Questions marquées «security»

La sécurité n'est pas un produit, mais un processus.


2
Filtre fail2ban personnalisé pour les tentatives de bruteforce phpMyadmin
Dans ma quête pour bloquer les tentatives de phpMyAdminconnexion infructueuses excessives avec fail2ban, j'ai créé un script qui enregistre les tentatives infructueuses dans un fichier:/var/log/phpmyadmin_auth.log Journal personnalisé Le format du /var/log/phpmyadmin_auth.logfichier est: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: 192.168.1.50; …

3
Similitude de mot de passe
Je voulais changer mon mot de passe sur une machine Unix. J'ai fait un "passwd" normal et j'ai tapé mon ancien et mon nouveau mot de passe. Puis la machine m'est revenue avec le message suivant: BAD PASSWORD: is too similar to the old one Cela m'a fait réfléchir ... …

2
Y a-t-il une raison de sécurité de ne pas utiliser un certificat générique autre que la gestion et l'exploitation s'il est utilisé sur plusieurs serveurs?
J'ai un conseiller en sécurité qui me dit que nous ne pouvons pas utiliser de certificats SSL génériques pour des raisons de sécurité. Pour être clair, je préfère de loin utiliser des certificats uniques ou des certificats multi-domaines (SAN). Cependant, nous avons besoin du serveur (plesk) pour serveur 100s de …
9 security  ssl  https 

4
localhost peut-il être usurpé?
Est-il possible pour une machine distante d'accéder aux données d'hôte local d'une autre machine en usurpant l'IP de bouclage? Disons que si je voulais une configuration où si je me connecte à l'extérieur de mon propre réseau, je devrai fournir des informations de connexion et mon mot de passe sera …

3
Cisco ASA et plusieurs VLAN
Je gère actuellement 6 appareils Cisco ASA (2 paires de 5510 et 1 paire de 5550). Ils fonctionnent tous très bien et sont stables, il s'agit donc plutôt d'une question de conseils plutôt que de "OMG c'est cassé, aidez-moi à le réparer". Mon réseau est divisé en plusieurs VLAN. À …





1
Configuration de WPA2-Enterprise avec Freeradius
J'essaie de mettre en place un réseau wifi authentifié avec Freeradius. J'ai réussi à faire fonctionner les choses en utilisant des certificats auto-signés, etc. Le problème est que les clients Windows doivent décocher l' option " Utiliser automatiquement mon nom de connexion Windows et mon mot de passe [etc.]" dans …

3
«Modèle» pour la remise des utilisateurs et des mots de passe aux employés
Au sein de cette entreprise relativement petite pour laquelle je travaille, je distribue des noms d'utilisateur et des mots de passe écrits très simplement dans un document Word. Je souhaite que ce processus soit plus professionnel maintenant que nous nous développons et que nous acquérons régulièrement de nouveaux employés, pour …
9 security 

2
/ var / log / btmp fait 6 Go, comment le réduire?
Je sais que / var / log / btmp est destiné aux échecs de connexion. Le fait d'avoir un fichier de cette taille indique généralement des tentatives de force brute. Le 6 Go est une accumulation au cours des 3 dernières années. J'ai pris des mesures pour cacher sshd afin …

2
Authentification réseau + répertoire personnel itinérant - quelle technologie dois-je envisager d'utiliser?
J'examine un logiciel qui fournit à un utilisateur une identité unique sur plusieurs ordinateurs. En d'autres termes, un utilisateur doit disposer des mêmes autorisations sur chaque ordinateur et l'utilisateur doit avoir accès à tous ses fichiers (répertoire de départ itinérant) sur chaque ordinateur. Il semble y avoir de nombreuses solutions …

6
Première ouverture d'un serveur SSH sur Internet, que vérifier
J'exécute quelques serveurs depuis assez longtemps, mais je ne les ai toujours loués, donc je n'ai pas beaucoup d'expérience pour sécuriser le serveur réel (contrairement à l'application que j'exécute). Maintenant, j'ai envie d'ouvrir mon petit serveur SSH domestique à Internet. Je serai le seul à l'utiliser, mes mots de passe …
9 security  ssh  linux 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.