Als «security» getaggte Fragen

11
Finden, wie ein gehackter Server gehackt wurde

Ich habe gerade die Website durchsucht und diese Frage gefunden: Mein Server wurde NOTFALL gehackt . Grundsätzlich lautet die Frage: Mein Server wurde gehackt. Was soll ich machen? Die beste Antwort ist ausgezeichnet, hat aber einige Fragen in meinem Kopf aufgeworfen. Einer der vorgeschlagenen...

11
Weiterleiten eines Passworts und Sicherheit

Das mache ich manchmal echo "secret" | mysql -u root -p .... Jetzt geht es mir hier um Sicherheit: Kann jemand, der alle Prozesse auflistet, das Passwort sehen? Zur Überprüfung habe ich es mit versucht echo "test" | sleep 1000und der Echo-Befehl mit dem Geheimnis war in der Ausgabe von "ps aux"...

11
Warum sollten Sie EAP-TTLS anstelle von PEAP verwenden?

Wie ich verstanden habe, teilen EAP-TTLS und PEAP die gleiche Sicherheitsstufe, wenn sie in drahtlosen Netzwerken implementiert werden. Beide bieten nur eine serverseitige Authentifizierung über ein Zertifikat. Der Nachteil von EAP-TTLS kann die nicht native Unterstützung in Microsoft Windows...

11
mod_security - PCRE-Grenzwerte überschritten

Fast bei jeder Anfrage erhalte ich folgende Fehlermeldung: Rule execution error - PCRE limits exceeded (-8): (null). Nach einigem googeln scheinen die einzigen Lösungen zu sein a) Fügen Sie Folgendes in Ihre httpd.conf ein SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 b) Fügen Sie...

11
Was sind PCRE-Grenzwerte?

In ModSecurity gibt es PCRE limits exceededFehler. Ich weiß, dass ich dies beheben kann, indem ich Regeln wie: SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 Aber was machen diese Regeln eigentlich? Was bedeutet die auf 150.000 festgelegte PCRE-Grenzrekursion? Welche Sicherheitslücken...