Als «security» getaggte Fragen

9
Wie verwalte ich Rack-Schlüssel?

Aufgrund eines Sicherheitsaudits müssen die Racks gesperrt und die Schlüssel verwaltet werden: Bewahren Sie die Schlüssel sicher auf Schlüsselverwendung aufzeichnen Die Einhaltung dieser beiden Anforderungen ist mit vielen Herausforderungen verbunden, da viele mögliche Sysadmins und Netadmins (ca....

9
Gibt es so etwas wie ein signiertes SSH-Schlüsselpaar?

Wir übertragen Dateien auf einen Remote-Server in unserer Anwendung. Die erforderliche Authentifizierungsmethode ist die Verwendung von SSH-Schlüsseln. Also habe ich mein Schlüsselpaar mit ssh-keygen erstellt und meinen öffentlichen Schlüssel zum Einfügen in die Datei authorized_keys des...

9
Wie sichere ich phpmyadmin?

Ich habe meine Apache-Protokolle überprüft und, whooooaaa, ​​es gibt viele Bots, die versuchen, phpmyadmin auszunutzen. Das erste, was ich tat, war, den Verzeichnisnamen in etwas Dunkleres zu ändern. Aber gibt es noch andere Tipps, um phpmyadmin zu sichern? (Die Datenbank selbst ist nur über das...

9
Stoppen eines DOS-Angriffs

Eine der Websites, mit denen ich arbeite, hat vor kurzem begonnen, DoS'd zu bekommen. Es begann bei 30.000 U / min und jetzt bei 50.000 km / min. Die IPs sind so gut wie alle einzigartig, nicht im selben Subnetz und in mehreren Ländern. Sie fordern nur die Hauptseite an. Irgendwelche Tipps, wie man...

9
Verwenden von Google Mail als primärem Mailserver

Ich habe gelesen, dass es eine Option gibt, Google Mail als primären Mailserver zu verwenden. In dem Sinne, dass Sie mx-Datensätze usw. hinzufügen können und dies nicht auf Ihrem eigenen Server tun müssen. Denken Sie, dass dies aus Sicherheitsgründen eine empfohlene Einrichtung ist? Wird Google...

9
VPS-Administration für den absoluten Anfänger

Ich habe eine neue Site, die ich erstellen möchte, etwas, das ich mir als Programmierer gewünscht habe. Es gibt zwar keine Möglichkeit, dass diese Site jemals den Erfolg von StackOverflow erreichen würde, aber ich hoffe, dass sie eine breite Anziehungskraft hat und anständig erfolgreich wird - ich...

9
Overkill der Webserver-Sicherheit?

Ich habe "umfangreiche" Nachforschungen über die Sicherung eines Linux-Webservers angestellt. Ist es ratsam, zusätzlich zu den "Grundlagen" (Entfernen nicht verwendeter Dienste, Härten von SSH, Iptables usw.) Anti-Rootkits (Tripwire) und ein Antivirus (ClamAV) einzuschließen? Sind diese nur...