Questions marquées «security»

La sécurité n'est pas un produit, mais un processus.

4
Arrêter une attaque DOS
L'un des sites avec lesquels je travaille a récemment commencé à obtenir le DoS'd. Il a commencé à 30k RPS et maintenant c'est à 50k / min. Les IP sont à peu près toutes uniques, pas dans le même sous-réseau et se trouvent dans plusieurs pays. Ils ne demandent que …


8
Comment sécuriser phpmyadmin?
J'ai vérifié mes journaux d'apache et, whooooaaa, ​​il y a beaucoup de bots essayant d'exploiter phpmyadmin. La première chose que j'ai faite a été de changer le nom du répertoire en quelque chose de plus obscur. Mais, existe-t-il d'autres conseils pour sécuriser phpmyadmin? (La base de données elle-même n'est disponible …




4
Existe-t-il une paire de clés SSH signée?
Nous transférons des fichiers vers un serveur distant dans notre application et la méthode d'authentification requise consiste à utiliser des clés SSH. J'ai donc créé ma paire de clés à l'aide de ssh-keygen et soumis ma clé publique pour l'insertion dans le fichier authorized_keys de l'hôte distant. Cependant, cela a …
9 security  ssh 


15
Comment gérer les clés du rack?
À la suite d'un audit de sécurité, il est nécessaire de verrouiller les racks et de gérer les clés: Gardez les clés en sécurité Enregistrer l'utilisation des clés Le respect de ces deux exigences présente de nombreux défis car il existe de nombreux administrateurs système et administrateurs réseau (environ 10) …
9 security  rack  keys 





4
Correction de la vulnérabilité du tilde IIS
L'un de nos serveurs IIS (IIS 7.5, Server 2008 R2) est apparemment "vulnérable" au problème de divulgation du nom de fichier court tilde . Cependant, j'ai du mal à résoudre le problème. Jusqu'à présent, j'ai Désactivé les noms de fichiers 8.3, arrêté le serveur Web, recréé le répertoire du site …
9 security  iis 

3
Explication de Linux /etc/security/limits.conf
Quelqu'un peut-il expliquer (ou connaître une source) qui fournit des détails sur les éléments dans limits.conf? La page de manuel ne donne pas beaucoup de détails. Par exemple, il dit: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with …

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.