Domande con tag 'privileged-account'

1
risposta

Come posso valutare obiettivamente la fiducia in una persona? (Amministratore di sistema o altro)

Quando reclutiamo per posizioni che richiedono un livello di integrità e fiducia, sto cercando modi oggettivi per accedervi, in modo positivo o negativo. C'è qualche indicazione da usare per accedere alla propensione al furto di un individuo...
posta 09.08.2015 - 14:49
4
risposte

Postfix master in esecuzione come root

L'esecuzione di /usr/lib/postfix/master come root potrebbe causare una minaccia alla sicurezza? Una nuova installazione, dà questo: root 11622 0.0 0.0 4792 1432 ? Ss 19:11 0:00 /usr/lib/postfix/master postfix 11624 0...
posta 29.10.2014 - 19:20
3
risposte

Come è possibile che un virus possa infettare il sistema se il browser viene avviato con diritti non di amministratore

Se apro il mio browser web (ad esempio firefox) in Windows 7 con UAC attivato come utente normale (non amministratore) un virus - che utilizza una perdita di sicurezza nel mio browser - otterrà solo i privilegi dell'utente normale che ha avviato...
posta 21.01.2013 - 00:33
3
risposte

Gli account di amministratore inattivi devono essere CANCELLATI / cancellati?

Data: Un'applicazione web Alcuni account amministratore attivi. Alcuni account di amministratore inattivi. Nessun meccanismo di "controllo" esistente per conservare i vecchi account. Gli amministratori non attivi non possono accedere...
posta 22.11.2016 - 20:10
1
risposta

Come utilizzare le funzionalità di virtualizzazione di Windows 7 per impedire la fiducia transitiva delle credenziali dell'amministratore?

Sto esplorando usando VMs per separa le mie azioni amministrative dalle azioni utente standard in Windows 7. L'obiettivo è limitare il rischio e l'esposizione quando utilizzo" RunAs "per aprire un'applicazione o una condivisione file e separar...
posta 29.09.2011 - 22:59
1
risposta

Uso sicuro sudo Senza consentire ad altre applicazioni i privilegi di root su Mavericks

Ho notato recentemente su OS X Mavericks che l'esecuzione di sudo non solo consentirà a una di eseguirla di nuovo nella stessa finestra o nella stessa applicazione, ma permetterà a qualsiasi applicazione di eseguire comandi di shell come root. C...
posta 22.12.2013 - 02:20
1
risposta

Citazioni per i servizi di rete Least Privilege?

Il Principal of Least Privilege suggerisce che i servizi di rete non dovrebbero funzionare con capacità potenti e non necessarie. La storia ci insegna che questo è dolorosamente necessario; 25 anni fa Sendmail e BIND funzionavano come root e si...
posta 07.01.2016 - 16:34
5
risposte

Può essere giustificato utilizzare account utente generici e condivisi al fine di separare e ridurre i rischi?

Immagina di avere un gruppo di utenti chiamato "supporto" che partecipa alla soluzione di diversi tipi di problemi. Ogni utente ha un nome utente nominale come jsmith che non ha molti privilegi, ma tutti gli altri membri di questo gruppo utilizz...
posta 01.06.2016 - 09:09
2
risposte

OBSD X11 come non root?

Se eseguire X11 come root non è una buona idea, allora qualcuno può menzionare un metodo / soluzione, come usare ancora una GUI e non avere X11 come root?     
posta 03.05.2011 - 07:51
3
risposte

Fornisci la password dell'account amministratore locale agli utenti di notebook?

I miei utenti di notebook devono viaggiare molto. Molto spesso, hanno bisogno di privilegi elevati su quella macchina, come quando si aggiunge una stampante o si modificano le impostazioni di rete. Devo dare loro la password dell'amministr...
posta 01.03.2012 - 21:14