Als «security» getaggte Fragen

Sicherheit ist kein Produkt, sondern ein Prozess.

601
Wie gehe ich mit einem kompromittierten Server um?

Dies ist eine kanonische Frage zur Serversicherheit - Reagieren auf Sicherheitsverletzungen (Hacking) Siehe auch: Tipps zum Sichern eines LAMP-Servers Nach einem Root-Kompromiss neu installieren? Canonical Version Ich vermute, dass einer oder mehrere meiner Server durch einen Hacker, einen Virus...

358
Wie suchen Sie nach Hintertüren der vorherigen IT-Person?

Wir alle wissen, dass es passiert. Ein bitterer alter IT-Typ hinterlässt eine Hintertür in das System und das Netzwerk, um Spaß mit den neuen Männern zu haben und dem Unternehmen zu zeigen, wie schlimm die Dinge ohne ihn sind. Das habe ich persönlich noch nie erlebt. Das meiste, was ich erlebt...

179
Ich bin unter DDoS. Was kann ich machen?

Dies ist eine kanonische Frage zur Minderung von DoS und DDoS. Ich habe auf einer Website, die ich heute hoste, einen massiven Traffic-Anstieg festgestellt. Ich erhalte Tausende von Verbindungen pro Sekunde und sehe, dass ich alle 100 Mbit / s meiner verfügbaren Bandbreite verwende. Niemand...

134
Möglich, E-Mail-Adresse im Schlüsselpaar zu ändern?

Ich habe ein RSA-Schlüsselpaar erstellt, das ich für SSH verwendet habe, und es enthält meine E-Mail-Adresse. (Am Ende des öffentlichen Schlüssels.) Ich habe jetzt meine E-Mail-Adresse geändert. Ist es möglich, die E-Mail-Adresse auf dem Schlüssel zu ändern, oder ist sie Teil des Schlüssels und ich...

120
Wie macht STRG-ALT-ENTF, um sich anzumelden, Windows sicherer?

Bei der Anmeldung bei Windows heißt es auf dieser Seite, dass CTRL-ALT-DELWindows irgendwie sicherer wird. Ich habe noch nie einen Mechanismus gefunden, bei dem das Drücken einer bestimmten Tastenkombination vor dem Anmelden das System sicherer macht. Ich habe noch nie ein VMS, UNIX oder ähnliches...

104
Warum sollte ich Firewall-Server verwenden?

BITTE BEACHTEN SIE: Ich bin nicht daran interessiert, daraus einen Flammenkrieg zu machen! Ich verstehe, dass viele Menschen eine feste Überzeugung zu diesem Thema haben, nicht zuletzt, weil sie viel Mühe in ihre Firewall-Lösungen gesteckt haben und auch, weil sie dazu angehalten wurden, an ihre...

82
Umgang mit HTTP-w00tw00t-Angriffen

Ich habe einen Server mit Apache und ich habe vor kurzem mod_security2 installiert, weil ich von diesem oft angegriffen werde: Meine Apache-Version ist Apache v2.2.3 und ich verwende mod_security2.c Dies waren die Einträge aus dem Fehlerprotokoll: [Wed Mar 24 02:35:41 2010] [error] [client...