / BEAST dans les anciens navigateurs? Liens connexes: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor



5
Pourquoi / dev / urandom est-il uniquement lisible par root depuis Ubuntu 12.04 et comment puis-je le «réparer»?
J'avais l'habitude de travailler avec des modèles Ubuntu 10.04 sur de nombreux serveurs. Depuis le passage à 12.04, j'ai des problèmes que j'ai maintenant isolés. Le périphérique / dev / urandom n'est accessible qu'à root. Cela a provoqué l'échec des moteurs SSL, au moins en PHP, par exemple file_get_contents (https: …

1
Comment puis-je restreindre le plugin Java à s'exécuter uniquement sur certains sites dans Internet Explorer?
Je veux mieux sécuriser nos ordinateurs gérés centralement et il est très difficile de déployer automatiquement le runtime java, mais comment faire est une autre question. Je trouve la sécurité de Java catastrophique, même si elle est entièrement corrigée: il semble que si l'utilisateur dit oui à la question innocente …

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.