Articles of 安全性

如何从使用makecert创build的自签名证书获取/提取公钥

我已经使用下面的命令从Windows 10机器的Visual Studio命令提示符下使用“makecert.exe”创build了自签名证书: makecert -n“CN = TempCA”-r -sv TempCA.pvk TempCA.cer makecert -sk SignedByCA -iv TempCA.pvk -n“CN = SignedByCA”-ic TempCA.cer SignedByCA.cer -sr currentuser -ss My 现在我想从创build的证书中导出/提取公钥,并想validation它是否提取了公钥。 请引导我一样

Windows Server 2008出站问题

我们的服务器前几天通过我们没有及时更新的FTP服务器被入侵。 我想我现在已经掌握了它,但还是有一个问题。 入站连接工作正常,但出站连接有问题。 我不能通过networking浏览器访问任何东西(例如:wwww.serverfault.com),但我可以通过telnet连接,没有问题。 我也尝试写一个简单的.net程序,试图在80端口发布一个网站,不起作用…我不知道 谢谢您的帮助!

没有权限访问SQL Server的perfmon计数器

我的DBA团队无权访问SQL Server 2005标准性能计数器。 什么是他们应该被授予的必要许可? 我发现了一些registry项,但他们已经有了权限。 他们不是操作系统pipe理员。

限制OS X联网家庭文件夹的组权限?

最近引起了我的注意,我们的服务器上用户的主文件夹具有组读取权限。 其中的子文件夹 – 文档,电影,图片等没有组权限,但在主文件夹顶层创build的任何文件和目录本身都具有组读取权限。 (如果这些客户机是本地帐户,则每个用户都将在自己的组中,因此自然限制了组访问。) 现在修复当前主文件夹的最佳方法是什么,并删除所有未来创build的帐户的组读取权限? 我注意到每个家庭文件夹目前有一个ACL“组:每个人都拒绝删除”,我可以添加另一个ACL作为一个快速解决? 在WM中,所有用户都默认放在“staff”组中。 干杯。 PS。 我当然意识到这个例外是Public和Sites应该是+ rx PPS。 我正在运行OS X Server 10.5 Leopard(10.5.8)

在Ubuntu的SElinux

有没有人在Ubuntu安装SW Linux? 你的结果是什么? 它是否具有与Redhat安装相同的默认规则? 我喜欢SE linux的安全性,但是我有Ubuntu的分发select。

SQL Server 2005无意中从公共angular色中删除了用户,无法将用户添加回angular色

我正在尝试创build只能访问特定数据库的数据库用户帐户,并且无法读取或更改其他数据库,也无法更改任何其他帐户的凭据。 我不小心从“公共”服务器angular色中删除此用户,同时排除连接问题,从而使我的帐户从Management Studio访问服务器 获取访问权限的唯一方法是将用户添加到sysadminangular色,这是行不通的,因为用户现在可以访问所有数据库。 现在,当我尝试将用户添加回公共服务器angular色时,我收到一个错误,说明angular色中的成员身份不能更改。 奇怪的是,当我右键点击用户和查看属性,它声称用户是公共angular色的成员,并不会允许我改变成员资格。 问题: 所以,如果公共angular色成员不能被改变,那么我怎样才能把用户从angular色中移除呢? 如何将用户添加回来,以便我可以重新获得该用户的pipe理工作室的权限?

IIS上的网站需要login和密码才能访问

我正在使用一些虚拟主机提供商(Windows,IIS,ASP.NET)。 我的网站工作得很好。 有一天,我收到一个错误:“您无权查看此页面。HTTP错误401.3 – 未经授权:访问由于请求的资源上设置了ACL而被拒绝”。 当我试图访问我的网站。 所以我不得不inputlogin名和密码来访问我的主页。 有没有人有这样的错误? 我很高兴得到任何帮助。 configuration:Windows 2003 Server企业版IIS 6.0

phpmyadminlogin不应该在Ubuntu 10.04过期

在Ubuntu 10.04上,phpmyadminconfiguration有点分散。 我想将loginexpiration时间设置为零,永远不会过期,这是防火墙后面的安全设置。 我认为它默认是3600,但是找不到设置。 它在哪里? 编辑:我实际上已经改变了/etc/phpmyadmin/conf.inc.php这似乎是Ubuntu的推荐位置。 下面提到的其他文件可能会覆盖更新。

用户帐户控制:为特定用户禁用pipe理员批准模式

我们有一个运行我们的构build脚本的Windows 2008R2服务器。 目前,无法修复我们的脚本,以便它们可以在没有提升的情况下运行。 请不要打扰。 与修复脚本正在使用的所有第三方应用程序相比,破解机器或打开安全漏洞的风险目前更为可行。 我find了2个本地策略选项,我想我可以使用: User Account Control: Admin Approval Mode for the Built-in Administrator account 和 User Account Control: Run all administrators in Admin Approval Mode 第二个基本上完全closuresUAC,所以所有的pipe理员帐户将始终运行任何东西运行全海拔。 (如果我理解正确) 第一个虽然得到了我的兴趣:显然,内置的pipe理员帐户有能力(默认)总是运行任何完全提升。 是否有可能为域用户帐户启用此设置,以便我们可以以此用户身份运行我们的脚本,完全避开UAC的脚本,但保持UAC与服务器的所有人员交互?

SQL服务器安全性

有5种login失败后lockinglogin进程的方法吗? 或者,也许减慢到20秒的差距,直到另一个login? 我可以看到很多尝试直接连接到我的MS SQL服务器。 谢谢。