Questions marquées «security»

8
Douleur supprimant un rootkit Perl

Nous hébergeons donc un serveur Web géoservice au bureau. Quelqu'un a apparemment fait irruption dans cette boîte (probablement via ftp ou ssh), et a mis une sorte de rootkit géré par irc. Maintenant j'essaye de nettoyer le tout, j'ai trouvé le processus pid qui essaie de se connecter via irc, mais...

8
Qui obtient un accès root?

Je travaille sur une application web qui gère certaines données sensibles. Nous renforçons la sécurité et établissons des politiques pour verrouiller l'accès aux machines et tout enregistrer à des fins d'audit technique. La question à laquelle nous revenons toujours est la suivante: qui obtient le...

8
Protection contre le déni de service Keep-Dead

je pensais que mon serveur était en sécurité avec http-guardian mais apparemment pas. Un cul intelligent continue de frapper mon serveur avec 'Keep-Dead' et de le faire planter. J'ai parcouru les journaux, mais je ne vois pas comment distinguer les demandes, à l'exception d'un visiteur régulier...

8
Source de temps précise et inexprimable

J'ai besoin d'une source de temps inexprimable et précise. À moins de configurer ma propre horloge atomique (à moins que ce ne soit plus simple qu'il n'y paraît), comment pourrais-je y parvenir? Ce n'est pas que je ne fais pas confiance aux pools NTP; Je n'ai aucune assurance de qui je...

8
GotoMyPC? Préoccupations ou OK?

Quelques utilisateurs ont décidé d'installer ce logiciel sur leurs ordinateurs de travail et d'utiliser des iphones / ipads pour se connecter. La configuration actuelle est anyconnect / ciscovpn pour se connecter et utiliser le bureau à distance pour travailler à domicile. Le portail Web Cisco a...