Domande con tag 'webserver'

1
risposta

Strategie di mitigazione per risposta Spliting Attack

Nonintendoapprofondirel'attaccodisuddivisionedellarispostaHTTPcomesopralafigurachecompletadescriveilfunzionamentoditaleattacco.Postprecedentehannoanchediscussoilfunzionamentoditaleattacco ASP.NET HTTP Response Splitting Attack . La mia domand...
posta 27.12.2012 - 08:39
1
risposta

È sicuro aprire le porte 80 e 443 in una rete domestica

L'intenzione è che sarò in grado di ospitare un sito web da un server di casa (un altro pc con RAM ECC ecc.), ma ciò che mi preoccupa è che la rete che sto usando è anche la stessa rete che Uso nelle mie normali attività quotidiane (la mia rete...
posta 05.12.2018 - 16:44
1
risposta

Quali sono i problemi di sicurezza di avere tutti i servizi (web, smtp, dns) su una singola macchina?

Mi chiedo quali sono gli svantaggi, da un punto di vista della sicurezza, di avere più di un servizio (diciamo il server web, il server di posta e il server DNS) sulla stessa macchina, piuttosto che avere quei servizi diviso su più macchine?...
posta 31.01.2017 - 10:32
1
risposta

Diversi certificati SSL / TLS per sottodomini

Ho attivato HSTS su diversi domini che io gestisco / gestisco, e sto usando certificati verificati gratuiti da un provider che consente solo la crittografia della radice e un sottodominio sul certificato. Permetteranno di generare più certificat...
posta 08.07.2015 - 16:23
2
risposte

File PDF sul file system del server web

Creiamo file PDF come rilevanti per la comunicazione e-mail di un cliente. Questi PDF contengono alcune informazioni personali, specifiche per il cliente. Il cliente riceve via email un link al PDF. Il collegamento al PDF contiene una stringa un...
posta 23.05.2013 - 11:34
2
risposte

Il server HTTP ha accesso all'ID di sessione SSL?

Voglio sapere se un server HTTP (Apache, nginx ecc.) può accedere a un ID sessione SSL / TLS. Supponiamo di avere un hardware che fa solo SSL / TLS e dietro un server web che invia e riceve le richieste. Il server web può "vedere" l'ID della ses...
posta 24.04.2013 - 14:40
2
risposte

Come è possibile che questo file sia stato modificato?

Recentemente mi è stato chiesto di apportare alcune modifiche a un vecchio sito Web ASP Classic. A un certo punto stavo guardando il sorgente della pagina mentre eseguivo il debug di alcuni JavaScript e ho notato un div pieno di link a pochi...
posta 01.03.2013 - 04:08
1
risposta

Aggiornamento automatico eseguibile del client

Scenario Attualmente sto sviluppando un'applicazione che dovrebbe aggiornarsi automaticamente (se applicabile) ogni volta che viene eseguita. L'aggiornamento comporterebbe la sostituzione di main.exe e di eventuali risorse in una cartella...
posta 31.01.2016 - 13:07
3
risposte

Monitoraggio per minacce alla sicurezza

Ospito e gestisco diversi siti Web. Gli utenti pagano per mantenere i loro siti protetti e protetti. Tuttavia, con la quantità di applicazioni Web come joolma, wordpress, ect ... e i relativi plug-in, ho bisogno di un modo per monitorare e stare...
posta 14.11.2012 - 18:51
2
risposte

Come contrastare o correggere la vulnerabilità del banner che afferra

Durante un audit mi sono imbattuto in risultati di acquisizione di banner e vorrei sapere come attenuarlo su IIS e sul server Apache.     
posta 01.09.2012 - 12:32