Todas las preguntas

3
respuestas

Guardando semillas aleatorias al reiniciar / apagar, y restaurándolas durante el arranque del sistema

En Debian (y supongo que también en otras distribuciones de Linux), hay un script de inicio /etc/init.d/urandom , cuya función es: "Save and restore random seed between restarts" En mi caso, este archivo se guarda en /var/lib/urand...
pregunta 13.09.2016 - 19:12
1
respuesta

¿Cuál es el punto de un ataque usando spam sin ninguna URL o archivo adjunto?

Recientemente, recibí el siguiente correo electrónico:    Asunto : Contéstame ... con urgencia       De : [email protected]       Desde el escritorio del Sr. James Kuffor   Gerente de banco, Ghana.       Estimado señor / señora,   ...
pregunta 14.09.2016 - 17:00
3
respuestas

¿Por qué Apple requiere su código de acceso cuando reinicia? [duplicar]

En un iPhone o iPad, puedes configurar "Touch ID", que es una forma de desbloquear tu dispositivo usando tu huella digital. No veo por qué esto no sería mucho más seguro que un bloqueo de código de acceso, ya que cualquiera puede adivinar / ve...
pregunta 09.12.2017 - 02:14
3
respuestas

Certificado digital personal de cómo verificar

Un certificado de servidor tendría su nombre de dominio en su campo de asunto. Un certificado personal tendría su nombre como campo de asunto. ¿Cómo puede estar seguro de que no hay dos certificados con el mismo nombre? Ej .: - Supongamos que...
pregunta 24.01.2011 - 13:07
1
respuesta

¿Es posible tener solo una clave pública de SSH keypair para ver si la clave privada está protegida por contraseña?

Como persona responsable de la seguridad, me pregunto sobre este tema. Para proporcionar la mejor seguridad, no deseo aceptar / implementar claves públicas para los usuarios si la clave privada no está protegida por contraseña. Sin embargo, n...
pregunta 06.07.2015 - 04:25
1
respuesta

¿Qué intenta hacer este script? [cerrado]

Me acaban de dar acceso a un sitio para mantener, por lo que lo primero que pensé era hacer algunas actualizaciones. Después de comprobar Wordfence, se quejó de un script que contenía un archivo con lo siguiente: Gist La secuencia de com...
pregunta 25.08.2017 - 16:31
5
respuestas

¿Debo aceptar un certificado autofirmado de mi universidad?

Mi universidad creó un nuevo dominio al que podemos acceder (estudiantes) para hacer algunas cosas. Chrome bloquea la carga de la página en cuestión y dice que el certificado no es válido:    Su conexión no es privada       Los atacantes pod...
pregunta 03.11.2015 - 21:29
2
respuestas

HTTPS y autenticación básica

He configurado un proxy inverso NGINX en mi servidor doméstico con DNS dinámico de mi sitio web 'stuff.mydomain.com' junto con un certificado de letsencrypt. Estoy usando autenticación básica para autenticar usuarios. Cuando voy a mi dominio...
pregunta 31.03.2017 - 16:51
3
respuestas

Administrador de contraseñas basado en web alojado local centralizado [cerrado]

En nuestra empresa tenemos más de 100 empleadores y todos utilizan varias aplicaciones en línea diariamente. Para acceder a todos estos sitios necesitan una contraseña que ahora estaba almacenada de manera muy insegura. por lo que estoy planeand...
pregunta 29.07.2015 - 13:41
1
respuesta

Reanudación de sesión SSL / TLS con tickets de sesión

Ya tenemos habilitada la reanudación de sesión SSL utilizando un caché de sesión. Sobre la base de un informe de rendimiento interno, se recomienda habilitar la reanudación de la sesión utilizando los tickets de sesión. ¿El aumento de rendimi...
pregunta 27.11.2014 - 11:16