প্রশ্ন ট্যাগ «security»

সুরক্ষা কোনও পণ্য নয়, একটি প্রক্রিয়া।

6
খালি পাসফ্রেজ সহ কোনও এসএসএইচ কীটি ব্যবহার করা ঠিক আছে কি?
যখন আমি প্রথম ssh কীগুলি বানাতে শিখি তখন আমি যে টিউটোরিয়ালগুলি পড়েছিলাম সেগুলি জানিয়েছিল যে একটি ভাল পাসফ্রেজ বেছে নেওয়া উচিত। তবে সম্প্রতি, একটি ডিমন প্রক্রিয়া সেটআপ করার সময় যা অন্য একটি মেশিনে ছড়িয়ে পড়ার দরকার ছিল, আমি আবিষ্কার করেছি যে প্রতিটি বুটে আমার কী লেখার দরকার নেই তার একমাত্র …
34 security  ssh 

2
অ্যান্টিসেমিটিক ডকুমেন্টগুলি মুদ্রণের জন্য নেটওয়ার্ক প্রিন্টার শোষিত (পড়ুন: হ্যাক)। কিভাবে ঠিক করবো?
আমি নিশ্চিত না আছি যদি এই এখানে বা ওভার জিজ্ঞাসা করা উচিত security.stackexchange.com ... ইস্টার দীর্ঘ উইকএন্ডে, আমাদের একটি ছোট্ট অফিসে একটি নেটওয়ার্কের লঙ্ঘন হয়েছিল যে কোনও পুরানো এইচপি প্রিন্টারটি কিছু আক্রমণাত্মক বিরোধী দলিলগুলি মুদ্রণ করতে ব্যবহৃত হয়েছিল। এটি সমগ্র বিশ্বের পশ্চিমা সংস্কৃতির বেশ কয়েকটি বিশ্ববিদ্যালয়ে ঘটেছে বলে মনে হয় …

1
মারিয়াডিবি কি মাইএসকিউএল-এর নিরাপদ প্রতিস্থাপন?
আমি বছরের পর বছর ধরে আমার ডেবিয়ান স্থিতিশীল সার্ভারগুলিতে মারিয়াডিবি ব্যবহার করছি, "মাইএসকিউএলের জন্য একটি বর্ধিত, ড্রপ-ইন প্রতিস্থাপন", এর বর্ধিত পারফরম্যান্সের কারণে। তবে আমি লক্ষ্য করেছি যে এটি মাইএসকিউএলে সুরক্ষা আপডেটের সাথে পিছনে রয়েছে বলে মনে হচ্ছে; উদাহরণস্বরূপ, ডিএসএ 3229-1 রয়েছে যা বেশ কয়েকটি দুর্বলতার তালিকা করে, যা দেবিয়ান স্থিতিশীল …

7
ভাল ধারণা? আমাদের নিজস্ব ডোমেন শেষ হওয়ার সাথে সাথে আগত ইমেলগুলি প্রত্যাখ্যান করবেন? (কারণ এগুলি অবশ্যই জাল)
আমাদের এক্সচেঞ্জ সার্ভার সম্পর্কে আমার একটি প্রশ্ন রয়েছে: আপনি কি মনে করেন যে শেষ হওয়াতে আমাদের নিজস্ব ডোমেন রয়েছে আগত বাহ্যিক ইমেলগুলি প্রত্যাখ্যান করা ভাল ধারণা? বাইরের ইমেইল থেকে পছন্দ fake@example.com? কারণ এটি যদি আমাদের সংস্থার প্রকৃত প্রেরকের কাছ থেকে আসে তবে ইমেলটি কখনই বাইরে থেকে আসত না? যদি হ্যাঁ, …

8
ডোমেন প্রশাসকদের জন্য কোনও ডোমেনের জন্য পৃথক লগইন রাখা কি সেরা অনুশীলন?
আমি সাধারণত নিজের জন্য পৃথক লগইন, নিয়মিত ব্যবহারকারীর অনুমতি সহ একটি এবং প্রশাসনিক কাজের জন্য পৃথক একটি সেট আপ করতে চাই। উদাহরণস্বরূপ, ডোমেনটি যদি এক্সএক্সএক্সএক্স থাকে তবে আমি একটি এক্সএক্সএলএক্সএক্স \ বিপিয়েকস এবং একটি এক্সএক্সএলএলএক্স \ অ্যাডমিনিস্ট অ্যাকাউন্টটি সেট আপ করতাম। আমি সর্বদা এটি করেছি কারণ সত্যই আমি নিজেকে প্রশাসক …

4
স্ব-স্বাক্ষরিত এসএসএল শংসাপত্রগুলি কী সুরক্ষিত?
আমি যখন আমার ওয়েবমেল, পিএইচপিএমআইএডমিন , ইত্যাদিতে লগইন করি তখন আমি একটি সুরক্ষিত সংযোগ রাখতে চাই অতএব আমি ওপেনএসএসএল এর সাথে আমার নিজের এসএসএল শংসাপত্রগুলি স্বাক্ষর করেছি এবং অ্যাপাচিকে 443 পোর্টে শুনতে বলি। এটি কি আসলেই নিরাপদ? আমার সমস্ত পাসওয়ার্ডগুলি কী কোনও নিরাপদ এবং সুরক্ষিত স্তরের মাধ্যমে পাঠানো হয়েছে? যদি …

