Preguntas con etiqueta 'permissions'

1
respuesta

Confiabilidad de la seguridad del sistema operativo Windows para la protección segura de "archivos de programa"

Quiero realizar una comunicación entre procesos entre Firefox (a través de la extensión) y mi aplicación. Ambos residen en "Archivos de programa" (de Windows 7 OS). También asumo que el malware se está ejecutando en el sistema y tiene privilegio...
hecha 22.11.2013 - 16:22
2
respuestas

755 permiso de archivos cargados

Solo quiero saber si otorgar el permiso 755 a un archivo cargado es un problema de seguridad. Si alguien carga un archivo malicioso, ¿el permiso de ejecución será un problema? En esta respuesta , le está dando ese permiso al archivo. ¿Es est...
hecha 21.04.2016 - 07:10
1
respuesta

Diferencia entre MAC y DAC

Son la única diferencia entre DAC y MAC: ¿El hecho de que MAC también puede dictar permisos de tipo DAC a los procesos, no solo a los usuarios y objetos de espacio de nombres? (archivos, etc) ¿Y no hay un concepto de propietario de recurso...
hecha 12.11.2015 - 18:41
1
respuesta

Lea los certificados SSL con el proceso del usuario

Estoy ejecutando mi propio servidor, en el que tengo diferentes servicios (Nginx, etc.). Todos estos servicios (de Internet) están / deberían estar asegurados con SSL (con firma oficial). Los archivos / certificados de claves se encuentran en...
hecha 19.10.2014 - 17:40
1
respuesta

¿Cómo se puede restringir el acceso de las carpetas compartidas de Windows a aplicaciones específicas?

Hay pocas carpetas compartidas en mi empresa a las que se accede mediante aplicaciones de diferentes sucursales en todo el país para diferentes transacciones. Por lo tanto, se mantienen "abiertos". Durante un ejercicio de PT reciente, esto se in...
hecha 06.01.2015 - 22:05
2
respuestas

Solicitar acceso administrativo en una empresa

Se me ha asignado la tarea de definir un proceso para asignar acceso administrativo. Uno de los requisitos para este proceso es que si un sujeto desea obtener acceso administrativo, solo el gerente del sujeto puede hacer la solicitud para el cli...
hecha 26.06.2014 - 15:07
2
respuestas

¿Qué permisos debo otorgar a un "usuario" de MySQL que busca en mi base de datos?

Mi sitio tiene un formulario de búsqueda, que consulta algunas tablas para lo que mis usuarios finales quieran encontrar. ¿Qué permisos debo otorgar a mi usuario de MySQL para buscar en la base de datos y actualizar la columna de "tiempos bus...
hecha 18.12.2013 - 15:32
1
respuesta

Asegurar archivos descargables en el sitio web por usuario

Tengo un sitio web ASP.NET que sirve documentos PDF privados. Los archivos PDF se almacenan sin cifrar en un recurso compartido en la red interna. El usuario inicia sesión y navega a la página de descarga. El servidor web valida que el usuario t...
hecha 10.05.2013 - 17:28
1
respuesta

Asegurando el acceso al shell de WebHosting

Si proporciono acceso SSH a los usuarios que han pagado el servicio de alojamiento web, ¿qué medidas de seguridad deben aplicarse? En lo que puedo pensar: claves SSH RSA de tamaño 4096 (estarán seguras por un tiempo) Apache MPM-ITK (que...
hecha 22.09.2013 - 22:57
3
respuestas

Servir a un sitio local de depuración de apache desde el directorio de inicio requiere 755 permisos en el árbol de directorios, ¿es seguro en una computadora portátil de un solo usuario?

Tengo algunas aplicaciones web simples implementadas en proveedores externos. Para las pruebas y la depuración, ejecuto instancias locales (bajo demanda, no todo el tiempo) en localhost: 80 usando apache. Estos están alojados directamente des...
hecha 18.10.2017 - 02:00