Als «security» getaggte Fragen

16
Speichern selten verwendeter Einmalpasswörter

Wie gehen Sie mit der Speicherung von Kennwörtern um, die Administratoren aufgrund ihrer Verwendung nicht merken können? Sowie: Administrator- / Root-Passwort, wenn sich jeder mit seinem eigenen Konto mit Administratorrechten anmeldet Dienstkontokennwörter, die nur während der Konfiguration...

16
Sichern eines SuperMicro IPMI BMC

Ich habe kürzlich ein SuperMicro X8DTU-F-Motherboard erworben, das über einen integrierten BMC verfügt, auf dem im Grunde das IPMI-System ausgeführt wird. Es stellt sich heraus, dass es sich um ein kleines Linux-System handelt, das auf einem ARM-Prozessor ausgeführt wird. Leider läuft hier eine...

16
Protokollieren Sie jeden Befehl, der von root ausgeführt wird

Ich möchte einem externen Systemadministrator Zugriff auf meinen Root-Server gewähren, aber ich möchte sichergehen, dass ich noch einmal überprüfe, was er auf meinem Server tut, z. Ich möchte auch verfolgen, auf welche Datei zugegriffen wird, auch wenn diese schreibgeschützt und nicht bearbeitet...

16
Wischen ist sehr langsam. Zu wenig Entropie?

Ich muss einen Laptop mit Festplatte abgeben. Da es nicht verschlüsselt war, wollte ich es zumindest schnell löschen. Ich weiß, dass dies auf SSD nicht optimal ist, aber ich dachte besser als nur lesbar. Jetzt lösche ich einen aktiven USB-Stick und er ist schmerzhaft langsam. Ich frage mich, warum...

16
Git Commit Auditing

Ich habe einen Git-Server über ssh und jeder Benutzer hat ein Unix-Konto auf dem System. Angesichts der Tatsache, dass zwei Benutzer Zugriff auf ein Repo haben, kann ich sicher sein, welcher Benutzer welches Commit ausgeführt hat, da der Commit-Benutzername und die E-Mail-Adresse vom Git-Client...

16
Wie schwierig ist es, einen Mailserver einzurichten?

Ich möchte eine sichere E-Mail-Lösung, da ich mich von Google und anderen Parteien entfernen möchte, die meine privaten Daten untersuchen. Wie viel PITA kostet es, meinen eigenen Mailserver einzurichten? Sollte ich mich stattdessen für einen externen Anbieter mit einer guten Datenschutzrichtlinie...