6
ওপেনএসএসএল এবং অ্যাপাচি দিয়ে কীভাবে টিএলএস 1.1 এবং 1.2 সক্ষম করবেন
সিকিউরিটি / টিএলএসের বিরুদ্ধে সদ্য ঘোষিত ব্রাউজার এক্সপ্লিট (বিস্ট) এর মতো ক্রমবর্ধমান সুরক্ষা সমস্যার আলোকে আমি কৌতূহল ছিলাম যে কীভাবে আমরা ওপেনএসএসএল এবং অ্যাপাচি-র সাহায্যে টিএলএস 1.1 এবং 1.2 সক্ষম করতে পারি যাতে আমরা ঝুঁকির মধ্যে পড়ব না। যেমন হুমকি ভেক্টর।

6
ইতিহাসে কমান্ড রাখতে এড়িয়ে চলুন
আমি বাশ ব্যবহার করি এবং আমি ইতিহাসে কিছু কমান্ড এড়াতে চাই। কেবল পরবর্তী কমান্ডের জন্যই কি এটি করা সম্ভব? পুরো সেশনের জন্য কি এটি করা সম্ভব?

2
উইন্ডোজ 10 লগনের পূর্বে Ctrl + Alt + Del এর আর প্রয়োজন নেই?
আমি কাজ করে উইন্ডোজ 7 চালাচ্ছিলাম; ডেস্কটপ পিসিকে শক্তিশালী করুন এবং আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড প্রবেশ করানোর আগে সর্বদা Ctrl+ Alt+ চাপুন Del। আমি এখন কর্মস্থলে উইন্ডোজ 10 চালাচ্ছি, উইন্ডোজ 10 এন্টারপ্রাইজ যদি আমি আমার পিসিটি দেখি। আমি আর হিট আছে Ctrl+ + Alt+ + Delলগ ইন করার আগে, …
32 windows  security 

7
আপনি যদি বুঝতে পারেন যে আপনার ইমেল হোস্টিং সরবরাহকারী আপনার পাসওয়ার্ডগুলি দেখতে পাচ্ছেন?
আমরা আমাদের হোস্টিং সরবরাহকারীর কাছ থেকে আমাদের একাউন্টের বিষয়ে গত বছর একটি ইমেল পেয়েছি- এটি আপস করা হয়েছিল এবং স্প্যামের পরিবর্তে উদার সহায়তা প্রদানের জন্য ব্যবহৃত হয়েছিল। স্পষ্টতই, ব্যবহারকারী তার নামের পরিবর্তনে তার পাসওয়ার্ডটি পুনরায় সেট করেছিলেন (শেষ নামটি এমন কিছু যা আপনি সম্ভবত প্রথমবার অনুমান করতে পারেন।) তিনি তাত্ক্ষণিকভাবে …


3
একটি ফোল্ডার ভাগ অ্যাক্সেস নেটওয়ার্ক পরিষেবা অ্যাকাউন্ট
আমার একটা সাধারণ দৃশ্য আছে। সার্ভারএ-তে একটি অ্যাপ্লিকেশন রয়েছে যা বিল্ট-ইন নেটওয়ার্ক পরিষেবা অ্যাকাউন্টের অধীনে চলে। এটি সার্ভারের একটি ফোল্ডারে শেয়ার করে ফাইলগুলি পড়তে এবং লিখতে হবে। সার্ভারবে ফোল্ডার ভাগ করে নেওয়ার জন্য আমার কী অনুমতি প্রয়োজন? আমি ভাগ করে নেওয়ার সুরক্ষা ডায়লগটি খোলার মাধ্যমে, একটি নতুন সুরক্ষিত ব্যবহারকারী যুক্ত …

5
এসএসএল এবং টিএলএসে পার্থক্যের কার্যকরী প্রভাব
আমি জানি যে টিএলএস মূলত এসএসএলের একটি নতুন সংস্করণ, এবং এটি সাধারণত অনিরাপদ থেকে সুরক্ষিত (সাধারণত একটি STARTTLS কমান্ডের মাধ্যমে) কোনও সংযোগ স্থানান্তরকে সমর্থন করে। আমি যা বুঝতে পারি না তা হ'ল আইটি প্রফেশনালের কাছে টিএলএস কেন গুরুত্বপূর্ণ এবং কেন আমি এই পছন্দটিকে অন্যটির থেকে বেছে নেব। টিএলএস কি আসলেই …
31 security  ssl  tls 

8
পিএইচপি ওয়েবসার্সগুলি সুরক্ষিত করা হচ্ছে
পিএইচপি অ্যাপ্লিকেশনগুলির গড় সুরক্ষা সমস্যার তুলনায় উচ্চতর খ্যাতি রয়েছে। অ্যাপ্লিকেশনটি সম্ভব হিসাবে নিরাপদ কিনা তা নিশ্চিত করার জন্য আপনি কোন কনফিগারেশন কৌশল ব্যবহার করেন? আমি এই জাতীয় ধারণা খুঁজছি: কঠোর পিএইচপি / সুহসিন ব্যবহার করা মোড_সিকিউরিটি ব্যবহার করা হচ্ছে Php.ini তে নিবন্ধক_গ্লোবাল এবং অনুমতি_আরএল_ফোপেন অক্ষম করা হচ্ছে আমি সাধারণত লিনাক্স …

5
লিনাক্স কঠোরকরণ - ওয়েব সার্ভারগুলি
লিনাক্স ওয়েব সার্ভার স্থাপন করার সময় আপনার চেকলিস্ট / রুটিনগুলি কী কী? সর্বাধিক সুরক্ষা অর্জনের জন্য আপনি কী সুপারিশ করেন? বারবার রক্ষণাবেক্ষণ করার কোনও পছন্দসই উপায় আছে কি?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.