Preguntas con etiqueta 'windows-server'

0
respuestas

¿OSSEC no detecta los archivos eliminados?

He configurado 3 máquinas virtuales: servidor ossec y dos agentes en CentOS 6 y Windows 2k8 R2. He completado la configuración y FIM y Log Management funcionan sin problemas. También informa de los nuevos archivos. Sin embargo, no detecta (o pre...
hecha 08.12.2014 - 11:30
2
respuestas

Nombre de servidor comprometido y número de puerto de un servidor DB de SQL Server

Me gustaría obtener una opinión experta sobre qué tan peligroso es tener el nombre del servidor de la base de datos y la instancia del servidor SQL y el número de puerto comprometidos al exponerlo accidentalmente en el fragmento de código fuente...
hecha 12.09.2016 - 07:22
1
respuesta

¿El servidor de Windows es más vulnerable para la extracción de contraseña durante el cierre?

¿Es un servidor Windows (por ejemplo, Windows Server 2008) más vulnerable durante el proceso de apagado en comparación con el servidor que está funcionando y funcionando? ¿El proceso de cierre de Windows introduce vulnerabilidades adicionales co...
hecha 16.04.2018 - 09:22
1
respuesta

Implicaciones de unirse al dominio del directorio activo con el administrador del dominio

Siempre usé el administrador del dominio para unirme al dominio del directorio activo, pero nunca configuré más de unas pocas máquinas. ¿Se considera un riesgo para la seguridad? ¿El usuario final puede obtener la contraseña de los administrador...
hecha 09.02.2017 - 09:03
1
respuesta

¿Cómo configurar una jerarquía de CA de dos niveles en la autoridad de certificación de Windows 2012R2?

Mis disculpas si la respuesta está en todas partes, pero parece que no puedo encontrar lo que estoy buscando. Mi objetivo es firmar el CSR con un ca intermedio y luego un ca. Así que se ve así. Server_cert > Intermediate CA > Root CA...
hecha 28.08.2018 - 20:04
1
respuesta

¿Es seguro instalar el sistema operativo MS17-010 sin parches como invitado en el host parchado?

Por ejemplo, estos son sistemas operativos antiguos sin parches. Windows 98 Windows 98 SE Windows ME Windows NT 4.0 Windows 2000 Dado que SMBv1 no está deshabilitado en el host pero ya está parcheado. ¿El propio sistema operati...
hecha 10.07.2018 - 08:49
2
respuestas

¿Cómo puedo realizar un seguimiento de los comandos de PowerShell ejecutados dentro de una red?

I wanto para rastrear los comandos de PowerShell que son ejecutados por los usuarios en la intranet. ¿Cómo puedo hacer esto? Necesito la información del usuario y sus comandos ejecutados. ¿Es posible? Edición 1: supongo que puedo usar; S...
hecha 20.02.2018 - 12:44
1
respuesta

pase el hash a través de psexec del servidor de Windows 2012 (DC) al cliente

Estoy tratando de hacer un entrenamiento pentest en mis laboratorios locales. Creé que un laboratorio tiene 3 servidores Windows 2012 r2 y 2 Windows 7 + 8 PCS. Todas las máquinas protegidas a través de contraseñas. Agregué ambos al controlador d...
hecha 16.10.2017 - 19:37
1
respuesta

¿Consideraciones de seguridad al abrir el puerto para un servicio?

Me gustaría alojar un servicio (escrito en C# ) en mi servidor y permitir que se acceda desde fuera de la red. Sé que necesito abrir un puerto en el firewall para que esto funcione, y logré hacerlo, pero no tengo idea de qué tan seguro...
hecha 08.06.2017 - 14:54
1
respuesta

Cambio del certificado del lado del servidor durante la conexión en curso, ¿es compatible? ¿Cuáles son los efectos sobre las conexiones existentes?

Me preguntaba (según el RFC de TLS y su implementación actual por parte de los principales proveedores / plataformas, es decir, el IIS de Microsoft): cómo se comportaría / reaccionaría una sesión activa de SSL / TLS existente si el servidor dond...
hecha 28.04.2017 - 07:41