Unix-подобные системы
Все пакеты обязательно воспроизводимы на GUIX?
00
Вопрос или проблема Что произойдет по умолчанию, если я попытаюсь установить пакет с помощью GUIX, и он не является побитным воспроизводимым? Меня очень беспокоит состояние менеджеров пакетов в 2024 году (и риски атак на цепочку поставок).
Unix-подобные системы
Есть ли лучшая альтернатива chroot на VPS OpenVZ?
00
Вопрос или проблема Существуют ли лучшие альтернативы окружению chroot? Я думаю о запуске nginx в защищенной среде. Кстати, я на OpenVZ VPS, так что модификация ядра — это невозможно. (Я думаю, что это мешает мне установить SELinux, AppArmor и т.
Вебмастерам
Запрос совета по выбору решения обратного прокси.
00
Вопрос или проблема Я хотел бы начать с нуля с некоторой инфраструктурой, которая доступна в интернете, и ищу рекомендации по тому, какое решение для обратного прокси было бы самым простым и разумным. Я знаю о CDN, таких как Cloudflare и Bunny, которые
Системное администрирование и сети
Разрешения на блокировку IP в Fortigate необходимы
01
Вопрос или проблема Я настраиваю автоматизацию для блокировки IP на брандмауэре с использованием скрипта, поэтому я буду использовать Fortigate API. Мне нужна учетная запись сервиса, способная использовать функцию ban-ip API с минимальным набором разрешений только для этой задачи.
Системное администрирование и сети
Каковы последствия для безопасности, если не отключить SMBv1 в сети с разными ОС? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос требует подробностей или разъяснений. В данный момент ответы не принимаются. Хотите улучшить этот вопрос? Добавьте детали и уточните проблему, отредактировав этот пост. Закрыто 9 часов назад.
Системное администрирование и сети
Каковы последствия для безопасности включения SMBv1 в сети с разными операционными системами?
00
Вопрос или проблема В нашей смешанной среде операционных систем у нас есть устаревшие системы, которые требуют SMBv1 для функционирования. Я знаю, что SMBv1 в целом считается небезопасным, но полное отключение этого протокола нарушит работу.
Unix-подобные системы
rkhunter выдает мне предупреждение для “/usr/bin/lwp-request” – что мне делать? [Debian 9]
01
Вопрос или проблема Итак, я только что установил и запустил rkhunter, который показывает мне зелёные ОК / Не найдено для всего, кроме: /usr/bin/lwp-request, вот так: /usr/bin/lwp-request [ Предупреждение ] В журнале говорится: Предупреждение: Команда
Wordpress
Фильтрация и валидация роли пользователя при регистрации
00
Вопрос или проблема Я хочу показать выпадающий список для ролей пользователя в форме регистрации. Я использую эту модель: /* РОЛИ В СПИСКЕ РЕГИСТРАЦИИ */ // 1. Добавить новый элемент формы... add_action( 'register_form', 'odin_register_form' );
Вопросы и ответы
Как обнаружить веб-скраперах, используя протокол Chrome DevTools (CDP), вместо Selenium или Puppeteer?
02
Вопрос или проблема Я сталкиваюсь с проблемой, когда мой сайт становится мишенью для веб-скребков. Похоже, что злоумышленники управляют браузерами Chrome напрямую через Протокол DevTools Chrome (CDP), а не полагаются на фреймворки автоматизации, такие
Компьютеры и программы
Мог ли защищенный, но незащищенный шифрованием сервер Real VNC быть использован для взлома меня?
00
Вопрос или проблема Кто-то взломал мой ebay / paypal и gmail. В gmail они добавили правило, чтобы удалять уведомления от ebay / paypal. Затем они купили на $5k MacBook Air за последнюю неделю. Я только что заметил это, потому что один из продавцов отправил
Программное обеспечение
Существует ли браузер, который полностью шифрует пользовательские данные?
00
Вопрос или проблема Существует ли браузер, который шифрует все данные пользователя? Я думаю о компьютерах, используемых на работе, где несколько человек, такие как администраторы компании, могут иметь доступ и потенциально получить доступ к этим файлам.
Компьютеры и программы
Как решить проблему между синхронизацией Google Drive и функцией защиты от программ-вымогателей в Windows Security?
00
Вопрос или проблема В новых Windows есть функция под названием Защита от программ-вымогателей в Параметрах Windows >> Безопасность Windows. Я использую эту функцию, чтобы защитить папку Google Drive. Однако всё идет не так хорошо.
Программное обеспечение
Утилита контрольной суммы, которая интегрируется в свойства Windows Explorer в виде вкладки
00
Вопрос или проблема У меня когда-то была утилита, которая интегрировалась в диалоговое окно свойств файлов Windows Explorer в виде вкладки и отображала некоторые типичные контрольные суммы, такие как MD5, SHA1 и т. д. Ищу её сейчас в Google, нахожу только
Компьютеры и программы
Отключить создание профиля в Firefox
00
Вопрос или проблема Можно ли отключить создание новых профилей в Firefox? Или защитить создание новых профилей паролем? Проблема в том, что нет смысла устанавливать, скажем, дополнения для блокировки сайтов, потому что любой может создать новый профиль
Вопросы и ответы
Каковы лучшие практики безопасности при использовании Flutter Blue Plus?
00
Вопрос или проблема Я разрабатываю приложение на Flutter, которое использует пакет Flutter Blue Plus для Bluetooth-связи. Моё главное беспокойство заключается в обеспечении безопасности моего приложения и предотвращении несанкционированного доступа или
Системное администрирование и сети
Windows 10 Pro в качестве RDP-хоста с SSL-сертификатом. Как?
00
Вопрос или проблема Я исчерпал свое терпение, пытаясь найти способ добавить SSL-сертификат на мой компьютер с Windows 10 Pro, чтобы, когда я подключаюсь из другого места, у меня не возникало ошибок сертификата. Пока что каждое руководство, с которым я
Программное обеспечение
Расширение или настройка для изменения обработки Firefox недействительных или самоподписанных сертификатов.
00
Вопрос или проблема Firefox сходит с ума, когда сайт имеет самоподписанный сертификат или если есть какие-либо другие проблемы или “неполадки” с сертификатом сайта. Его поведение заключается в том, чтобы изменить всю страницу, скрыть любой
Вопросы и ответы
Несколько лучших практик безопасности веб-приложений [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не о программировании или разработке программного обеспечения. В данный момент он не принимает ответы. Этот вопрос, похоже, не связан с определенной программной проблемой, программным алгоритмом или программными
Вебмастерам
Как веб-сайты могут узнать, истек ли у меня период оценки на них?
00
Вопрос или проблема Как веб-сайты могут знать, если у меня истек срок оценки на них? В интернете есть несколько сайтов, которые предлагают хорошие услуги, например, реалистичные голоса. Я зашел на один случайный сайт и протестировал службу синтеза речи из текста.
Системное администрирование и сети
Логировать каждую команду, выполненную из-под root
00
Вопрос или проблема Я хочу предоставить доступ к моему серверу root внешнему системному администратору, но хочу быть уверенным, что смогу дважды проверить, что он делает с моим сервером, например, копирует данные, которые я не хочу, чтобы он копировал, и так далее.