Защита на MongoDB
MongoDB не е защитен по подразбиране. Ако инсталирате MongoDB и го стартирате, без да го конфигурирате за удостоверяване, ще прекарате лошо време
MongoDB не е защитен по подразбиране. Ако инсталирате MongoDB и го стартирате, без да го конфигурирате за удостоверяване, ще прекарате лошо време
Инсталиране на UFW UFW е инсталиран по подразбиране в Ubuntu 18.04, но можете да проверите това: кой ufw Трябва да получите следния изход: /usr/sbin/ufw Ако yo
Е, има още една SSL уязвимост в природата. Технически това всъщност не е уязвимост, а просто дупка в протокола, на която разчитаме
Въведение Всяка услуга, която е свързана с интернет, е потенциална цел за атаки с груба сила или неоправдан достъп. Има инструменти като fail2ba
Много сигурен FTP демон или просто vsFTPd е лек софтуер с голяма възможност за персонализиране. В този урок ще осигурим вече
Mod_evasive е модул за Apache, който автоматично предприема действия при откриване на HTTP DoS атака или груба атака. Mod_evasive може да регистрира
FirewallD е динамично управлявана защитна стена, която осигурява поддръжка за правилата на защитната стена за IPv4 и IPv6 и зони на защитната стена, която е налична на база RHEL 7
След като създадете нов сървър, има някои конфигурационни настройки, които трябва да направите, за да подобрите сигурността на вашия сървър. Създаване на нов потребител Като ру
LUKS (Linux Unified Key Setup) е един от различните формати за криптиране на дискове, налични за Linux, който не зависи от платформата. Този урок ще ви даде остроумие
Въведение Nmap е безплатен и много популярен скенер за мрежова сигурност. Той е лесен за използване и много мощен. Тази статия ще обясни инсталацията
Въведение В този урок ще научите процедурата за инсталиране на TLS/SSL сертификат на уеб сървъра на Apache. Когато приключи, целият трафик
След като защитите сървъра си с рутинни задачи като промяна на вашия SSH порт и задаване на правила за защитна стена - вие сте предимно в безопасност. Все пак има шанс да
Основна алтернатива на OpenBSD на sudo е doas, въпреки че не работи по същия начин като sudo и изисква известна конфигурация. Това е акроним за
Използване на различна система? TLS 1.3 е версия на протокола за сигурност на транспортния слой (TLS), който беше публикуван през 2018 г. като предложен стандарт в RFC 8446
Въведение OpenVAS е пакет с отворен код, който може да се използва за сканиране на уязвимости и управление на уязвимости. Това означава Open Vulnerabilit
Vultr предлага уеб-базирано решение за защитна стена, което може да бъде активирано за защита на един или повече компютърни екземпляри. Наличие на набор от правила за защитна стена за вашите сървъри i
Важна бележка за сигурността: Както може би знаете, Vultr използва Cloudflares CDN продукт, за да подобри скоростта на нашия уебсайт по целия свят и да защити срещу
Двуфакторната автентификация или 2FA е техника, която добавя слой на сигурност, като изисква допълнителна стъпка за удостоверяване за влизане. За силна сигурност
Използване на различна система? Въведение Освен промяната на порта по подразбиране за SSH и използването на двойка ключове за удостоверяване, може да се използва чукване на порт.
Този урок ще ви покаже как да генерирате и защитите SSH ключове на macOS Sierra (10.12) и macOS High Sierra (10.13). SSH ключовете ви позволяват да влезете във вас
Използване на различна система? Mosh, съкращението от mobile shell, е нарастващо приложение за отдалечен терминал, предназначено да осигури по-добра свързаност и използване
Rkhunter е софтуер, който намира руткити на Linux сървър. Руткитите се инсталират от хакери, така че те винаги да имат достъп до сървъра. В този документ ще б
Сигурността е от решаващо значение, когато управлявате собствен сървър. Искате да сте сигурни, че само оторизирани потребители имат достъп до вашия сървър, конфигурация и услуги. аз
ConfigServer Security & Firewall (CSF) е защитна стена за проверка на състоянието на пакети (SPI), откриване на влизане/нарушение и приложение за сигурност за Linux сървъри
SSL и неговият наследник TLS (Secure Sockets Layer / Transport Layer Security) добавят слой на криптиране между клиента и сървъра. Без това
В тази статия ще обясня как да изградя стек LEMP, защитен от ModSecurity. ModSecurity е защитна стена на уеб приложения с отворен код, която е полезна
MariaDB е безплатна база данни с отворен код и е най-широко използваният заместител на MySQL. Той е направен от разработчиците на MySQL и е предназначен да бъде оставен
LetsEncrypt е сертифициращ орган с автоматизиран клиент. Накратко, това означава, че можете да защитите уебсайтовете си безплатно. Точно така, можете да g
Лесно е да използвате преки пътища, когато защитавате сървър, но ще рискувате загуба на данни, в случай че нападателят получи root достъп до някой от вашите сървъри. Ева
Използване на различна система? TLS 1.3 е версия на протокола за сигурност на транспортния слой (TLS), който беше публикуван през 2018 г. като предложен стандарт в RFC 8446