Preguntas etiquetadas con security

14
¿Cómo puede estar SSL en el puerto 110?

Parcheé un servidor Postfix + Dovecot contra un ataque DROWN (deshabilité sslv2 y sslv3). https://test.drownattack.com Shows :25 vulnerable to CVE-2016-0703 :110 vulnerable to CVE-2016-0703 ... Después, si me conecto con la línea de comandos OpenSSL que está s_clientutilizando el...

14
WEP / WPA / WPA2 y wifi sniffing

Sé que cualquier usuario de WIFI puede "rastrear" el tráfico WEP. Sé que el tráfico WPA / WPA2 se cifra utilizando una clave de enlace diferente para cada usuario, por lo que no pueden detectar el tráfico ... a menos que capturen el apretón de manos inicial. Si está utilizando un esquema PSK...

14
¿Mi DBA de Oracle necesita acceso de root?

Mi colega de Oracle DBA solicita acceso a la raíz en nuestros servidores de producción . Él está argumentando que lo necesita para realizar algunas operaciones como reiniciar el servidor y algunas otras tareas. No estoy de acuerdo con él porque le he configurado un usuario / grupo de Oracle y un...

14
Restringir el acceso a la red del contenedor Docker

Estoy en el proceso de crear un contenedor Docker solo para SFTP , uno que será utilizado por varias personas con el único propósito de cargar y administrar archivos en su propio chrootentorno ed. En papel, es bastante seguro: deshabilitaré todas las formas de bashinicio de sesión y no ejecutaré...