Preguntas etiquetadas con security

39
¿Qué tan útil es el montaje / tmp noexec?

Muchas personas (incluido el Manual de seguridad de Debian ) recomiendan montar /tmpcon el noexec,nodev,nosuidconjunto de opciones. Esto generalmente se presenta como un elemento de una estrategia de 'defensa en profundidad', al evitar la escalada de un ataque que le permite a alguien escribir un...

37
Mejores prácticas de seguridad

Voy a introducir Ansible en mi centro de datos y estoy buscando algunas prácticas recomendadas de seguridad sobre dónde ubicar la máquina de control y cómo administrar las claves SSH. Pregunta 1: la máquina de control Por supuesto, necesitamos una máquina de control. La máquina de control tiene...

36
PC con Windows XP en la red de la empresa

En nuestra pequeña empresa, estamos utilizando alrededor de 75 PC. Los servidores y equipos de escritorio / portátiles están actualizados y están protegidos con Panda Business Endpoint Protection y Malwarebytes Business Endpoint Security (MBAM + Ant-Exploit). Sin embargo, en nuestro entorno de...

36
Razones para deshabilitar / habilitar SELinux

En la línea de esta pregunta sobre StackOverflow y la multitud completamente diferente que tenemos aquí, me pregunto: ¿cuáles son sus razones para desactivar SELinux (suponiendo que la mayoría de la gente todavía lo haga)? ¿Te gustaría mantenerlo habilitado? ¿Qué anomalías has experimentado al...

35
Ataques MITM: ¿qué tan probables son?

¿Qué posibilidades hay de que los ataques de "Hombre en el medio" en la seguridad de Internet? ¿Qué máquinas reales, aparte de los servidores ISP, estarán "en el medio" de las comunicaciones de Internet? ¿Cuáles son los riesgos reales asociados con los ataques MITM, en oposición a los riesgos...

34
¿Qué es muieblackcat?

Recientemente instalé ELMAH en un pequeño sitio .NET MVC y sigo recibiendo informes de errores System.Web.HttpException: A public action method 'muieblackcat' was not found on controller... Obviamente, este es un intento de acceder a una página que no existe. Pero, ¿por qué hay intentos de...

33
¿MariaDB es un reemplazo seguro para MySQL?

He estado usando MariaDB, "un reemplazo mejorado y directo para MySQL" en mis servidores estables de Debian durante años, debido a su mayor rendimiento. Sin embargo, he notado que parece retrasarse en relación con las actualizaciones de seguridad en MySQL; por ejemplo, está el DSA 3229-1 que...