タグ付けされた質問 「security」

セキュリティは製品ではなく、プロセスです。

9
脆弱性スキャンにはどのツールを使用しますか?
ロックされています。質問はトピックから外れていますが、歴史的に重要であるため、この質問とその回答はロックされています。現在、新しい回答や相互作用を受け入れていません。 Webサイトの脆弱性をチェックするためのお気に入りのツールは何ですか?

8
ラップトップ上の会社の機密データを保護するために何をしますか?
そこには多くの機密情報が保存されているため、サーバーのセキュリティについては通常多くのことを行いますが、会社のラップトップ(およびUSBスティック)は紛失しやすいため、安全であることを確認することがより重要だと思います(または盗む)。 だから私が知りたいのは: あなたの会社はラップトップとUSBドライブの機密情報を保護するために何をしていますか?

5
なぜsshdはデフォルトでrootログインを許可するのですか?
私は現在、ハッキングに対するサーバーの強化に取り組んでいます-特に、sshを介してrootとしてログオンする試みが大量に発生しています。fail2banを実装しましたが、なぜデフォルトでrootログオンが許可されるのでしょうか?非sudoベースのディストリビューションでも、通常のユーザーとしてログオンして切り替えることができるので、sshでrootログオンを許可することには明らかな利点があるのでしょうか、それとも誰も変更する必要のないものですか?
7 security  ssh  root 

3
FTPプロキシの検索
誰かがFTPプロキシサーバーについて知っていますか?アイデアは、クライアントと実サーバーの間に置かれ、実サーバーに渡されるユーザー/ IPデータを決定するためにいくつかのチェックを実行する「透明な」FTPサーバーを配置することです。http://packages.ubuntu.com/source/dapper/proxy-suite やhttp:// www などのいくつかのパッケージを作成しました 。ftpproxy.org/ですが、これらはもはやメンテナンスされていないように見える古いパッケージです。
1 security  ftp 

3
MySQLのセキュリティ設定はアカウントの制限を無視しますか?
MySQLを数年間使用した後、私は非常に困惑するセキュリティ問題に遭遇しました。 新しいデータベースと新しいユーザーを作成し、このユーザーに新しいDBにのみCRUD権限を付与します。 しかし、MySQLクライアントまたはCLI mysqlを介してログインすると、すべてのデータベースのデータを読み取って変更できます。 私は自分自身を再確認し、単一のDBにのみアクセスできることを確認しましたが、それでもすべてのDBにアクセスできます。 MySQLにセキュリティを無視させる設定がありますが、誤って有効にしましたか? ありがとう。

2
既知のphpソフトウェアのみを備えたシステムでのphpセキュリティ(または、代替の非PHP CMSが必要)
PHPのセキュリティ記録と、プロジェクトが一般的なセキュリティを処理する方法のため、PHPに対して深い反感を抱いています。残念ながら、CMSを展開する必要があり、最新のテーマが必要です。これまでのところ、私はほとんどすべての場所を見てきましたが、それは常にPHPベースのCMSに帰着します。:( これで、適切に管理されたプロジェクトであり、例示的なセキュリティ上の欠陥を処理するDrupalに落ち着きました。しかし、一般的にphpを公的に展開しなければならないという苦味が残っています。 これまでのところ、私がやったことは: PHP-FPMを使用したPHPの接続:ソケット、chroot、権限のない自分のユーザー、... Webルートの周りのファイルシステムのアクセス許可を強化しました PHP 5.3.xw / suhosin activeにとどまりました(5.4.xではまだsuhosinはありません) Drupalが必要としないすべてのモジュールをPHPから除外 ... 私の主な懸念は、正直なところPHPです。ホストマシンを保護するために他に何ができますか?そして、DrupalとPHP(私自身はC ++開発者)の経験が豊富な人にとって、PHPは、既知の1つのパッケージのみを展開し、ユーザーPHPスクリプトなどを展開しないシステムに実際にどの程度のセキュリティリスクをもたらしますか? たとえそのように聞こえても、私はLinuxやサーバー初心者ではありません。:) PHPは、絶え間なく続いている悪い報道と、Web開発への興味の欠如のために、私の主な遊び場ではありません... あるいは、Perl、Python、さらにはRubyに依存するCMSを使用したいと考えています。誰かが良い有料テーマを利用できる優れたCMSシステムを知っていて、ブログエンジンとともに柔軟なレイアウトをサポートし、PostgreSQL(私の選択したdb)もサポートしているなら、私はすべての耳になります... このやや奇妙な投稿を読んでくれてありがとう。:-) 更新:言うまでもなく、サーバーを適切に保守し、制限されたファイアウォールを設置し、最近できる限り最善を尽くしています。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.