Preguntas con etiqueta 'logging'

7
respuestas

¿Cuál es la mejor manera de mantener contraseñas claras de manera segura?

Estoy trabajando en un proyecto web que se conectará a una base de datos. Para eso, tendré que almacenar el inicio de sesión / contraseña de ese usuario de la base de datos en forma clara (cifrada de manera simétrica) para poder volver a conect...
hecha 27.07.2012 - 10:40
2
respuestas

¿Hay una manera fácil de ver un registro de la actividad de SCP en un servidor (ala / var / log / secure para el inicio de sesión ssh)?

En los sistemas Linux, /var/log/secure (o similar, dependiendo de la distribución) muestra toda la actividad de inicio de sesión de SSH. ¿Hay un registro similar para SCP? Si no, ¿cuál es un buen enfoque para habilitar el registro de la a...
hecha 09.05.2012 - 10:39
2
respuestas

Registros de prevención de intrusiones

Recibí un correo electrónico de un cliente con registros IDS. Me preguntaba si el siguiente registro tiene indicaciones reales de que el servidor está en peligro. Si hay ciertas cosas que puedo hacer para diagnosticar la situación, estoy abierto...
hecha 28.02.2011 - 19:21
2
respuestas

¿Cómo hacer que la base de datos de direcciones IP sea anónima?

Tengo que realizar las estadísticas de conexión de la dirección IP de forma anónima porque los datos tienen un riesgo de seguridad. ¿Cómo lo hago? ¿Es así, que los números de IP y las redes se reemplazan por códigos aleatorios, y cuando el op...
hecha 04.08.2012 - 01:59
4
respuestas

¿Qué datos deben registrarse?

Imagina tener una aplicación web. A continuación, decide que desea crear su propio sistema de registro, por cualquier motivo. ¿Qué datos se deben registrar para implementar un buen sistema de registro? Estaba pensando en lo siguiente: Fec...
hecha 04.05.2012 - 22:05
2
respuestas

¿Qué puede ver mi ISP en sus archivos de registro si uso el DNS de Google?

Por ejemplo, si uso el DNS de mi ISP y abro esta página, verán: enlace Seguro que se mostraría en sus registros. Pero si uso el DNS de Google, ¿qué pueden ver EXACTAMENTE? ¿Registran esto como: enlace o simplemente: enl...
hecha 27.06.2015 - 14:02
3
respuestas

Honeyd: el registro crece demasiado rápido

Tengo problemas con honeyd log; crece demasiado rápido. Comencé el honeyd daemon con honeyd -l /var/log/honeypot/honey.log -u 1000 -g 1000 -f honeyd.conf /var/log/honeypot/honey.log es 1+ registro GiB después de ~ 4 hor...
hecha 20.12.2012 - 13:57
4
respuestas

¿Hay algún método estándar para que yo le de a alguien más acceso de solo lectura a mis datos?

¿Existen métodos estándar para que yo le de a alguien más acceso de solo lectura a mis datos? Hay varias situaciones en las que me gustaría darles a algunas personas acceso de solo lectura a algunos datos, pero preferiría no darles a esas per...
hecha 19.05.2012 - 22:22
2
respuestas

Contraseñas no válidas filtradas a archivos de registro

Mi empresa descubrió recientemente que estamos registrando intentos de inicio de sesión no válidos, junto con nombres de usuario y contraseñas. Esos archivos de registro se almacenan en varias máquinas y son accesibles para todos los miembros de...
hecha 09.02.2015 - 16:25
1
respuesta

¿Debo deshabilitar, pero nunca eliminar una cuenta de ActiveDirectory?

En los primeros días de NT4, nunca eliminaría una cuenta del dominio porque perdería la correlación entre el SID y el nombre de usuario en los registros de eventos y todas las pistas de auditoría relacionadas. ¿Es esta una práctica que deberí...
hecha 01.10.2011 - 20:32