Domande con tag 'webserver'

1
risposta

Quanto è sicuro l'autenticazione del nome utente WSIT con la chiave simmetrica?

Ho un servizio web ajax-ws (esposto tramite glassfish) che utilizza l'autenticazione del nome utente con una chiave simmetrica per crittografare e autenticare i client (link ). Quanto è sicuro questo meccanismo? Basta questo per proteggersi d...
posta 28.11.2012 - 21:46
1
risposta

Consenti loopback in Iptables?

Sto provando a scrivere regole Iptables per un piccolo server web. Quasi tutte le fonti che ho incontrato consigliano di consentire l'accesso loopback al server web, ma non spiegano il motivo per cui è necessario. Qual è lo scopo di questa...
posta 19.04.2014 - 15:26
1
risposta

Dove trovare una gerarchia fasulla per un honeypot per attacchi di attraversamento di due punti / percorso?

Vorrei fornire contenuti quando un hacker tenta qualcosa come GET /../../../etc/passwd , ma possono scegliere qualcos'altro, diverso da passwd . Installerò la notifica di quando qualcuno lo fa, ma per mantenere l'attenzione dell'hacker i...
posta 29.12.2011 - 23:01
1
risposta

Leggi sulla conservazione dei dati per gli ISP in Nord America

Stavo leggendo un articolo su TorrentFreak dove l'accesso ad Internet privato gli Stati Uniti "sono uno dei pochi paesi senza dati obbligatori legge sulla conservazione ." Secondo l'articolo collegato, gli ISP attualmente non tengono traccia...
posta 31.07.2012 - 22:44
1
risposta

Quali sono gli svantaggi nell'eliminazione automatica dei log di accesso al server web?

Quali sarebbero i lati negativi della disattivazione o dell'eliminazione automatica dei log di accesso al server web che hanno più di 7-10 giorni? Vorrei limitare per quanto tempo conservo dati personali identificabili (indirizzo IP) per i mi...
posta 15.12.2018 - 06:02
1
risposta

Come correggere l'errore di controllo nel nostro server web

Abbiamo notato che stiamo ottenendo i seguenti registri di errori di controllo nel nostro server web. La workstation non è nella nostra rete. Qualcuno può aiutarmi a isolare e impedire che ciò accada? Un account non è riuscito ad accedere....
posta 12.07.2012 - 08:29
4
risposte

Attacchi sul Web lato server

Quali tipi di attacchi sono specifici per il web lato server, ma non sul lato client? Da quello che ho trovato sul Web, la maggior parte degli attacchi si focalizza sul lato client piuttosto che sul lato server.     
posta 10.10.2018 - 23:42
2
risposte

Spiegazione di falsi richiesta lato server (SSRF)

Sto cercando di comprendere meglio la vulnerabilità SSRF. Ho cercato su google e ho guardato i tutorial di YouTube, ma tutti mostrano tecniche avanzate che sono difficili da capire. Sono curioso di sapere come connettermi a un sito web con il...
posta 01.08.2018 - 09:28
1
risposta

Come nascondere le cartelle all'interno di webroot per essere identificati?

Ho una libreria all'interno del mio webroot: link Accedere all'URL tramite un browser mi dà l'errore negato previsto. Tuttavia, voglio assicurarmi che i client non sappiano nemmeno che la libreria esiste. La soluzione che ho pensato è...
posta 05.07.2018 - 21:38
1
risposta

Una connessione sicura con un'applicazione e un server dedicato

Mi chiedo se questo tipo di tecnologia sia già esistente (non VPN), sto cercando un metodo per creare una connessione internet sicura all'interno di un server dedicato, dove il mio portatile ha un'applicazione desktop per crittografare e decritt...
posta 21.03.2018 - 04:27