Preguntas etiquetadas con security

8
¿Riesgo de seguridad? Microsoft-HTTPAPI / 2.0

Mientras examinaba la seguridad de nuestras máquinas, descubrí que un host estaba exponiendo un servicio Microsoft-HTTPAPI / 2.0 a través del puerto 80 a Internet. No estoy familiarizado con esto, pero después de buscar en Google, descubrí que SQL Server 2008 publica SQL Server Reporting Services...

8
Puertos de escucha TCP de Windows 7

Mi nueva instalación de Windows 7 muestra 5 programas que escuchan en puertos efímeros TCP: TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING netstat...

8
Frase de contraseña SSH recordada en MacOSX Snow Leopard

Me enfrento a una situación muy extraña con Snow Leopard. Tengo un servidor Linux, configurado para aceptar una conexión ssh autenticada solo a través de la clave RSA. Sin contraseña. En mi computadora portátil, implementé correctamente la clave RSA con ssh-keygen, y mientras lo hacía, agregué una...

8
Campañas modernas de sensibilización sobre seguridad

Estoy buscando diferentes formas de hacer conciencia de seguridad para los usuarios 'normales'. Como generalmente no tienen mucha capacidad de atención y no tienen un solo interés en el tema, los medios formales habituales de conciencia simplemente no funcionan. Estoy pensando en nuevos medios...

8
Asegurar Acrobat Reader para mitigar virus

Además de las actualizaciones de parches, ¿hay alguna forma de mitigar los riesgos con las vulnerabilidades de Adobe Reader? Francamente, no sé cómo funcionan la mayoría de las hazañas de los lectores. Sin embargo, ¿hay alguna funcionalidad que pueda desactivar en el lector que lo haga más seguro...

8
Inicio de sesión remoto

Sé que una de las primeras cosas que debe hacer para proteger un servidor es no permitir el inicio de sesión raíz remoto. Las contraseñas son bastante débiles; ¿Qué piensa la gente de solo permitir el inicio de sesión raíz a través de claves ssh u otros métodos sin contraseña? ¿Qué métodos son...

8
Paranoid Sysadmin -vs- Versión PHP desactualizada

¿Cómo puede un administrador de sistemas paranoico mantenerse actualizado con las últimas versiones estables de PHP? (Las correcciones de seguridad han estado llegando con bastante regularidad). Este es un servidor de producción, por lo que "romper cosas" está asustando a mi chico. El tiempo de...

8
¿A quién le informo un servidor pirateado?

Este servidor http://62.193.248.163/ se utiliza para hackear Trixbox 2.6 PBX. No puedo decir si este servidor es un cliente de http://www.amenworld.com/ , ¿o es realmente uno de los suyos? ¿A quién debo denunciar los servidores pirateados? No puedo encontrar al propietario =...