A MongoDB biztosítása
A MongoDB alapértelmezés szerint nem biztonságos. Ha telepíti a MongoDB-t és elindítja anélkül, hogy hitelesítésre konfigurálta volna, akkor rossz idő lesz
A MongoDB alapértelmezés szerint nem biztonságos. Ha telepíti a MongoDB-t és elindítja anélkül, hogy hitelesítésre konfigurálta volna, akkor rossz idő lesz
Az UFW telepítése Az UFW alapértelmezés szerint telepítve van az Ubuntu 18.04-ben, de ezt ellenőrizheti: melyik ufw A következő kimenetet kell kapnia: /usr/sbin/ufw Ha yo
Nos, van egy másik SSL sebezhetőség a vadonban. Technikailag ez valójában nem sebezhetőség, csak egy lyuk a protokollon belül, amelyre támaszkodunk.
Bevezetés Bármely internethez kapcsolódó szolgáltatás potenciális célpontja lehet brute force támadásoknak vagy indokolatlan hozzáférésnek. Vannak olyan eszközök, mint a fail2ba
A Very Secure FTP démon, vagy egyszerűen csak vsFTPd egy könnyű szoftver, amely nagyszerűen testreszabható. Ebben az oktatóanyagban biztosítjuk a már
A Mod_evasive egy Apache modul, amely automatikusan intézkedik, ha HTTP DoS támadást vagy brute force támadást észlel. A Mod_evasive képes naplózni egy
A FirewallD egy dinamikusan felügyelt tűzfal, amely támogatja az RHEL 7 alapon elérhető IPv4 és IPv6 tűzfalszabályokat és tűzfalzónákat.
Új kiszolgáló létrehozása után néhány konfigurációs módosítást kell végrehajtania a szerver biztonságának fokozása érdekében. Hozzon létre egy új felhasználót Roo néven
A LUKS (Linux Unified Key Setup) a Linux számára elérhető különféle lemeztitkosítási formátumok egyike, amely platform agnosztikus. Ez az oktatóanyag szellemességet ad
Bevezetés Az Nmap egy ingyenes és nagyon népszerű hálózati biztonsági szkenner. Könnyen használható és nagyon erős. Ez a cikk a telepítést ismerteti
Bevezetés Ebben az oktatóanyagban megismerheti a TLS/SSL tanúsítvány Apache webszerverre történő telepítésének eljárását. Ha kész, minden forgalom
Miután biztosította a szerver biztonságát rutinfeladatokkal, mint például az SSH-port megváltoztatása és a tűzfalszabályok beállítása, többnyire biztonságban van. Pedig van rá esély
Az OpenBSD háttérben a sudo alternatívája a doas, bár nem úgy működik, mint a sudo, és bizonyos beállításokat igényel. Ez egy fo mozaikszó
Más rendszert használ? A TLS 1.3 a Transport Layer Security (TLS) protokoll egyik változata, amelyet 2018-ban tettek közzé javasolt szabványként az RFC 8446-ban.
Bevezetés Az OpenVAS egy nyílt forráskódú programcsomag, amely a sebezhetőségek vizsgálatára és a sebezhetőségek kezelésére használható. Az Open Vulnerabilit rövidítése
A Vultr webalapú tűzfalmegoldást kínál, amely engedélyezhető egy vagy több számítási példány védelmére. Tűzfalszabályzat létrehozása a szerverekhez i
Fontos biztonsági megjegyzés: Amint azt bizonyára tudja, a Vultr a Cloudflares CDN terméket használja webhelyünk sebességének növelésére világszerte, és védelmet nyújt a kártevőkkel szemben.
A kéttényezős hitelesítés vagy a 2FA egy olyan technika, amely egy további biztonsági lépést tesz szükségessé a bejelentkezéshez. Az erős biztonság érdekében
Más rendszert használ? Bevezetés Az SSH alapértelmezett portjának megváltoztatása és a hitelesítéshez kulcspár használata mellett portkopogtatás is használható.
Ez az oktatóanyag bemutatja, hogyan hozhat létre és biztosíthat SSH-kulcsokat macOS Sierra (10.12) és macOS High Sierra (10.13) rendszeren. Az SSH-kulcsok lehetővé teszik a bejelentkezést
Más rendszert használ? A Mosh, a mobil shell rövidítése, egy növekvő távoli terminálalkalmazás, amely jobb csatlakozást és jobb használatot biztosít.
Az Rkhunter egy olyan szoftver, amely rootkitet talál egy Linux szerveren. A rootkiteket a hackerek telepítik, hogy mindig hozzáférhessenek a szerverhez. Ebben a dokumentumban b
A biztonság kulcsfontosságú, ha saját szervert üzemeltet. Győződjön meg arról, hogy csak az arra jogosult felhasználók férhetnek hozzá a szerverhez, a konfigurációhoz és a szolgáltatásokhoz. én
A ConfigServer Security & Firewall (CSF) egy állapotalapú csomagellenőrző tűzfal (SPI), bejelentkezés-/behatolásészlelő és biztonsági alkalmazás Linux szerverekhez.
Az SSL és utódja, a TLS (Secure Sockets Layer / Transport Layer Security) titkosítási réteget ad az ügyfél és a kiszolgáló között. E nélkül
Ebben a cikkben elmagyarázom, hogyan lehet ModSecurity által védett LEMP-vermet felépíteni. A ModSecurity egy nyílt forráskódú webalkalmazás-tűzfal, amely hasznos t
A MariaDB egy ingyenes nyílt forráskódú adatbázis, és a MySQL legszélesebb körben használt beépülő modulja. A MySQL fejlesztői készítették, és a továbbfejlesztésre szánták
A LetsEncrypt egy hitelesítésszolgáltató automatizált klienssel. Röviden, ez azt jelenti, hogy ingyenesen biztonságossá teheti webhelyeit. Így van, akkor g
Könnyű parancsikonokat használni a kiszolgáló biztosításakor, de adatvesztés kockázatával járhat, ha egy támadó gyökér hozzáférést kap valamelyik szerveréhez. Eve
Más rendszert használ? A TLS 1.3 a Transport Layer Security (TLS) protokoll egyik változata, amelyet 2018-ban tettek közzé javasolt szabványként az RFC 8446-ban.