Questions marquées «security»

22
Quelles sont les alternatives sécurisées au FTP? [fermé]

Fermé. Cette question est hors sujet . Il n'accepte pas actuellement de réponses. Voulez-vous améliorer cette question? Mettez à jour la question afin qu'elle soit sur le sujet de la défaillance du serveur. Fermé il y a 6 ans . Cette histoire de Hacker News concerne les inconvénients du FTP. La...

21
Sécurité du serveur physique

Beaucoup de temps et de colonnes sont consacrés à la sécurisation d'un serveur contre les attaques extérieures. Ceci est parfaitement valable car il est plus facile pour un attaquant d'utiliser Internet pour casser votre serveur que pour lui d'accéder physiquement. Cependant, certains...

21
Existe-t-il une alternative à / dev / urandom?

Verrouillé . Cette question et ses réponses sont verrouillées car la question est hors sujet mais a une signification historique. Il n'accepte pas actuellement de nouvelles réponses ou interactions. Existe-t-il un moyen plus rapide que / dev / [u] random? Parfois, je dois faire des choses comme...

21
Surveillez une session SSH entrante en temps réel

Existe-t-il un logiciel Linux pour surveiller une session ssh entrante? Lors d'un précédent travail, on m'a dit que si vous aviez besoin de l'assistance de Red Hat par exemple, vous pouviez les avoir SSH dans votre machine et vous pouviez regarder ce qu'ils faisaient. Je suis dans une situation...

21
nologin dans / etc / shells est dangereux. POURQUOI?

J'ai trouvé cela sur Internet, en installant un serveur FTP dans FreeBSD. Mettre nologin dans / etc / shells crée potentiellement une porte dérobée par laquelle ces comptes peuvent être utilisés avec FTP. (voir: http://osdir.com/ml/freebsd-questions/2005-12/msg02392.html ) Quelqu'un peut-il...

21
Comment prévenir les attaques Zero Day

Traditionnellement, tous les programmes antivirus et les systèmes IPS fonctionnent à l'aide de techniques basées sur les signatures. Cependant, cela n'aide pas beaucoup à empêcher les attaques zero-day . Par conséquent, que peut-on faire pour empêcher les attaques

21
Comment suivre les activités des superutilisateurs

Je voudrais savoir quelles sont les meilleures approches pour suivre les activités des super-utilisateurs dans un environnement Linux. Plus précisément, je recherche ces fonctionnalités: A) Enregistrement des frappes sur un serveur Syslog sécurisé B) Possibilité de rejouer des sessions shell...