Domande con tag 'firewalls'

8
risposte

Come rispondere a un attacco di forza bruta SSH su un singolo VPS?

Ho effettuato l'accesso al mio VPS questa mattina per trovare milioni di tentativi di accesso non riusciti per l'utente root e altri utenti che non esistono nemmeno. Ho preso le misure seguenti per cercare di offuscare gli sforzi degli atta...
posta 01.01.2017 - 02:34
2
risposte

Perché Windows Explorer crea connessioni esterne?

McAfee sta visualizzando Windows Explorer ( explorer.exe ) che stabilisce connessioni a IP esterni: verificatoancheconcmd:C:\Windows\system32>tasklist|find"explorer.exe" explorer.exe 4052 Console 1...
posta 05.05.2015 - 02:38
6
risposte

Aggiunge qualcosa per limitare l'indirizzo IP?

Ho un sito Web https protetto da un modulo di accesso (username + password). Aggiunge qualcosa, protezione, se metto questo sito web dietro un firewall che consente solo un determinato indirizzo IP?     
posta 19.01.2015 - 19:32
4
risposte

Suggerimenti per una configurazione sicura di iptables per difendersi dagli attacchi. (dalla parte del cliente!)

Propri esempi: ############### # KERNEL PARAMETER CONFIGURATION # PREVENT YOU SYSTEM FROM ANSWERING ICMP ECHO REQUESTS echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all # DROP ICMP ECHO-REQUEST MESSAGES SENT TO BROADCAST OR MULTICAST ADDRE...
posta 17.06.2011 - 08:13
1
risposta

Un server dovrebbe essere considerato compromesso semplicemente perché una porta era aperta?

Oggi ho ricevuto una notifica di un incidente di sicurezza a Mandrill . All'inizio ero preoccupato, ma poi, dopo essermi immerso nei dettagli, mi sono confuso sul motivo per cui consideravano questo degno di nota. Per riassumere, sembra che...
posta 19.03.2015 - 02:12
2
risposte

Non è sicuro aprire la porta di MySQL su internet?

Il consenso su questo La domanda Server Fault sembra essere che la porta di apertura 3306 per MySQL è più pericolosa dell'utilizzo di un tunnel SSH per accedere a MySQL. Penserei che con credenziali forti potresti mantenere MySQL sicuro, sp...
posta 24.07.2014 - 22:55
5
risposte

Che tipo di attacchi contro NAT del router domestico esistono?

Ho sempre pensato che NAT fosse una sorta di funzionalità di sicurezza e continuo a pensare che lo sia, perché se non esistesse Internet, rispettivamente i client dietro NATs, sarebbe ancora più insicuro, dato che ad esempio la porta 445 sarebbe...
posta 06.10.2011 - 15:39
2
risposte

Qual è la differenza tra bloccare una porta con un firewall e non avviare un servizio su quella porta in primo luogo?

Stavo pensando di installare un firewall software (pf) sul mio server web e ho fatto qualche ricerca su di loro. Se lo facessi, implicherebbe fondamentalmente il blocco delle connessioni a tutte le porte tranne 80, 443 e la porta non standard ch...
posta 25.01.2015 - 02:12
6
risposte

Filosofia firewall

Mi è sempre stato insegnato / credevo che con un firewall aziendale, si bloccasse tutto il traffico in uscita per iniziare, quindi si aprissero solo i buchi necessari per traffico specifico. Questo ha senso per me sia dal "controllo su ciò che g...
posta 11.12.2012 - 21:54
7
risposte

Filtro di Egress su una rete di uffici?

Con una rete aziendale la maggior parte delle aziende utilizza il filtraggio delle entrate per aggiungere un livello di sicurezza, tuttavia pochi sfruttano il filtraggio in uscita per proteggere le proprie reti. L'utilizzo del filtraggio in usci...
posta 23.11.2010 - 16:13