Preguntas con etiqueta 'server'

2
respuestas

¿Es la VM por servicio un modelo de seguridad de servidor razonable?

Digamos que estoy alojando varios servicios en mi servidor, por ejemplo, correo electrónico y una página web. Me preocupa que el software del servidor web pueda tener vulnerabilidades desconocidas, lo que permitirá que un atacante se haga cargo...
hecha 28.04.2015 - 00:53
1
respuesta

¿Qué es un servidor de señuelo?

Veo que el término "decoy-server" se usa a menudo, pero no puedo encontrar una definición más formal para él. ¿Alguien puede ayudar? E.g enlace
hecha 14.03.2016 - 03:15
2
respuestas

¿Cómo ayuda un firewall a proteger un servidor?

Dado que un atacante potencial explotará los servicios que ya están abiertos al público mediante reglas de firewall, ¿cómo ayudará un firewall a proteger mi servidor de los atacantes?     
hecha 07.05.2013 - 06:13
3
respuestas

Servidores Jump para seguridad

En mi red, tengo los clientes conectados directamente al servidor; pero en las nuevas políticas de PCI, requerían usar servidores de salto. ¿Cuál es la ventaja de usar servidores jump por razones de seguridad? ¿Cómo puedo usar la autentica...
hecha 22.07.2016 - 13:06
2
respuestas

¿Qué es este ataque de SSH? ¿Soy hackeado?

Veo esto en el archivo de registro de mi servidor Ubuntu: en mi ssh mi usuario es root pero veo a otro usuario desconectado como "teamspeak", ¿Qué significa eso? auth.log Jul 3 21:39:01 vmi189193 CRON[25937]: pam_unix(cron:session): ses...
hecha 03.07.2018 - 22:15
1
respuesta

¿Está en riesgo un servidor recién instalado sin servicios en ejecución (pero conectado a la web)?

Se acaba de instalar un nuevo servidor, pero literalmente no tiene nada más ejecutándose, no hay servicios configurados para SSH o nada aún (es un servidor Linux). Sin embargo, está conectado a la web, por lo que puedo comenzar a descargar el...
hecha 28.05.2015 - 17:22
3
respuestas

¿Cómo recuperar el acceso al servidor?

Tengo un servidor Debian con KVM disponible 24/7. Recientemente se introdujo y se cambió su contraseña de root. Mi proveedor de alojamiento ha restaurado mi acceso y me ayudó a cambiar la contraseña. Pero en el caso general, ¿cómo puedo prote...
hecha 17.01.2013 - 20:50
2
respuestas

¿Es la autenticación + autorización una buena idea a nivel de puerta de enlace cuando se utilizan microservicios?

Tengo este diseño simple: --------- ------------- ----> Queries ----> Gateway ---- RPC ----> Microservices --------- ------------- Estoy pensando en que el gateway m...
hecha 18.01.2018 - 20:29
2
respuestas

Deshabilitar el acceso local / KVM en un VPS de Linux (permitir solo SSH)

Mis amigos han tenido problemas con la seguridad de VPS. La seguridad no fue culpa del propio sistema operativo / servicios, sino principalmente debido al "Panel de control" que se le impone cuando compra un VPS. He visto que las configuracio...
hecha 12.11.2013 - 16:29
3
respuestas

¿Es seguro usar sqlite con un archivo de nombre aleatorio?

Como usted sabe, SQLite no tiene ningún mecanismo de seguridad. Mi pregunta es si cambio el archivo de la base de datos por un nombre aleatorio como '22OYIz23tmpyesTcMVFmw1tquFxzCIQD.sqlite' ¿alguien puede explotar mi base de datos y cómo? Su...
hecha 30.09.2015 - 09:08