প্রশ্ন ট্যাগ «security»

সুরক্ষা কোনও পণ্য নয়, একটি প্রক্রিয়া।

2
স্কুইডে নিরাপদ ব্যবহারকারী-প্রমাণীকরণের গল্প
একসময় দক্ষিণ আমেরিকাতে একটি সুন্দর উষ্ণ ভার্চুয়াল-জঙ্গল ছিল এবং সেখানে স্কুইড সার্ভার থাকত। এখানে নেটওয়ার্কটির উপলব্ধিযোগ্য চিত্র রয়েছে: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] যখন Usersইন্টারনেটের সাথে অনুরোধ অ্যাক্সেস, squidতাদের নাম এবং পাসপোর্ট জিজ্ঞেস করে, তাদের পরিচয় প্রমাণ LDAPএবং যদি LDAP তাঁদেরও অনুমোদন, তারপর …

7
এনক্রিপ্ট করা ইমেল প্রেরণের সবচেয়ে সহজ উপায়?
ম্যাসাচুসেটস-এর নতুন ব্যক্তিগত তথ্য সুরক্ষা আইন মেনে চলার জন্য, আমার সংস্থাকে (অন্যান্য জিনিসগুলির মধ্যে) এটি নিশ্চিত করা দরকার যে যে কোনও সময় ব্যক্তিগত তথ্য ইমেলের মাধ্যমে প্রেরণ করা হয়, এটি এনক্রিপ্ট করা আছে। এই কাজ করতে সবচেয়ে সহজ পদ্ধিতি হল উপায় কি? মূলত, আমি এমন কিছু সন্ধান করছি যা প্রাপকের …

8
ফাস্টসিজিআই / পিএইচপি-এফপিএম (ব্যবহারকারী "কেউ নেই") চলাকালীন পিএইচপি সেশনস ফোল্ডারে কী অনুমতি / মালিকানা সেট করবেন?
বেশ কয়েকটি স্ক্রিপ্ট চালাতে আমার সমস্যা হচ্ছে কারণ পিএইচপি-এফপিএম আমার সেশন ফোল্ডারে লিখতে পারে না: "2009/10/01 23:54:07 [ত্রুটি] 17830 # 0: * 24 ফাস্টসিজিআই স্টাডারে প্রেরণ:" পিএইচপি সতর্কতা: অজানা: খোলা (/ var / lib / php / সেশন / sess_cskfq4godj4ka2a637i5lq41o5, O_RDWR) ব্যর্থ: 0 লাইনে অজানাতে অনুমতি অস্বীকার (13) পিএইচপি সতর্কতা: …
17 linux  security  php  centos 

7
ড্রপবক্স ব্যবহার করা কর্মীদের সাথে কী সুরক্ষা ঝুঁকি রয়েছে?
ড্রপবক্স ফাইল শেয়ারিং / ভার্শনিং / ব্যাকআপ গ্রহণের কোম্পানির ব্যাপক ব্যবহারের সাথে মাথায় রাখার জন্য কি কোনও বিশেষ সুরক্ষা উদ্বেগ রয়েছে এবং ঝুঁকি সীমাবদ্ধ করার জন্য সুপারিশ করা কোনও নির্দিষ্ট বিকল্প বা সেটিংস রয়েছে?

10
কোনও এডাব্লুএস সুরক্ষা দলটিকে অনুলিপি করা কি সম্ভব?
আমাদের কয়েকটি সুরক্ষা গোষ্ঠী রয়েছে যার কয়েকটিতে বেশ কয়েকটি বিধি রয়েছে। কেবলমাত্র সামান্য পার্থক্য মিটানোর জন্য বেশ কয়েকটি সুরক্ষা গোষ্ঠীর জন্য একই নিয়মগুলি পুনরায় তৈরি করার পরিবর্তে, কোনও সুরক্ষা গোষ্ঠীটি একটি সূচনা পয়েন্ট হিসাবে ব্যবহার করার জন্য, বা উত্তরাধিকার ইত্যাদি ব্যবহার করা কি সম্ভব?

