Articles of 安全

只允许SSH连接到特定的域

我有一个服务器设置与几个域和子域。 我想限制ssh和sftp访问,所以用户只能连接到xxx.domain1.com,但我不知道这是configuration。 通过服务器上的其他域/子域连接应该被拒绝。 谢谢, Ĵ

Windows文件共享只有一个网卡

我们的Windows 2008服务器位于数据中心。 两者都有2个网卡。 一张卡连接到连接到互联网的交换机,另一张连接到仅为我们的服务器提供服务的交换机。 我们希望启用文件共享,以便我们的服务器可以共享文件,但只能通过本地交换机/网卡。 这是可行的吗?

Mysql远程encryption

我正在使用远程连接到MySQL。 web服务器和带有mysql的服务器都将使用内部IP地址进行连接。 1)是否需要encryption? 2)他们是一个内置/简单的方式来完成这个? 我使用的是Ubuntu 10.04,php-fpm,nginx,mysql

为什么不这个.htaccess文件工作?

最近,我的网站遭到来自各种机器人的数千个POST请求的攻击。 我决定find一种方法来阻止发送到我的网站的所有POST请求,并允许来自我的网站的所有POST请求,而不是采取阻止这些机器人的方法。 我想出了以下几点: 重写引擎 RewriteCond%{REQUEST_METHOD} POST RewriteCond%{HTTP_HOST}!。* mydomain.com。* RewriteRule ^。* – [F,L] 但由于某种原因,它不起作用。 有任何想法吗? 谢谢!

我会去哪里学会做一个真正的,非常安全的系统,能够暴露外部服务(在标准的Windows或Linux操作系统之外)

我将在哪里学习build立一个真正的,非常安全的系统,它能够暴露外部服务(使用标准的Windows或Linux操作系统)。 请注意,我不是在Linux和Windows之间寻找一个最喜欢的select,因为select不可能是我的。 然而,安全水平需要是军事级的。

有关域控制器的问题

我正在开始一个安全项目,其中包括为我的公司设置一个域控制器。 我有几个问题: 在networking上拥有域控制器时是否需要代理? 域控制器和防火墙之间是否存在交互? 如果是这样,这些交互是什么? 如何pipe理去客户网站的人的笔记本电脑? 有一个域控制器时使用Outlook是否有任何影响?

保护silent1.pl Perl脚本

我经营一个小的共享主机区。 虽然我注意到人们无法/努力地利用PHP,但是我发现只有less数人使用Perl来获取服务器信息。 所以,简单地说,这里是我想问的问题 – 有没有办法阻止Perl脚本访问某些系统重要文件,如named.conf / etc / passwd&others? 自然suhosin / suphp或php.ini不能防止这种情况在perl场景。

ssh – 密钥和密码

我已经得到了密钥(证书)正常工作,但它是更“方便”的事情。 (我爱)。 但就安全性而言,有人仍然可以使用密码login。 什么是禁用密码,只允许证书login的好方法? 我不想只是select一个随机的密码(这可能也会起作用),但我想完全禁用密码。 想法?

保护发送到未encryption的WiFi AP的数据

我参与的一个项目的业务计划是假设向terminal用户销售某些支持WiFi的设备。 所有这些设备最初都有一个未encryption的连接和一个标准的SSID。 问题是,虽然用户可以连接到它并设置一个新的SSID和一个WPA密码,这些密码将以纯文本forms发送到AP,因此可以被附近的任何人用嗅探器截获。 这个问题最好的解决scheme是什么?为什么? 最初在设备上设置一个encryption的无线networking,并为用户提供打印的密码 为AP的默认IP地址或本地域名购买SSL证书(AP不应该作为路由器工作,并且安装强制门户和dnsmasq,因此它们都可以伪装成myunit.example.com,作为据我所知) 有些不同 谢谢。

允许用户作为另一个用户运行命令,而不需要任何密码提示

我试图达到同样的结果,从现有的SF问题的答案,而不必input原始用户的密码,即我是userA ,我希望能够运行一个命令作为userB而不必input任何这些用户的密码。 可以以某种方式提供一个例子来帮助我吗?