Domande con tag 'webserver'

3
risposte

La protezione tramite password del BIOS di un server aiuta a proteggere i dati sensibili?

Sto facendo funzionare un server di cui ho protetto il BIOS con una password. Non è necessario inserire questa password prima dell'avvio, ma prima di entrare nel setup del BIOS. L'ho appena fatto dalla routine. Tuttavia, non ci sono impostazioni...
posta 22.04.2013 - 15:30
5
risposte

In che modo gli aggressori trovano gli indirizzi IP dei server distribuiti di recente?

Circa due mesi fa, ho implementato un server Ubuntu con lo scopo principale di servire un'app web. Tuttavia, sto ancora sviluppando l'app e ho dato l'IP del server solo al mio collega e ad alcuni amici per il test. Ieri ho controllato i log d...
posta 01.12.2015 - 16:38
5
risposte

Qualsiasi motivo NON per impostare tutti i cookie per utilizzare httponly e sicuro

Supponendo che un sito stia utilizzando tutto il HTTPS tutto il tempo (LB reindirizza la porta da 80 a 443), c'è qualche ragione per non forzare tutti i cookie impostati dall'applicazione ad utilizzare ENTRAMBI secure AND httponly ?...
posta 24.05.2018 - 20:08
3
risposte

È pratico pre-inserire nella lista nera alcune regioni GeoIP?

Negli ultimi eventi, un server con cui ho avuto a che fare è stato sottoposto a pochi attacchi, un rischio che si corre quando si ospita un server Web. Il firewall è stato impostato correttamente per consentire solo le connessioni attraverso...
posta 01.06.2016 - 12:09
4
risposte

Perché ricevo strane richieste HTTP per pagine non esistenti?

Gestisco un server web e guardo ciò che le persone richiedono. Ho ricevuto traffico frequente come: GET /phph/php/ph.php HTTP/1.1 o GET /mrmr/mrm/mr.php HTTP/1.1 Queste sono le scansioni? I client verificano se il mio server è già comp...
posta 26.02.2015 - 18:51
2
risposte

Quali sono i possibili problemi di sicurezza nell'abilitazione di HTTP2?

Voglio abilitare HTTP2 per diversi server Web, ma sono preoccupato per le possibili implicazioni sulla sicurezza. Penso a qualcosa del tipo: Le implementazioni HTTP2 sono forse più inclini agli errori rispetto alle implementazioni HTTP1 matu...
posta 12.07.2017 - 08:34
3
risposte

C'è un modo per rilevare il web server nel caso in cui non sia presente in HEADER?

Sto cercando di individuare il server Web utilizzato da un determinato sito Web. Ad esempio se è nginX, Apache, Tomcat e così via. Di solito uso Live HTTP Headers add-on per Firefox. Il problema è che i siti a volte nascondono il loro ba...
posta 29.09.2014 - 08:13
9
risposte

Come posso proteggere un'installazione di WordPress?

Come proteggi un'installazione di WordPress predefinita? Che checklist usi, buone pratiche, consigli e suggerimenti, ecc.? Qualsiasi suggerimento sui plugin, strumenti di terze parti sono i benvenuti.     
posta 18.11.2010 - 23:26
5
risposte

Qual è l'opzione migliore per la configurazione di diversi siti che supportano SSL sullo stesso IP?

Se più hostname sono ospitati sullo stesso IP, non è semplice per consentire loro di supportare https. Quali sono le migliori opzioni in termini di supporto del browser e / o supporto del server web?     
posta 11.11.2010 - 23:32
5
risposte

Come rilevare i certificati SSL "falsi" dal server web

La società per cui lavoro a volte intercetta le connessioni ssl dei dipendenti ai siti Web https rendendo la connessione ssl per loro conto da un proxy e quindi utilizzando il proprio certificato generato per inviare la pagina all'utente. Ovviam...
posta 30.07.2011 - 08:42