6
উত্স নিয়ন্ত্রণে একটি সম্পূর্ণ লিনাক্স সার্ভার স্থাপন (গিট)
আমি আমার সম্পূর্ণ লিনাক্স সার্ভারটি গিট ব্যবহার করে সংস্করণ নিয়ন্ত্রণে রাখার কথা ভাবছি। এর পিছনে কারণ হ'ল দূষিত পরিবর্তনগুলি / রুটকিটগুলি সনাক্ত করার সবচেয়ে সহজ উপায়। সিস্টেমের অখণ্ডতা যাচাই করার জন্য আমি নির্দ্বিধায় মনে করি যেগুলি প্রয়োজনীয়: প্রতি সপ্তাহে লিনাক্স পার্টিশন মাউন্ট করুন বা একটি উদ্ধার ব্যবস্থা ব্যবহার করে, গিট …
17 linux  security  git  rootkit 

6
রুট লগইনগুলিকে অনুমতি দেওয়ার জন্য কীভাবে বনফুটপিডি কনফিগার করবেন?
আমি এসইএলএস 10.1 এ আছি, এবং রুট লগইনগুলিকে অনুমতি দেওয়ার জন্য vsftpd কনফিগার করার চেষ্টা করছি। কেউ কি জানেন, এটা কিভাবে করে? এখনও অবধি আমার কাছে এটি রয়েছে: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users এবং আমি /etc/vsftpd.users এ রুট যুক্ত করেছি। আমি যখন লগ ইন করার চেষ্টা করি তখন আমি যা …
17 security  login  root  ftp  sles 

6
একটি সুপার মাইক্রো আইপিএমআই বিএমসি সুরক্ষিত করা
আমি সম্প্রতি একটি সুপার মাইক্রো এক্স 8 ডিটিইউ-এফ মাদারবোর্ড অর্জন করেছি, যার একটি বিল্ট-ইন বিএমসি রয়েছে, যা মূলত আইপিএমআই সিস্টেম চালায়। এটি একটি আর্ম প্রসেসরের উপর চলমান একটি ছোট লিনাক্স সিস্টেম হিসাবে দেখা গেছে। দুর্ভাগ্যক্রমে, এটি সফটওয়্যারটির একটি নৌকা বোঝাই চালাচ্ছে, যার অনেক কিছুই আমার দরকার নেই এবং আমার এটি …

4
উইন্ডোজ 10 এ দুর্বল সাইফার সরিয়ে ফেলা বহির্গামী আরডিপি ব্রেক
উইন্ডোজ 10 মেশিনে আরডিপি চালিত হওয়ার কারণে ট্রাস্ট ওয়েভের দুর্বলতা স্ক্যানার একটি স্ক্যান ব্যর্থ করে: 64 বিট (DES এবং 3DES এর মতো) এর ব্লক আকারের ব্লক সাইফার অ্যালগরিদমগুলি সুইট 32 (সিভিই -2016-2183) হিসাবে পরিচিত জন্মদিনের আক্রমণ দ্রষ্টব্য: আরডিপি (রিমোট ডেস্কটপ প্রোটোকল) চলমান উইন্ডোজ /10/১০ সিস্টেমে, অক্ষম করা উচিত এমন দুর্বল …
16 windows  security  ssl  rdp 

4
মুছা খুব ধীর। খুব ছোট এনট্রপি?
আমাকে একটি ল্যাপটপ এর হার্ড ডিস্ক সহ বন্ধ করতে হবে। যেহেতু এটি এনক্রিপ্ট করা হয়নি আমি কমপক্ষে দ্রুত এটি মুছতে চাইছিলাম। আমি জানি যে এটি এসএসডি-তে সর্বোত্তম নয়, তবে আমি কেবল সরল পাঠযোগ্যর চেয়ে ভাল বলে মনে করেছি। এখন আমি একটি লাইভ ইউএসবি স্টিকের মুছা চালাচ্ছি এবং এটি বেদনাদায়ক ধীরে …

