Preguntas con etiqueta 'configuration'

2
respuestas

SSHguard: ¿Se debe cambiar alguna configuración para el uso básico del programa?

Uso Ubuntu 16.04 y he instalado SSHGuard ( sudo apt-get install sshguard -y ) para protegerme de ataques de fuerza bruta (BFA) en cualquier usuario. Después de leer acerca del programa en ArchLinux wikipedia y en sitio web SSHguard...
hecha 20.01.2018 - 23:17
3
respuestas

¿Efectos de CVE-2017-9445?

http://thehackernews.com/2017/06/linux-buffer-overflow-code.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9445    "que podría permitir a los atacantes remotos disparar un desbordamiento de búfer" ¿Puede alguien definir "atac...
hecha 29.06.2017 - 16:30
1
respuesta

En DNSSec, ¿los registros del firmante de delegación son siempre SHA-1?

Estoy creando una clave de firma de zona RSA / SHA-512 y una clave de firma de clave en Dynect Managed DNS (oferta corporativa) El registro de firmante de delegación que se creó es SHA1. ¿Debería preocuparme por esto?     
hecha 24.03.2015 - 18:14
1
respuesta

¿Cómo debo configurar un Netscaler de Citrix para proteger contra los ataques de inundación HTTP, TCP o UDP?

Tengo un Citrix Netscaler y quiero configurar el dispositivo de manera adecuada para que pueda proteger a mis hosts de un DDOS. ¿Es esto algo que puedo hacer aquí o debo tomar medidas en el propio host?     
hecha 21.01.2012 - 16:42
3
respuestas

herramienta similar a rancio para archivos de configuración [cerrado]

Necesito poder ver los directorios en nuestros servidores y hacer un seguimiento de los cambios en los archivos como parte de nuestro cumplimiento de auditoría. He ajustado auditd para ver los directorios y enviar todas las escrituras y cambios...
hecha 05.04.2013 - 00:09
0
respuestas

Cambiar el tipo de EAP predeterminado en hostapd [cerrado]

Estoy intentando cambiar el tipo de EAP predeterminado en hostapd pero no puedo entender cómo hacerlo. Esto es lo que he encontrado al leer el archivo hostapd.conf : > # NAI Realm information > # One or more realm can be adverti...
hecha 07.04.2017 - 19:56
0
respuestas

¿Cuál es la seguridad de Powershell “TrustedHosts”? (¿Es sólo una coincidencia de nombre)?

Powershell tiene una sección TrustedHost que se configura así: winrm s winrm/config/client '@{TrustedHosts="CorpServer56"}' ¿Qué seguridad está implícita para CorpServer56? ¿Es solo una coincidencia de nombre ASCII en el host que es "con...
hecha 16.06.2014 - 01:49
1
respuesta

¿Por qué usar .ENV? ¿Qué hay de malo en almacenar secretos en un archivo config.php fuera del directorio raíz?

Parece ser que la práctica general en estos días es almacenar secretos (por ejemplo, DB, credenciales de API) en un archivo .ENV y luego cargarlo a $_ENV y $_SERVER automáticamente. Esta biblioteca popular hace eso y es in...
hecha 06.12.2018 - 16:42
2
respuestas

¿Busca consejos sobre cómo construir una caja para hacer hashes de fuerza bruta? [cerrado]

Trabajo en una empresa de seguridad de inicio, y necesito crear una contraseña basada en GPU para forzar la contraseña / hashes, que se puede usar para validar la fuerza de la contraseña y probar algoritmos de hashing. Espero una alta demanda de...
hecha 27.07.2012 - 04:29
1
respuesta

Usar el archivo de configuración SSH con Putty [cerrado]

Estoy usando SourceTree (una GUI de Git) que usa PuTTY como cliente SSH. Necesito introducir algo de código en un repositorio para el cual necesito hacer un túnel a través de SSH para hacerlo. El problema es que el repositorio y el servidor...
hecha 23.04.2014 - 13:24