Preguntas con etiqueta 'privileged-account'

1
respuesta

¿Cómo puedo evaluar objetivamente la confianza en una persona? (Administrador de sistemas, u otro)

Al reclutar para puestos que requieren un nivel de integridad y confianza, estoy buscando formas objetivas de acceder a eso, ya sea de manera positiva o negativa. ¿Hay alguna guía que uno deba usar para acceder a la propensión de un individuo...
hecha 09.08.2015 - 14:49
4
respuestas

Maestro de Postfix ejecutándose como root

¿Ejecutar /usr/lib/postfix/master como una raíz podría causar una amenaza de seguridad? Una nueva instalación, da esto: root 11622 0.0 0.0 4792 1432 ? Ss 19:11 0:00 /usr/lib/postfix/master postfix 11624 0.0 0.0...
hecha 29.10.2014 - 19:20
3
respuestas

¿Cómo es posible que un virus pueda infectar el sistema si el navegador se inicia con derechos no administrativos?

Si abro mi navegador web (por ejemplo, firefox) en Windows 7 con UAC activado como usuario normal (no administrador), un virus, que usa una fuga de seguridad en mi navegador, solo tendrá privilegios del usuario normal que inició el navegador....
hecha 21.01.2013 - 00:33
3
respuestas

¿Se deben BORRAR / eliminar las cuentas de administrador inactivas?

Dado: Una aplicación web Algunas cuentas de administrador activas. Algunas cuentas de administrador inactivas. No existe un mecanismo de "auditoría" para mantener las cuentas antiguas. Los administradores inactivos no pueden iniciar...
hecha 22.11.2016 - 20:10
1
respuesta

¿Cómo uso las funciones de virtualización de Windows 7 para evitar la confianza transitiva de las credenciales de administrador?

Estoy explorando el uso de máquinas virtuales para separar mis acciones administrativas de las acciones de usuario estándar en Windows 7. El objetivo es limitar mi riesgo y mi exposición al usar" RunAs "para abrir una aplicación o archivo comp...
hecha 29.09.2011 - 22:59
1
respuesta

Usar de forma segura sudo sin permitir el privilegio de root de otras aplicaciones en Mavericks

Recientemente he notado en OS X Mavericks que ejecutar sudo no solo permitirá que uno lo ejecute nuevamente en la misma ventana o incluso en la misma aplicación, sino que permitirá que cualquier aplicación ejecute comandos de shell como root. Es...
hecha 22.12.2013 - 02:20
1
respuesta

¿Citas por servicios de red de privilegios mínimos?

El Principal de Least Privilege sugiere que los servicios de red no deben ejecutarse con capacidades poderosas e innecesarias. La historia nos enseña que esto es dolorosamente necesario; Hace 25 años, Sendmail y BIND se ejecutaron como root y ca...
hecha 07.01.2016 - 16:34
5
respuestas

¿Se puede justificar el uso de cuentas de usuario compartidas y genéricas para segregar y reducir el riesgo?

Imagínese que tengo un grupo de usuarios llamado "asistencia" que participa en la resolución de diferentes tipos de problemas. Cada usuario tiene un nombre de usuario nominal como jsmith que no tiene muchos privilegios, pero cada persona adicion...
hecha 01.06.2016 - 09:09
2
respuestas

OBSD X11 como no root?

Si ejecutar X11 como root no es una buena idea, ¿puede alguien mencionar un método / solución, cómo seguir usando una GUI y no tener X11 como root?     
hecha 03.05.2011 - 07:51
3
respuestas

¿Le da la contraseña de la cuenta del administrador local a los usuarios de la notebook?

Los usuarios de mi portátil deben viajar mucho. Muy a menudo, necesitan privilegios elevados en esa máquina, como al agregar una impresora o cambiar la configuración de red. ¿Debo darles la contraseña del administrador local para resolver...
hecha 01.03.2012 - 21:14