Preguntas etiquetadas con security

8
¿Qué reglas usar para UFW?

Decidí habilitar el UFW que viene con Ubuntu solo para hacer que mi sistema sea aún más seguro (¡especialmente después de ver un video de una persona cuya computadora realmente se infectó!), Y habilité UFW e instalé GUFW, pero yo ' No estoy seguro de qué hacer a continuación. Cuando verifico el...

8
¿Cómo denuncio un problema de seguridad sensible?

En Ubuntu 10.04 (y tal vez más tarde) parece haber una vulnerabilidad grave a un ataque de diccionario de fuerza bruta en cualquier servidor Apache que esté utilizando MySQL para validar los inicios de sesión de los usuarios. Este problema significa que ni fail2ban ni Apache mod_security detectan...

8
¿Cómo deshabilito SSLv3 en tomcat?

Proporcione la solución para ¿Cómo parcheo / soluciono la vulnerabilidad de POODLE SSLv3 (CVE-2014-3566)? para Tomcat He intentado seguir el siguiente enlace, sin embargo, no ayuda: archivos de la lista de correo de usuarios

8
/ var / log entradas sospechosas

Por diversión, seguí /var/log/auth.log(tail auth.log) y había muchos de los siguientes: sshd[16225]: Received disconnect from 203.100.83.32: 11: Bye Bye [preauth] La ip parece ser de China ... Agregué la regla de iptables para bloquear la ip y ahora se ha ido. Ahora viendo lo siguiente:...