Articles of 安全

推荐专用服务器的防火墙选项

我正在寻找一个专门的服务器的防火墙的build议,将承载一些平均stream量的网站(每月5000独立)。 托pipe公司有端口和完整的硬件防火墙。 还有安装软件防火墙的选项。 这里提到的“端口”保护的保护级别是什么: http : //www.xlhost.com/firewall.php ? 这足够吗? 任何build议(Windows Server操作系统)?

如何检查我的Linux服务器不是垃圾邮件

我担心在我的Linux服务器上发送垃圾邮件的恶意PHP脚本或其他恶意软件。 或者,也许我留下了一个开放的中继 有什么方法来检查我没有发送任何垃圾邮件?

主机的系统pipe理员 – 他们可以查看文件吗?

只是一个简单的问题。 当使用共享主机,系统pipe理员(主机雇用)可以访问您的文件,并阅读您的数据库连接string的细节? 他们也可以访问您的数据库,并查看文件,没有连接string? 我假设有一定程度的信任,但这是可能的/共同的?

通过WiFi的VPN连接有多安全?

我旅行了很多,一直连接到公共WiFi热点。 如果我在公共WiFi热点内使用VPN,会得到什么信息? 热点中的所有者或入侵者是否能够检测到我去的网站(DNS查找,stream量嗅探)? 换句话说,使用VPN将完全保持我的浏览私密性,并保护我的stream量被检测到? 有什么需要注意的吗?

如何检测哪个进程正在进行端口扫描

我有Linux服务器运行一个未经授权的进程(我不知道名称),这是从服务器端口扫描到互联网。 我如何找出这是哪个进程并杀死它! 谢谢!

妥协的网站

所以,我有一个网站在两周内遭到了两次妥协。 每个index.php和.js文件都得到一个脚本,注入到文件的源代码中。 问题是我不知道他们是怎么做的。 我以前看过这个通过SQL注入完成,但我不知道他们是如何写入文件。 我已经通过Apache日志挖掘,但没有发现任何有趣的事情。 该网站是在godaddy共享服务器上使用cakephp框架构build的。 有人知道什么样的设置或日志文件来检查,看看他们是如何做到这一点?

如何信任我自己的自签名SSL证书?

我有一个域名,我想有networking邮件,我希望它是安全的。 我是唯一使用这个网站的人,但我仍然希望它是安全的。 我买不起,我不认为付CA来签署我的证书是有道理的。 我现在有自己的签名证书SSL工作,但我想知道是否足够。 如果有人使用与我的证书相同的信息生成一个自签名的证书,有什么办法可以告诉我吗?记住序列号或什么的?

我如何远程擦除我们公司拥有的iPhone?

我们公司有一些用户正在使用我们公司提供的iPhone。 如何远程清除我们公司拥有的iPhone上的所有数据?

我怎样才能运行一个进程作为“NT Authority \ NetworkService”?

我正在想一个脚本的想法,它将使用其制作和模型信息更新Active Directory中计算机的详细信息。 理想情况下,我想这个脚本通过它的计算机帐户访问AD,这意味着我需要脚本作为“NT Authority \ NetworkService”运行。 这是可能的吗? 或者,我可以在脚本/可执行文件中模拟NetworkService吗?

购买SSL证书的stream程

我试图理解在服务器(而不是AWS负载均衡器后面的几个服务器)上安装SSL的正确stream程。 https://www.digicert.com/easy-csr/openssl.htm提供了一个向导。 我想确认我可以input详细信息,运行openssl命令并接收两件事: domain.csr domain.key 然后我使用csr实际购买证书,并使用密钥进行签名。 它是否正确? 我错过了一块拼图吗?