Domande con tag 'webserver'

9
risposte

Come posso proteggere un'installazione di WordPress?

Come proteggi un'installazione di WordPress predefinita? Che checklist usi, buone pratiche, consigli e suggerimenti, ecc.? Qualsiasi suggerimento sui plugin, strumenti di terze parti sono i benvenuti.     
posta 18.11.2010 - 23:26
0
risposte

Protezione del server Webhook

caso d'uso Un utente ci invia un file, elaboriamo quel file e inviamo una richiesta di richiamata al suo server che il suo file è stato caricato sui nostri server. Ora quello che mi preoccupa è il server che invia richieste di callback....
posta 02.02.2018 - 09:03
0
risposte

Auditd non scrive per registrare dopo la cancellazione senza un riavvio del servizio

Ho notato che se tutto funziona correttamente con auditd su Ubuntu, e quindi il log su /var/log/audit/audit.log è cancellato (tutto il testo cancellato, il file non è cancellato), auditd non sarà più registra gli eventi fino a quando non viene r...
posta 20.02.2018 - 21:46
2
risposte

Come dovrei memorizzare le chiavi SSL sul server?

Ho un server web Node.JS HTTPS istanziato come segue: var privateKey = fs.readFileSync('./../ssl/localhost.key').toString(); var certificate = fs.readFileSync('./../ssl/localhost.crt').toString(); https.createServer({ key: privateKey,...
posta 11.01.2013 - 20:33
0
risposte

Ricerca sicura di elasticsearch da JS lato client?

Se il mio elasticsearch potesse essere chiamato direttamente da jQuery, sarebbe molto più veloce e semplice. Al momento ho un proxy nel mezzo del mio sito statico e del cluster ES. Ho guardato Search Guard da un'altra risposta qui ma molte...
posta 29.10.2017 - 14:03
2
risposte

Devo cambiare il formato e / o aggiungere dati ai file di immagine in un caricamento di file?

Sto progettando una piattaforma di caricamento delle immagini sul mio sito web e stavo pensando ad alcune raccomandazioni che ho trovato online che NON erano delineate nel Elenco di upload di file senza restrizioni OWASP . Quelle soluzioni d...
posta 10.10.2017 - 11:10
0
risposte

E 'una buona idea avere un host nextcloud esposto?

Ho un Raspberry Pi con questo nextcloud per l'immagine di Raspberry . Ho configurato il mio router per aprire la porta 80 e 443 per Raspy. Sto usando solo https e certificati da letsencrypt. Quanto è grande la minaccia di 0 giorni nello stac...
posta 02.07.2017 - 15:22
0
risposte

Honeypot URL e sito di segnalazione

Esiste una sorta di elenco di strumenti che può funzionare con Apache / NGinx / etc che ha un elenco di URL "honeypot" come /HNAP1/ che quando viene rilevato nei registri del server Web, esso segnalerà automaticamente ad altri siti come que...
posta 13.12.2016 - 00:33
4
risposte

Strane richieste al web server

Ho un VPS Linode su cui gira Nginx, che attualmente serve solo contenuto statico. Una volta stavo guardando il log e ho notato alcune strane richieste: XXX.193.171.202 - - [07/Aug/2013:14:04:36 +0400] "GET /user/soapCaller.bs HTTP/1.1" 404...
posta 08.08.2013 - 19:06
0
risposte

Si tratta di un attacco Cross Site Scripting?

Stavo esaminando il mio file di registro del server web questo pomeriggio quando ho visto un paio di voci come questa, di cui non ero contento e ho bandito l'IP in iptables. 113.90.122.99 - - [20/Sep/2016:19:07:58 +0100] "GET /maintenance-guid...
posta 21.09.2016 - 01:16