Wordpress
Использование htaccess для предотвращения спама через wp-comments-post.php
00
Вопрос или проблема На моем сайте WordPress публикуется много спам-комментариев. Они публикуются с помощью файла wp-comments-post.php. Я вижу это из логов: "POST /wp/wp-comments-post.php HTTP/1.0" 302 3744 "https://example.com/wp/link/" "Mozilla/5.0 (Windows NT 6.1;
Компьютеры и программы
Могу ли я повторно зарегистрировать аутентификатор 2fa TOTP? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос нуждается в подробностях или уточнении. В данный момент он не принимает ответы. Хотите улучшить этот вопрос? Добавьте подробности и уточните проблему, отредактировав этот пост. Закрыто 5 часов назад.
Компьютеры и программы
Идентификация 2fa-аутентификаторов в учетной записи
00
Вопрос или проблема У меня есть аккаунт, в котором я зарегистрировал несколько приложений для двухфакторной аутентификации. Я уже достиг максимального числа таких приложений, которые могу зарегистрировать. Я очень хочу добавить еще одно приложение.
Компьютеры и программы
Простые встроенные способы шифрования и дешифрования файла на Mac через командную строку?
00
Вопрос или проблема Есть ли встроенные инструменты командной строки, с помощью которых я могу зашифровать и расшифровать текстовый файл (и предоставить ему какой-либо пароль). openssl предустановлен на Mac OS X. Вы можете использовать следующие команды: # зашифровать file.
Wordpress
Хакеры пытаются войти, зная имена администраторов в самодельной теме WordPress.
00
Вопрос или проблема У меня есть сайт, на котором я разработал самодельную тему с нуля и с использованием Bootstrap. Все работает хорошо, но Wordfence сообщает о множестве попыток входа от хакеров, использующих имя пользователя администратора (я не использую
Системное администрирование и сети
Как безопасно получить ключи хоста ssh с экземпляра Google Compute Engine?
00
Вопрос или проблема Я хочу обновить свой ~/.ssh/known_hosts с информацией о ключе хоста для newly созданного экземпляра GCE. Но я не уверен, как безопасно получить эту информацию. Я думал, что что-то вроде gcloud compute ssh <
Вопросы и ответы
Уязвимости XMLTooling в зависимостях OpenWS
00
Вопрос или проблема Я использую OpenWS-1.5.4, который имеет транзитивную зависимость от версии XMLTooling 1.4.4, известной наличием уязвимостей. Последняя версия XMLTooling – 1.4.4, и я проверил другие доступные IdP, включая Shibboleth, но у них
Вопросы и ответы
Потенциальная утечка секретной информации в файлах сборки Next.js
00
Вопрос или проблема Следующие файлы находятся в папке сборки сервера Next.js: .next/server/server-reference-manifest.json {"node":{},"edge":{},"encryptionKey":"PhLVgRXgTBFRMVsHasswumD0/xGssj+0lGhP1i8WwlPrRk="} .next/server/server-reference-manifest self.
Программное обеспечение
Пен-тестирование веб-приложения/базы данных – решение
00
Вопрос или проблема Я ищу систему для управления результатами тестирования на проникновение. Интересно, есть ли программное обеспечение от вендоров, с помощью которого мои тестировщики на проникновение могут “зафиксировать находку”
Компьютеры и программы
Сохраните мост изолированным от ОС в MikroTik RouterOS
00
Вопрос или проблема Я настраиваю MikroTik cAP, который будет сконфигурирован как точка доступа для нескольких арендаторов. Интерфейс LAN является интерфейсом VLAN trunk. Для каждого арендатора, а также для управленческой сети LAN, я настраиваю отдельный мост.
Системное администрирование и сети
Логировать невалидные попытки входа – htpasswd
00
Вопрос или проблема Я защищал свой корень /www паролем, используя файлы .htaccess и .htpasswd, и теперь я хотел бы узнать, возможно ли записывать недействительные попытки аутентификации. Я сначала подумал, что как успешные, так и недействительные попытки
Wordpress
WordPress отключить прямой доступ к файлам в пути установки WordPress
00
Вопрос или проблема Я хочу добавить функцию безопасности на свой сайт WordPress, чтобы остановить прямой доступ к файлам, добавленным в корень установки WordPress. Недавно я обнаружил, что вредоносный плагин добавил несколько файлов для отправки электронной почты.
Unix-подобные системы
Расширенные решения контроля доступа для управления разрешениями на выполнение в системах Fedora
00
Вопрос или проблема Я хотел бы узнать о решениях/альтернативах для управления доступом к выполнению приложений в системах на базе Linux (в частности, в дистрибутивах Fedora). Я уже изучил такие возможности, как Интегрированная Архитектура Измерений, fapolicyd
Unix-подобные системы
Как я могу отслеживать, кто подключается к моей Linux-машине по SSH?
01
Вопрос или проблема Я использую Ubuntu 10.04. Есть ли способ получить ежедневный отчет о том, кто входил в систему, в какое время и даже – возможно ли получить отчет о командах, которые они использовали? Это малопользуемая система, и я думаю, что
Системное администрирование и сети
Событие ID 521 – Критическая ошибка ведения журнала на контроллерах домена
00
Вопрос или проблема Мне поручено мониторинг и анализ различных логов через наше решение SIEM; LogRhythm. Несколько недель назад я заметил, что у нас были большие объемы этого события, происходящего со всех наших контроллеров домена.
Компьютеры и программы
Как удалить неиспользуемые подсекции из серверов ключей GPG?
00
Вопрос или проблема Я снова пытаюсь настроить свой GPG-ключ (после многих лет пренебрежения им). У меня есть закрытый ключ и пароль, и это хорошо. После некоторых проб и ошибок я понял, что в прошлом я создавал новые пары подпроектов вместо изменения
Системное администрирование и сети
Каковы лучшие практики для обеспечения безопасности исходного кода в сети разработки?
00
Вопрос или проблема В нашей компании мы очень бережем наш исходный код. Мы удовлетворили нашу паранойю, настроив локальную сеть разработки, которая изолирована от Интернета и остальных корпоративных сетей. В пределах сети разработки у нас есть несколько
Вопросы и ответы
Проблемы, с которыми сталкиваются при использовании Google reCAPTCHA V3 (или любых других CAPTCHA-сервисов, которые вы используете) – вопрос для – Разработчиков/ Стартапов/ Пользователей технологических продуктов [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос требует большего концентрации. В данный момент ответы не принимаются. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он сосредоточился только на одной проблеме, отредактировав этот пост.
Unix-подобные системы
Как я могу защитить незащищенные файлы учетных данных для программ, которые предполагают их наличие (например, gmi/lieer)?
00
Вопрос или проблема —+ КРАТКО В: Как я могу криптографически обезопасить файл учетных данных, который хранится на диске в виде открытого текста? Или, скорее: как я могу избежать хранения учетных данных, таких как те, что для Gmail и другие ключи API, на диске?
Вопросы и ответы
Приложение Postman скомпрометировано? Раскрытие потенциального нарушения безопасности [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не о программировании или разработке программного обеспечения. В настоящее время он не принимает ответы. Этот вопрос, по всей видимости, не связан с конкретной проблемой программирования, программным алгоритмом