5
এনক্রিপ্ট করা অফসাইট ব্যাকআপ - কোথায় এনক্রিপশন কী সঞ্চয় করবেন?
নিয়মিত অনসাইট ব্যাকআপ ছাড়াও (ফায়ার রেজিস্ট্যান্ট সুরক্ষিত রাখা) এছাড়াও আমরা টেপগুলি অফসাইটটি মাসে একবার এসইএস দিয়ে এনক্রিপ্ট করে প্রেরণ করি। সুতরাং যদি আমাদের সাইটটি একদিন কোনও ভিনগ্রহের তাপের রশ্মিতে বাষ্প হয়ে যায় তবে আমাদের পুনরুদ্ধার করার জন্য কমপক্ষে একটি সাম্প্রতিক ব্যাকআপ থাকা উচিত। 128-বিট এনক্রিপশন কীটি কেবলমাত্র অনসাইটে সঞ্চিত রয়েছে …

5
গিট কমিট অডিটিং
আমার কাছে একটি গিট সার্ভার রয়েছে যার ফলে এসএসএস চলছে এবং প্রতিটি ব্যবহারকারীর সিস্টেমে একটি ইউনিক্স অ্যাকাউন্ট রয়েছে। প্রদত্ত দুটি ব্যবহারকারী একটি রেপোতে অ্যাক্সেস পেয়েছে, তবে আমি কীভাবে নিশ্চিত হতে পারি যে কোন ব্যবহারকারী কোন প্রতিশ্রুতিবদ্ধ ছিলেন, যেহেতু প্রতিশ্রুতিবদ্ধ ব্যবহারকারীর নাম এবং ইমেল গিট ক্লায়েন্ট দ্বারা জমা দেওয়া এবং নিয়ন্ত্রণ …
16 git  security  audit 

2
কোনও প্রদত্ত ব্যবহারকারীর পাসওয়ার্ডের মেয়াদ শেষ হয়ে গেলে আমি কীভাবে বলতে পারি?
কম্পিউটার ম্যানেজমেন্ট কনসোল বা কমান্ড লাইন থেকে কোনও উপায় আছে যে কোনও ব্যবহারকারীর পাসওয়ার্ডের মেয়াদ শেষ হবে তা নির্ধারণ করার জন্য? দ্রষ্টব্য: আমি কোনও সার্ভারের জন্য এই প্রশ্নগুলি জিজ্ঞাসা করছি যা কোনও ডোমেনের অংশ নয়।

9
সরকারী মুখোমুখি দূরবর্তী ডেস্কটপ সার্ভারকে কীভাবে সুরক্ষিত করবেন?
আমি আমাদের নেটওয়ার্কের বাইরে থেকে অ্যাক্সেস করার জন্য আমার দূরবর্তী ডেস্কটপ সার্ভার (টার্মিনাল পরিষেবাদি) উন্মুক্ত করার প্রয়োজনের দিকে তাকিয়ে আছি। এখনই, এটি কেবলমাত্র আমাদের নেটওয়ার্কের অভ্যন্তর থেকে অ্যাক্সেস করা যায়। আমি জানি ফায়ারওয়ালটি খুলতে এবং বন্দরটি ফরোয়ার্ড করা যথেষ্ট সহজ। যাইহোক, আমি কীভাবে নিজেই মেশিনটিকে নিরাপদ করব এবং এর চারপাশের …

3
মূল থেকে নির্বাহিত প্রতিটি কমান্ড লগ করুন
আমি আমার রুট সার্ভারটিতে একটি বাহ্যিক সিস্টেম প্রশাসকের কাছে অ্যাক্সেস দিতে চাই, তবে আমি আমার সার্ভারের সাথে তিনি কী করছেন, তার দ্বিগুণ পরীক্ষা করা নিশ্চিত করতে চাই, যেমন ডেটা অনুলিপি করে আমি এগুলি করতে চাই না ইত্যাদি ইত্যাদি। আমি কেবল পঠন-পাঠ্য এবং সম্পাদিত নয় এমন কোনও ফাইল অ্যাক্সেস করেও তার …
16 security  freebsd 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.