Questions tagged «security»

安全不是产品,而是过程。

6
第一次打开SSH服务器到Internet时,要检查什么
我已经运行了很长时间的一些服务器,但是我总是只租用它们,因此我对保护实际服务器(相对于我在其上运行的应用程序)没有太多经验。 现在,我想将我的小型家用SSH服务器打开到互联网。 我将是唯一使用它的人,我的密码已经足够复杂,我已将默认SSH端口更改为4000左右,唯一可访问的端口是通过路由器/防火墙上的端口转发的此SSH端口,并且已更新每天晚上自动运行(它运行Arch Linux,一个滚动发布发行版)。 为了确保其安全,我还应该采取什么其他措施? 谢谢!
9 security  ssh  linux 

2
相当于Linux'runas'
我的公司有多个域,我使用一组凭据登录到本地计算机,但是通常在访问某些网络资源时,我需要使用另一组凭据。在Windows中,我可以使用RunAs,在其中我可以选择以另一组凭据运行整个过程,也可以告诉它仅通过网络模拟其他用户(runas / netonly)。 Linux中有类似的东西吗?
9 linux  security 


1
以编程方式在ControlMaster SSH会话上添加端口转发
我刚刚发现了OpenSSH的ControlMaster / ControlPath功能,该功能允许您使用单个SSH连接来运行多个终端。 由于我经常使用SSH来使用端口转发来获取经过加密和身份验证的VNC会话,因此我立即意识到您无法将端口转发添加到已建立连接的远程服务器上。糟透了 有时,后来我发现您可以通过在正在运行的SSH终端会话中键入〜C来规避此限制。这将打开一个命令行,允许您添加或删除端口转发。 现在的问题是:如何在使用ControlMaster / ControlPath功能的现有SSH会话上添加端口转发,而无需访问该SSH会话内的终端会话。我需要启用它来启动脚本,该脚本启动安全的隧道VNC连接,以便我添加并稍后删除其端口转发。 (我知道我可以使用终端多路复用器,例如GNU Screen或tmux,实际上我已经在这样做了。但是出于服务器的原因,我喜欢只使用一个SSH会话的想法。)

5
如何找到公司拥有的所有域名?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 我可以使用什么工具或技术来查找公司拥有的所有域名?论文或指南也将是有益的。我认为没有办法解决这个问题,所以我对您对此主题的想法感到好奇。


2
SSH密钥交换比密码身份验证更安全吗?
远程用户使用SSH通过Internet连接到我们总部的多个服务。SSH密码与其LAN A / D帐户同步。 与让用户输入密码相比,让用户使用CD或纸之类的东西将SSH密钥的副本带回家的安全性更高吗?还是我都需要? 我的问题可能会重新组织为:SSH的密码身份验证协议中是否存在任何漏洞? 这条消息使我感到怀疑: The authenticity of host 'xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx)' can't be established. RSA key fingerprint is xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:. Are you sure you want to continue connecting (yes/no)?

3
不遵守SQL Server 2008默认架构吗?
我们只是将SQL 2008数据库复制到另一台服务器上,以进行测试。登录的典型用户使用某些架构中的某些对象。假设它是user foo和schema bar。 foo的默认架构bar同时在实例和数据库级别。但是,在foo登录时,如果bar不使用标准名称,则无法在架构中找到任何对象。 为什么默认模式在这里不起作用?

5
Web服务器安全性过大?
我一直在进行有关保护Linux Web服务器安全的“广泛”研究。除了所谓的“基本”(删除未使用的服务,强化ssh,iptables等)之外,包含反rootkit(Tripwire)和反病毒(ClamAV)是否明智?这些仅仅是对Web服务器的过大杀伤力吗?我知道这是一个非常模糊的问题,但我对其他人的观点很好奇。 我未来的环境:-ubuntu 10.04-fail2ban-nginx 0.8.x-php 5.3.x(suhosin,apc,memcached)-mongodb 1.6.x 可能的应用程序:-网络服务-带有用户上传内容的网络应用程序(图片,pdf等)-典型的网站(表单等) 如果您还有其他提示,请随时添加! 谢谢

