Domande con tag 'webserver'

2
risposte

Identificazione del tipo di attacco del sito Web (Meuhy.php)

Abbiamo alcuni siti che ospitano su un server condiviso di Media Temple (MT). Questa mattina, abbiamo notato che alcuni dei nostri siti web erano in calo. Dopo un'indagine, ci siamo resi conto che erano stati compromessi. La struttura delle dire...
posta 18.05.2018 - 03:41
1
risposta

Come crittografare i dati sensibili degli utenti e trasportarli in sicurezza tra client e server?

Cercherò di essere il più breve possibile al più presto possibile, sono nuovo di così, per favore, spogliati con me! Potrei commettere un errore enorme e nemmeno realizzato! Per favore aiuto! [facepalm emoji] Requisiti dell'applicazione:...
posta 23.06.2017 - 03:41
3
risposte

Protezione di un server Web Ubuntu su cloud per un'applicazione web

Sto per pubblicare un'applicazione web Python. Il server è una macchina remota Ubuntu ospitata da 1 & 1. Per ora avvio remotly l'app del server python con un comando console. Riguardo alla sicurezza, quali sono le procedure obbligatori...
posta 11.09.2017 - 17:13
1
risposta

siti Web di pagamento per le migliori pratiche / valutazione dei rischi

Ho due siti web che accettano entrambi pagamenti su un sottodominio. Il sottodominio è un sistema indipendente dal sito Web principale. Ho una domanda riguardante le migliori pratiche per decidere quale delle seguenti impostazioni è la più si...
posta 13.04.2017 - 18:11
1
risposta

Può un WAF bloccare o rilevare il file html creato e lo script / shell PHP offuscato

Quello che è successo è stato che la compagnia di un amico utilizza un datato framework dot net nuke. Una pagina html con "hacked by xxxx" è stata trovata caricata sul server web. Durante gli accertamenti, è stato determinato che una webshell...
posta 02.02.2017 - 19:20
2
risposte

Perché Oracle afferma che le seguenti vulnerabilità di deserializzazione sono correlate al protocollo HTTP?

Secondo il sito Web di Oracle, le seguenti vulnerabilità di deserializzazione sono correlate al protocollo HTTP. CVE-2015-7501, CVE-2016-5535, CVE-2016-3586, CVE-2016-3510, ecc. Ma non capisco perché Weblogic dice che è correlato al protoc...
posta 08.03.2017 - 04:07
1
risposta

Quanto è sicuro il mio codice sorgente Heroku?

Uso Heroku per ospitare un piccolo numero di servizi. Voglio capire meglio le autorizzazioni di accesso ai file che sto inserendo nelle istanze di Heroku. Prima di tutto, sono consapevole che sto trasferendo i miei dati a un'azienda esterna,...
posta 09.02.2017 - 09:07
1
risposta

Se utilizzo un socket Python su localhost, ci sono dei problemi di sicurezza di cui devo essere a conoscenza?

Sto implementando un semplice socket in Python per passare i dati avanti e indietro tra due script in esecuzione su la stessa macchina (sfortunatamente, una presa è l'unica configurazione possibile per la mia situazione). Questi dati, in mo...
posta 25.10.2017 - 18:14
2
risposte

Parametri da verificare prima di memorizzare i dati su cloud

Desidero suggerimenti per l'archiviazione / protezione dei miei dati su cloud. Voglio caricare i miei dati su cloud, quindi sarà sicuro e può essere accessibile da qualsiasi luogo. Ho circa 15 GB di dati che voglio memorizzare su cloud....
posta 22.10.2016 - 10:05
1
risposta

Questa generazione di URL del progetto è sicura?

Nei procedimenti di risposta della mia domanda ho trovato un modo per generare un URL del progetto indipendentemente dal percorso del progetto in Document root. Se in un file nella radice del progetto definisco quanto segue: define(PROJEC...
posta 25.10.2016 - 18:37