Domande con tag 'webserver'

4
risposte

Un server HTTPS può perdere accidentalmente la sua chiave privata?

Esistono casi noti di siti Web HTTPS che perdono la chiave privata del loro certificato SSL? È anche tecnicamente possibile che un amministratore di un sito Web non corretto configuri erroneamente un sito per inviare la chiave privata come parte...
posta 26.11.2018 - 23:23
6
risposte

Perché gli attacchi DDoS costano una fortuna da fermare?

Ho letto così tante storie che un importante attacco DDoS sta causando alle aziende migliaia di dollari di attenuare. Ho due domande: È questo perché cercano di mantenere i server accessibili ai visitatori reali del sito mentre sta succeden...
posta 04.04.2012 - 16:14
5
risposte

Devo usare un secondo indirizzo IP dedicato per SSH?

Quando si esegue un server Web pubblico (ad es. con Apache), ho sentito che si consiglia di associare SSH a un secondo indirizzo IP, diverso da quello che sta ascoltando Apache. Ma per me sembra che questa sia solo una questione di offuscamen...
posta 02.02.2016 - 12:03
4
risposte

Un server web necessita di un software antivirus installato?

In quali casi un webserver necessita di un software antivirus installato? Quando non è richiesto? Se richiesto a volte, che cosa dovrebbe essere preso in considerazione quando si sceglie quello giusto da installare? (Nel mio caso si tratta...
posta 12.11.2010 - 17:48
2
risposte

Come dovrei memorizzare le chiavi SSL sul server?

Ho un server web Node.JS HTTPS istanziato come segue: var privateKey = fs.readFileSync('./../ssl/localhost.key').toString(); var certificate = fs.readFileSync('./../ssl/localhost.crt').toString(); https.createServer({ key: privateKey,...
posta 11.01.2013 - 20:33
1
risposta

Quali sono i principali vantaggi dell'utilizzo di LibreSSL in favore di OpenSSL

Quali sono i principali vantaggi dell'utilizzo di LibreSSL rispetto a OpenSSL ? Come ho capito LibreSSL è un fork di OpenSSL: LibreSSL is a version of the TLS/crypto stack forked from OpenSSL in 2014, with goals of modernizing the cod...
posta 02.02.2016 - 17:59
4
risposte

Quale server web è più sicuro, Apache, nginx o lighttpd?

Stiamo cercando di decidere quale server web scegliere per la nostra applicazione PHP. Quale di Apache, nginx o lighttpd è il più sicuro? Quale di questi ha avuto i buchi di sicurezza più severi?     
posta 11.11.2010 - 22:48
6
risposte

Qual è la prassi migliore per collocare i server di database in topologie di rete protette

Ho una classica architettura DMZ: Il mio server web è inserito nella DMZ. Il server web deve comunicare con un server di database. Questo server database è il componente più critico della mia rete in quanto contiene dati riservati. Dov...
posta 14.11.2011 - 00:25
4
risposte

Questo messaggio di errore dettagliato sul sito Web di DOT è un problema di sicurezza?

Stavo cercando un modulo sul sito web del Dipartimento dei trasporti degli Stati Uniti e sono giunto a una pagina che mi ha fornito un errore, con un rapporto di debug completo e una traccia dello stack. Spero che tu possa ottenere lo stesso...
posta 09.06.2014 - 12:17
3
risposte

Quali sono i rischi dell'utilizzo di una CDN per velocizzare il mio sito web? Come li evito? [duplicare]

Le reti di Content Delivery (CDN) sono ben note per velocizzare le prestazioni di un sito Web, ma creano ovvi rischi per la sicurezza se qualcuno cambia il codice che risiede sul CDN. Quali sono i rischi per la sicurezza di un CDN? Ci...
posta 04.10.2011 - 05:06