今天浏览我的评估日志,我发现有很多条目试图访问页面。(不存在的)。喜欢
- robots.txt(我知道这是用来做什么的)
- 申请
- favicon.ico(我知道这是用来做什么的)
- 等等
因此,显然404返回了 a但还有其他 3 位代码(?)以及 404。
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" 404 312
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" 404 285
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" 404 286
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" 404 287
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" 404 288
ip-address - - [date & time] "GET /some/file_OR_folder HTTP/1.1" …Run Code Online (Sandbox Code Playgroud) 晚上好,
我正在考虑实施某种方式来管理我们的 Linux/Windows 服务器的密码,仅基于安全问题和不断增长的服务器数量。
你怎么做呢?如果有机会,你会怎么做?我想到的可能是具有组和双重身份验证的密钥服务器,或者可能是某种密钥环?
我们有一个新的 Windows 2008 R2 服务器,我们注意到域用户组被添加到服务器的本地用户组。该服务器将用于托管我们的 web 应用程序。在服务器中拥有这个组似乎是一个安全漏洞。
域用户组位于本地用户组中是否有原因?我应该删除它吗?
我怀疑我的一台服务器前段时间受到了攻击。我的问题是如何在受到攻击时或攻击完成后识别 DOS 或 DDOS 攻击?
我在家里运行 Ubuntu 11.10 服务器,过去我一直用它apt-get来保持我所有的软件包都是最新的。最近我发现当我运行apt-get update/upgrade某些软件时,它的版本通常不是最新的。例如,Apache 是一个很好的 x.2.x 版本,落后于 Apache 网站上的最新版本。Apache 提供的更改日志表明其站点上的版本已更新多个安全漏洞。这意味着我使用apt-get.
简单来说,是从 SSH 和 Apache 等来源下载和编译基本软件以获得最安全和最新的版本,还是使用包管理器等apt-get更好的选择?我只运行 1-2 台服务器,因此自动化或更新多台机器不适用于我。谢谢!
我一直为使用网络/计算机的员工或从外部进入使用公共接入点或公共计算机的用户发布(n)可接受/计算机/网络使用政策。私营企业、大学和图书馆都将它们张贴在墙上、网站的某个部分、手册中、强制门户中,或它们的某种组合。
每个人都这样做,如果您在 IT 领域工作,您可能已经在某个时候研究过、使用过或阅读过一本。
但是,我无法找到答案的一件事是:为什么需要这些政策?
是不是每个人都决定开始发布它们以帮助避免责任?这些政策真的具有法律效力吗?它们是否仅仅是为了让最终用户在访问权限被撤销之前让他们知道他们可以/不能做什么(这就提出了一个问题,如果政策是针对最终用户的,为什么他们用法律术语编写,普通最终用户阅读会有困难吗?)
我有一个与 Apache 2.2 服务器通信的 iOS 应用程序。我想限制对几个目录的访问,以便只有应用程序才能访问它们(没有浏览器访问,没有爬虫等)。我有哪些选择?
如果我编写一个程序来打开一个 TCP 端口并运行,比如一个回声服务器,那么有人可以做什么?有人可以访问我系统上的数据吗?或任何其他开港风险?
在我自己的一小部分互联网中,我有一个我想提供的共享,这样我就可以将它安装在家里的系统上,并像处理本地文件一样处理文件。我目前将此设置作为 Samba 共享。但是,我不完全确定如何确保此设置的安全。保护此设置的推荐方法是什么?
现在我正在考虑(显然)需要用户名和密码并打开相关端口,但是如何设置它以便密码不会以明文形式传输?是否有类似“Samba over SSH”协议之类的东西?谢谢。
我正在尝试为我的 Linux iptables 规则文件设置最少的规则,以便能够上网。
这是我所做的:
* filter
-A OUTPUT -p tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp --dport 443 -j ACCEPT
-A OUTPUT -p udp --dport 53 -j ACCEPT
COMMIT
Run Code Online (Sandbox Code Playgroud)
仅凭这些规则,我就无法上网。
我注意到当我放置时-A INPUT -j ACCEPT,它可以工作,但我不明白为什么。那么我需要什么输入/输出端口才能上网?
非常感谢。问候
编辑:它仍然不起作用。
这是我的 iptables -L
Chain INPUT (policy DROP)
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Chain FORWARD (policy DROP)
blank
Chain OUTPUT (Policy ACCEPT)
ACCEPT all -- anywhere anywhere
Run Code Online (Sandbox Code Playgroud)
但是,如果我添加-A INPUT -j ACCEPT,我可以上网。所以 INPUT 中应该有其他东西阻止它。