Domande con tag 'webserver'

2
risposte

Dove mettere file privati su un server web condiviso

Ascolto e leggo continuamente persone che mettono in guardia contro i rischi di inserire informazioni proprietarie o documenti riservati all'interno della directory principale del server web. Se sono su un server condiviso, non posso posizionare...
posta 12.09.2012 - 21:52
8
risposte

Come posso essere sicuro che un'app intranet non sia assolutamente accessibile da internet?

Sto sviluppando un'applicazione intranet usando Apache / MySQL. Il server che lo ospita non ha un indirizzo IP pubblico, ma può accedere a Internet tramite un router. Non sono coinvolte informazioni sensibili, ma per le buone pratiche per i prog...
posta 16.08.2011 - 20:51
1
risposta

I frammenti di JS sul mio progetto live non compaiono nel mio codice che risiede sul mio server di produzione

Ho un progetto di sito web Django che è in diretta (chiamiamolo esempio.com). È un forum in cui gli utenti possono inviare commenti e rispondere a loro. Ha un database Postgresql e un proxy inverso gunicorn + nginx come server web configurato. S...
posta 16.02.2016 - 15:45
3
risposte

Può consentire a un'applicazione Web di spostare, copiare e / o eliminare file al di fuori della radice del server? Si tratta di un problema di sicurezza?

Sono nuovo nell'usare e programmare applicazioni web, quindi ho voluto fare una domanda. È sicuro eseguire comandi os come copia ed mv ed eliminare da un'app Web che è in esecuzione su un apache, o solleva problemi di sicurezza? Più specifico st...
posta 25.06.2014 - 12:35
2
risposte

Dovrei usare websockets (ws) o secure websockets (wss) per il mio gioco?

Sto facendo un gioco e sto usando websocket per il 99% delle comunicazioni. L'unico http (s) è sul caricamento iniziale della pagina e al momento dell'accesso / registrazione. Sono un noob completo quindi correggimi se sbaglio, ma SSL serve s...
posta 12.06.2016 - 07:06
3
risposte

Come difendermi dagli hacks noti di php

Ho IP che tenta di sondare il nostro server web cercando di trovare URL aperti. I due metodi noti stanno tentando di trovare nodi specifici sul nostro sito drupal o tentare il trucco ../../../../ per provare e accedere alla root del server web....
posta 21.11.2011 - 20:39
2
risposte

Configurazione del sito web delle elezioni per prevenire attacchi MITM

Considera un sito web elettorale che verrà utilizzato per votare su Internet. Quali passi deve intraprendere l'amministratore di un sito Web per fornire un'adeguata sicurezza contro attacchi man-in-the-middle e siti web falsificati? Qualcuno può...
posta 28.06.2013 - 01:19
2
risposte

Periodi di conservazione per i log web

Lavoro per un ASP che fornisce soluzioni bancarie Scheda servizi Pagamenti ACH Servizi bancari online E altri Back Story: La nostra azienda fornisce una soluzione "tutto in uno" o parti di esso, siamo vincolati dalle agenzie d...
posta 01.03.2014 - 18:38
2
risposte

Hai appena acquisito un server CentOS appena creato, cosa dovresti fare per proteggerlo?

Ho appena acquistato un nuovo server CentOS, che ospiterà un'applicazione Ruby on rails, è pubblica. Cosa devo fare per proteggere questo server?     
posta 24.06.2014 - 04:37
1
risposta

Apache - strane richieste nei log

Sto eseguendo webserver su Debian8 a 64 bit ( 2.6.32-042stab120.16 ) con Apache / 2.4.10. Oggi in Apache access.log ho trovato queste voci: 164.52.7.132 - - [26/Jun/2017:07:16:23 -0400] "\x16\x03\x01\x01\"\x01" 400 0 "-" "-" 164.52.7....
posta 26.06.2017 - 19:56