Questions marquées «security»

27
Y a-t-il un danger dans les faux fournisseurs OpenID?

Je me demandais. Étant donné que n'importe qui peut démarrer un fournisseur OpenID et qu'il n'y a pas d'autorité centrale qui approuve les fournisseurs OpenID, pourquoi les faux fournisseurs OpenID ne deviennent-ils pas un problème? Par exemple, un spammeur pourrait démarrer un fournisseur OpenID...

27
Fail2ban fonctionne-t-il avec Windows?

Quelqu'un peut-il recommander un outil de type fail2ban pour un système d'exploitation Windows? J'ai quelques serveurs Windows Media qui sont martelés par des tentatives d'authentification par force brute. Je voudrais brancher ces échecs d'authentification dans une sorte d'outil de...

27
La virtualisation d'un serveur signifie-t-elle une autre couche de système d'exploitation à corriger et à mettre à jour, plus de travail et plus de risques?

J'ai fait une recherche et je n'ai rien trouvé qui résout les problèmes concernant les correctifs et les mises à jour du système. J'ai des directives qui disent que les serveurs doivent avoir les correctifs nécessaires. Si j'ai un hôte VM, est-ce une couche supplémentaire à patcher et à mettre à...

26
Que dois-je faire à propos d'un utilisateur qui se comporte mal?

Verrouillé . Cette question et ses réponses sont verrouillées car la question est hors sujet mais a une signification historique. Il n'accepte pas actuellement de nouvelles réponses ou interactions. Que dois-je faire à propos de cet utilisateur? L'utilisateur est: Téléchargement de pornographie...

26
Puppet Security and Network Topologies

Contexte: Je réserve enfin un peu de temps pour rejoindre le 21e siècle et regarder Puppet. Dans l'état actuel des choses, nous contrôlons la version de toutes les configurations de serveur dans un référentiel qui est conservé en interne au bureau. Lorsqu'une mise à jour doit être effectuée, les...