Pertanyaan yang diberi tag «security»

Mencegah sistem dari akses tidak sah, modifikasi, gangguan, atau kehancuran.

1
Apakah subdomain yang dihosting secara eksternal merupakan risiko keamanan?
Sebuah perusahaan yang telah saya kembangkan situs web untuk ingin mempertahankan domain mereka saat ini, yang merupakan sesuatu seperti company.parentcompany.com. Karena kami ingin menggunakan CMS yang berbeda, perusahaan induk menolak untuk mendukung atau bahkan menyelenggarakannya dan meminta kami untuk membayar hosting pihak ketiga. Sekarang kita telah melakukan itu, mereka tidak …

3
Apakah cukup untuk mengamankan halaman status pesanan hanya dengan URL acak?
Setelah pelanggan (perusahaan) membeli beberapa barang di toko online kami, kami mengirim email berisi tinjauan umum tentang apa yang telah ia beli kepadanya. Kami ingin memberi tahu pelanggan kami tentang pembayaran yang diterima, pelacakan paket, dll. Saya akan menyelesaikan ini dengan menetapkan setiap pesanan ID acak dan menambahkan tautan ke …
11 security  privacy 


2
Apakah tajuk 'Server' melayani tujuan apa pun?
Misalnya, ketika saya membuang header respons untuk server saya, saya mendapatkan: Server: Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.5 with Suhosin-Patch mod_ssl/2.2.11 OpenSSL/0.9.8g Apakah ini digunakan untuk apa saja? Apakah ini risiko keamanan (walaupun kecil) menyiarkan riasan server?


2
Pertanyaan Spam Forum. Mengapa peretas Cina memposting gambar kecil di forum saya
Forum saya diserang oleh spammer dengan IP Cina. Balasan dibuat untuk topik diskusi, selalu tanggapan singkat dan bersama dengan tanggapan gambar dimasukkan menggunakan kode forum yang kemudian dimodifikasi oleh forum untuk tag gambar HTML (tanpa tag jangkar). Gambar yang sangat indah [img] http://www.coupon-domain-goes-here.com/[2.jpg [/ img] Balasan dibuat oleh manusia bukan …

1
Mengapa chmod 777 tidak aman?
File chmod 777 mengubah izin file file untuk membaca, menulis, dan mengeksekusi untuk semua. Oke, jadi file dapat dimanipulasi dengan cara apa pun oleh skrip apa pun di server. Tetapi mengapa ini tidak aman? Jika Anda sudah memiliki skrip di sana, daripada orang yang mengunggahnya memiliki akses ke server Anda …

3
apa itu wwws.site.com
Saya tahu tentang https untuk mengamankan halaman penting seperti login dan semacamnya. Tetapi mengapa seseorang membuat subdomain terpisah seperti www juga? sebagai contoh https://wwws.site.com/login

1
Bagaimana Google berhasil merayapi 403 halaman saya?
Saya punya beberapa file pribadi dalam direktori di folder sekolah saya. Anda dapat melihat bahwa file ada dengan membuka myschool.edu/myusername/myfolder, tetapi mencoba mengakses file itu sendiri melalui myschool.edu/myusername/myfolder/myfile.html mengembalikan kesalahan 403. Namun Google entah bagaimana berhasil mengambil konten dari file pribadi itu dan menyimpannya di cache! Bagaimana ini mungkin? [Sejak …

5
Apakah kepatuhan PCI dicermati?
Setelah membaca rekomendasi yang sangat kuat mengenai penyimpanan rincian kartu kredit di sini , saya harus bertanya-tanya - apa yang terjadi jika perusahaan yang tidak mematuhi PCI mulai menyimpan rincian kartu kredit (Saya 100% yakin bahwa ada perusahaan di luar sana melakukan ini). Sebagai contoh, katakanlah saya tidak mengajukan pertanyaan …




3
Cegah spam menggunakan Pot Madu
Saya benar-benar ingin tahu tentang cara mencegah spam komentar di forum menggunakan perangkap pot madu untuk bot spam. Bagaimana jika CSS dan javascript dimatikan di browser? Apakah Anda melihat ada kerugian lain dalam perangkap pot madu? Menurut Anda apa yang seharusnya dimiliki setiap perangkap pot madu? Apakah Anda tahu alternatif …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.