Domande con tag 'web'

3
risposte

L'accesso pubblico a specifici nomi di file e tipi deve essere negato preventivamente?

È una buona idea disabilitare preventivamente l'accesso (pubblico) a determinati tipi di file (per estensione) e / o ai nomi di file: nella configurazione del server (nel caso di un server di hosting condiviso) o come regola di riscrittura...
posta 21.06.2016 - 11:36
1
risposta

Perché il mio Chrome si fida ancora del certificato Thawte?

I certificati Thawte non dovrebbero essere validi da Chrome 70, ma ho Chrome 70.0.3538.102 e accetta il certificato di questo sito solo bene. Qualcuno sa perchè è così? Dovrei essere preoccupato?     
posta 15.11.2018 - 20:35
1
risposta

Link dannoso? Apache?

Ho un link da spammer, il link è molto strano, ma dopo i reindirizzamenti ho ottenuto la pagina web piena di annunci. Ecco il link (non richiede "http: //"): /0xD805A9E4///RLI=590-UI=273411771-OI=6313-ONI=325215-SI=0-CI=10360210-BI=0-II=199...
posta 31.03.2016 - 21:01
1
risposta

L'applicazione di un regolamento CSP (Embedded Content Security Policy) rovina un CSP "normale"?

Recentemente ho letto una bozza di lavoro del W3C sull'applicazione integrata di una politica di sicurezza dei contenuti (CSP). This document defines a mechanism by which a web page can embed a nested browsing context if and only if it agre...
posta 22.06.2017 - 15:20
1
risposta

Perché firefox sta tentando di indirizzarmi verso un Captive Portal, quando sono connesso al mio router?

Sono connesso al mio router e so per certo che non ho un captive portal installato. Firefox visualizza un banner nella parte superiore della pagina che dice che "devi accedere a questa rete prima di poter accedere a Internet.", Con un pulsante c...
posta 03.07.2017 - 21:13
1
risposta

Ogni sito web o applicazione web deve avere una politica di divulgazione responsabile e quali sono gli svantaggi di avere una tale politica?

Il Centro nazionale per la sicurezza informatica olandese, NCSC * (figlia del Ministero della sicurezza e della giustizia ) ha pubblicato un articolo di notizie * riguardante una linea guida per l'informativa responsabile all'inizio del...
posta 23.06.2016 - 10:34
1
risposta

In che modo i server DNS di CleanBrowsing fanno "Youtube, Google e Bing forzati su SafeMode"?

Citazione da Attivazione di CleanBrowsing Activating CleanBrowsing is pretty simple and only takes 5 minutes. We do our work via DNS, so you have to switch your DNS servers to go through our Network instead of the one provided by your...
posta 22.11.2017 - 09:02
1
risposta

Ottenere e quindi distribuire un certificato SSL con caratteri jolly - va bene?

Ho un'idea stupida / folle che volevo chiedere qui. Probabilmente non funzionerà, ma sono curioso. La sicurezza del browser non consentirà socket Web insicuri (ws: //) da pagine protette (https: //) per vari motivi. Mi piacerebbe creare un'ap...
posta 21.01.2017 - 00:00
2
risposte

Livello DMZ per server Web / livello presentazione

Ho bisogno di aiuto per spiegare ai non addetti alla sicurezza perché voglio richiedere il livello server / presentazione in un dmz. Ho fornito opzioni per un'architettura di livello due (presentazione / logica - > logica / dati in zone) e un...
posta 06.08.2017 - 15:48
1
risposta

Load balancer haproxy [chiuso]

Posso configurare un servizio di bilanciamento del carico tra due nodi utilizzando solo due indirizzi IP. Voglio dire che uno dei due server sarà un server di bilanciamento del carico e back-end nello stesso tempo     
posta 15.08.2017 - 01:41