4
VPS绝对入门管理
我有一个我想建立的新站点,这是程序员所希望的。尽管该网站无法达到成功的StackOverflow的水平,但我确实希望它能够引起广泛的欢迎并取得相当的成功-无论如何,我很乐观。 我将从共享主机开始,可能会坚持托管我博客的公司,因为我对博客足够了解,但是我认为共享托管不是一个好的长期解决方案。 因此,到目前为止,我一直在研究各种VPS提供程序(主要是Slicehost和Linode)是否具有作为“下一阶段”提供程序的潜力。问题是我觉得使用VPS将完全超出我的范围。我对Linux的经验有限(我在笔记本电脑上尝试过几次,但总是遇到让我放弃的问题-通常是无线问题),尽管我很确定自己可以掌握基本知识安装程序,我担心我会感到非常不安全,或者无法处理维护问题。 显然,我的想法可能会完全失败,但是如果我达到了必须使用VPS的阶段,我宁愿不被裤子压垮。 因此,是否有任何好的教程/(电子书)/文章描述了如何了解您的VPS,或者我应该关注的任何其他问题。该站点很可能是“经典的” LAMP堆栈,尽管我可能会决定在以后(或确实)出现需求时将其交换出去。 我绝对最优先考虑的是security,因此是本帖子。考虑到在线资源(尤其是Slicehost和Linodes教程部分),我几乎可以怀疑,我可以共同破解一个可行的解决方案,但是我需要知道,这样做并不会使关键漏洞处于开放状态。 预防措施等 谢谢! 编辑: 在过去的几天里,我还在Hacker News和Reddit上问过这个问题,所以也许这些讨论的链接可能有用: 黑客新闻 Reddit
9 security  vps  lamp 

5
如何扫描防火墙以找到开放的传出端口?
我正在寻找可以在防火墙网络中使用的工具,以扫描防火墙以查找开放的传出端口。 我已经做过一些研究,发现Firewalk了,但是10年来它一直没有得到维护,并且当我尝试它时似乎对我没有用。 我进行了一次谷歌搜索,发现一些网站说您可以使用nmap进行此操作,但是我也无法正常进行。 有没有人比在防火墙外设置一个监听每个端口并尝试从内部进行端口扫描的盒子更好的方法?

3
在新公司接管IT时,有哪些最佳实践?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 5年前关闭。 我认为这会带来一些有趣的建议,成为一个不错的话题。 在新组织中接管IT时,首先要做的是什么? 您会立即寻找哪些危险信号? 您的部门必须拥有什么(取决于组织的规模)?


5
使用gmail作为主要邮件服务器
我已经读过,可以选择使用Gmail作为您的主要邮件服务器。从某种意义上说,您可以添加mx记录等,而不必在自己的服务器上执行。 您是否认为这是安全性方面的建议设置?Gmail会为您对抗病毒,垃圾邮件和暴力攻击吗? [更新] 我看到这篇文章受到了一些人的关注。我必须说,在这篇文章发表之后,我将整个通讯系统切换到了Google。通过电子邮件,日历,文档等进行通信。我必须说,这是我们迈出的最好的一步。 [切换虚拟主机] 我们是一家起步公司,由于配置/价格/原因,我不得不切换很多虚拟主机和服务器。每次切换时,我都必须设置所有网站,并且每次访问电子邮件时都必须设置,并且总是丢失另一台服务器上的电子邮件。将您的电子邮件“放在云端”。您的电子邮件始终在一个地方,切换托管服务提供商时只需设置网站。 [服务器安全性] 另一个大问题是安全性。我们必须转向拥有更多功能的专用设备。强大的功能带来了更大的复杂性。我现在必须使用linux,并构建自己的固态服务器,并保护外界。我不得不说我对每天收到的攻击次数感到惊讶。经过数月的工作,我终于建立了一个有点“安全”的系统。我认为唯一的弱点是电子邮件系统。得到良好的垃圾邮件防护,我不知道还有什么样的风险。现在,这已经成为过去,因为公司的所有电子邮件都已安全发送并受到了垃圾邮件的保护。 [服务器性能] 另一个小的好处是电子邮件程序使用的资源。我现在没有在计算机上运行任何垃圾邮件防护或防病毒功能,这必须是个小好处。 [结论] 最后,服务很棒。对于移动设备,还有很多同步选项。作为一家小公司,这对于我们很难在主服务器上进行设置,因此从云上进行所有这些工作是一件好事。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.