Preguntas etiquetadas con security

10
¿Debo crear una nueva clave ssh privada en cada sistema?

Necesito conectarme a múltiples servidores desde múltiples dispositivos a través de SSH. Me pregunto si debería crear un nuevo archivo id_dsa en cada dispositivo desde el que me conecto, o si no hay un problema al copiar el mismo archivo id_dsa en cada dispositivo. Por ejemplo, tengo mi sistema de...

10
Múltiples clientes openvpn en un servidor openvpn

¿Puedo tener varios clientes openvpn conectados a un solo servidor openvpn? La siguiente configuración funciona bien para un solo usuario Esta es la configuración del servidor (openvpn.conf) port 1194 proto udp dev tun secret openvpn-key.txt ifconfig 192.168.2.1 192.168.2.2 keepalive 10...

10
Mi sitio fue atacado recientemente. ¿Qué debo hacer?

Esta es mi primera vez. Uno de los sitios que ejecuto fue atacado recientemente. Para nada, un ataque inteligente, pura fuerza bruta, golpea cada página y cada página que no sea con todas las extensiones posibles. Se publicó con datos basura en todos los formularios y también se intentó publicar en...

10
Sitio web desfigurado, ¿qué puedo hacer?

El sitio web de mi empresa ha sido desfigurado, siempre que tenga el registro de acceso sin procesar de Apache, ¿hay algo que pueda hacer para analizar cuándo y qué salió mal? Quiero decir, ¿qué buscar entre todas esas miles y miles de líneas de registro? Gracias por la

10
¿Inseguridad común en la configuración de PHP?

Trabajo con la administración de sistemas en una universidad y me topé con algo que probablemente es común, pero que me sorprendió bastante. Todos los directorios public_html y las áreas web se almacenan en afs, con permisos de lectura para los servidores web. Dado que los usuarios pueden tener...

10
¿Dónde mantener el repositorio de fuente central?

¿Cuál es la mejor práctica de la industria con respecto a asegurar el acceso al código fuente? Estoy pensando que solo se permiten conexiones SSL a través de apache a nuestro servidor en un puerto oscuro que no entre en conflicto con nada más. Lo que me molesta es almacenar el código fuente en un...

10
¿Cómo detectar un proceso oculto en Linux?

Tenemos una caja que sospechamos que ha sido rooteada en el trabajo. La pregunta es ¿cómo lo encontramos? No soy administrador del sistema, pero me llevaron al equipo para resolver la situación y tengo curiosidad por saber dónde pueden encontrarse buenos lugares, como un problema. La razón por la...