Articles of 安全

什么是truecrypt文件的最大支持的大小?

什么是truecrypt容器可以支持的最大大小? 我试图encryption和存储1TB数据在一个truecrypt容器文件。 这是一个build议的用法?

如何保护数据库服务器?

目前我的数据库用户和密码很容易猜到,例如。 数据库用户:dbadmin 数据库密码:super + companyname 什么和如何生成安全的数据库密码? 使用md5或sha1? 我需要注意什么来保护我的数据库? 我正在使用PHP,谢谢

如何让Vista在x分钟后自动locking

通常在好的商店里,你的networkingpipe理员会以某种方式设置每个人的操作系统在一段时间后locking,以确保安全。 我喜欢这个,我想念它。 我目前的networkingpipe理员没有这样做,所以试图find一种方法来设置我自己在我的箱子。 有没有办法在Vista中做到这一点? 我不明白

使用Windows Server安全性从用户隐藏子文件夹

使用Windows Server 2008。 我想允许所有用户映射到一个通用的networking驱动器,并能够浏览它。 但是,我只希望他们能够看到他们实际拥有访问权限的子文件夹。 这是可行的吗? 例 我有一个共享两个文件夹, \\域\共享\ FolderA \\域\共享\ FolderB中 有了三个不同的安全组,我想将所有三个networking驱动器映射到\\ domain \ share。 但是,对于group1,我希望他们只能看到FolderA,group2只应该看到FolderB和group3应该看到两个。 我不只是在谈论拒绝访问实际的文件夹,这很容易,我不希望用户甚至能够看到该文件夹​​存在。 换句话说,当组1login并执行“dir n:\”时,他们应该看到 N:\ FolderA 当组2login时,他们应该看到 N:\ FolderB中 当组3login时应该看到 N:\ Folder A N:\ Folder B 我的一半解决scheme 如果我完全禁止访问根目录,那么我无法将驱动器映射到它。 我可以给每个人的权利,然后允许用户映射驱动器。 但是,如果group1或group2的成员尝试去“N:\”,他们会得到一个访问被拒绝的错误。 如果他们去N:\ FolderA(对于组1),那么它的工作。 所以,这样的工作,但是如果用户可以真正浏览到N:\并且只能看到他们有权访问的子文件夹,那将会更好。 我很确定我已经看到了这一点,但不知道如何自己做。 任何build议将不胜感激。

查看以前login到服务器的日志

我正在使用运行Debian操作系统的服务器。 有没有办法,我可以检查谁login到服务器,我的意思是过去的login。 我想这样做来监视服务器上的安全性。 这些信息是否存储在某个地方? 谢谢

在Windows XP / Vista上密码外部硬盘驱动器

想知道是否有一种方法来保护在Windows XP / Vista的外部硬盘的内容? 是否有可能密码的外部硬盘驱动器,这样,当其插入系统时,密码将需要访问它? 谢谢。

防止没有活跃的virusscanner的客户端的VPN连接

有没有办法根据某些安全相关的标准来防止VPN连接,如存在virusscanner和病毒定义? 在我们的例子中,我们有一个Windows Server 2008充当域控制器和RRAS服务器。 我们还在每个客户端上运行ESET NOD32 Business,安装由服务器推送。

Linux后门我应该警惕的

我是新来的服务器pipe理领域,我敢肯定我的服务器是非常不安全的。 我已经通过了WHM CPanel安全检查,但我确信真正的大师,检查是愚蠢的,远远不能满足需求。 我应该注意些什么?

ssh(openSSH)问题

我有Ubuntu 9.10服务器。 首先,OpenSSH和SSHD一样吗? 其次,在terminal打字的时候,sshd我得到这个: whereis sshd /usr/sbin/sshd 另外,当inputwhereis openssh我得到这个: whereis openssh /usr/lib/openssh 我怎么知道我是否有openssh? 此外,一些在线教程build议打开sshd_config,所以当input这个: whereis sshd_config /usr/share/man/man5/sshd_config.5.gz // I get this… 我该怎么做,因为你已经回答了我关于安全的其他问题,你已经指出,这是你configuration你的SSH等的方式,这是重要的。 有没有任何指导呢? 我应该如何configuration? 我将成为这台服务器的唯一用户btw … 如果你需要更多的input,让我知道,我会更新这个Q. 谢谢

我应该将权限设置为777设置和configuration文件?

我正在第一次编写一个大的PHP应用程序(带有安装程序),并且想知道我应该为权限采取哪些安全预防措施。 setup.php使用fopen / fwrite来根据来自setup.php的POST数据生成一个config.php。 这工作,但似乎我不能写入config.php,除非我把它的权限设置为777 。 Config.php基本上包含PHPvariables中的数据库凭证(包含()'ed),这是一个很好的离开777吗? 我想知道如果这是好的,或者我应该指示用户更改权限,如655(我不知道)。