Articles of 安全

更改运行过程的EUID

在Linux上,如何从命令行更改运行进程的EUID(假设我有root权限)? 谢谢

tomcat – 过滤stream量

我已经有了新的networking应用程序在线了大约一个星期,并且已经看到了一系列的攻击。 在我logging的所有攻击中,有75%使用服务器的IP地址,而不是域名。 我可以configurationtomcat来听取www.mydomain.com和mydomain.com(通过别名),以便所有其他请求都被删除吗? tomcat通常会对不匹配的请求做什么? 我只是想只服务器内容合法的stream量request.getServerName()。indexOf(“mydomain.com”)> = 0。 我可以编写一个servletfilter没有问题,只是不想添加额外的垃圾已经实现,只需要启用/configuration。 我可以用Tomcat吗? http://tomcat.apache.org/tomcat-6.0-doc/config/host.html 我记得用Apache可以设置一个默认的虚拟主机,但是我永远不会记得丢弃与configuration中列出的任何虚拟主机不匹配的请求。 谢谢,Walter

IIS委托凭证

在我的机器上(win server 2003),我有一个ASP.Net Web应用程序,它调用另一台服务器上的ASP.Net Web服务(也是一个win 2003服务器)。 Web应用程序设置为模拟并使用Windows身份validation。 Web服务被设置为需要Windows身份validation。 asmx文件通过web.config中的configuration被限制到特定的Active Directory组。 Web应用程序调用Web服务并传递默认凭据。 当Web应用程序和Web服务都在我的机器上时,这一切都可以正常工作,但是当我将Web服务移动到单独的服务器时,我得到一个401,而IIS日志不会显示用户,这意味着凭据不会传递正常。 有什么我需要configuration,以允许从我的Web应用程序传递到另一台服务器的凭据?

如何configuration本地主机的winrs?

在本地主机上执行命令我得到访问被拒绝错误如下 PS C:\Windows\System32> winrs -r:localhost dir Winrs error:Access is denied. PS C:\Windows\System32> Followig是我的configuration PS C:\Windows\System32> winrm enumerate winrm/config/listener Listener Address = * Transport = HTTP Port = 80 Hostname Enabled = true URLPrefix = wsman CertificateThumbprint ListeningOn = 127.0.0.1, 192.168.1.3, ::1, 2001:0:4137:9e50:20d3:3b94:3f57:fefc, fe80::5efe:192.168.1.3%11, fe80::20 d3:3b94:3f57:fefc%12, fe80::adea:d512:c3d3:8b08%10 PS C:\Windows\System32> winrm get winrm/config Config MaxEnvelopeSizekb = 150 […]

在networking计算机中启用IPv6(隧道)的安全问题

Win Vista / 7中是否存在启用IPv6和Teredo隧道的安全问题? AFAIK,使用Teredo基本上允许旁路防火墙,因为防火墙不能真正过滤包含的IPv6数据包。 (通过防火墙,我指的是networking防火墙,而不是个人的Windows防火墙。) 如果升级防火墙不是一种替代scheme,可以采取哪些措施保证networking尽可能安全?

添加横幅到网站

我们在办公室有一些不寻常的任务。 有一个域名列表(约1000项)。 当我们局域网用户访问这个域时,我们必须在他看到的页面上添加一个小横幅。 是否有可能用代理或其他方式做到这一点? 谢谢!

密码保险库

我工作的公司正在设置一个基于networking的应用程序,将托pipe密码。 所以它应该使用SSL并且能够具有由用户实现的访问控制。 它不一定需要绑定到AD中。 什么应用程序已经为此工作?

连接电缆时禁用(断开连接)XP / Vista上的WiFi

当用户连接到我们的局域网时,我们遇到了一个问题,没有从他之前连接的WiFinetworking(由业主提供的免费WiFi)上断开连接。 至less,防火墙日志条目与试图通过固定链接到达WiFi提供的DNS服务器的机器混杂在一起。 更多的威胁是机器被黑客攻击的情况下,它可以用来桥接networking(公共/私人)。 如果物理电缆(以太网)插入,如何自动禁用无线或自动断开连接?

确定何时需要Windows重新启动

我们正在使用Microsoft系统pipe理服务器(SMS)和Microsoft更新清单工具(ITMU)分发Microsoft安全修补程序。 我们使用以下命令进行安装:PatchInstall.exe / g:0 / d / n / z:ws / c:15 / t:30 /m:"PatchAuthorize.xml“ 在安装特定的补丁集之后,气球指示需要重新启动,但是,似乎没有任何与之关联的PendingFileRename。 在自定义实用程序中,我们正在尝试确定安装修补程序后是否需要重新启动。 由于看起来这个信息存储在PendingFileRename键以外的地方,有没有人知道这个信息存储在哪里? 有没有另外一种方法来做到这一点?

如何保护6to4链接?

我应该将什么防火墙设置添加到我的(Linux)6to4隧道,以防止有害的IP地址欺骗?