Убунту
EFI stub: ПРЕДУПРЕЖДЕНИЕ: не удалось измерить данные для события 1: 0xB000000009, можете предложить решение?
00
Вопрос или проблема Это сообщение “EFI stub: WARNING: failed to measure data for event 1: 0xB000000009” отображается в верхнем левом углу, когда я запускаю свой ноутбук (Ubuntu 24.04 недавно установлена, Dell). Есть ли решение?
Убунту
Снимет ли отключение ограничений AppArmor 24.04 разницу по сравнению с 22.04?
00
Вопрос или проблема Срок действия награды истекает через 3 дня. Ответы на этот вопрос имеют право на +50 репутации в качестве награды. mr.loop ищет канонический ответ. Мой вопрос не касается преимуществ/недостатков новых ограничений пространства имен apparmor в Ubuntu 24.
Системное администрирование и сети
Как защитить строку подключения в приложении MVC
00
Вопрос или проблема В настоящее время я использую appsetting.json для чтения строки подключения и учетных данных в приложении MVC. Я читал что-то о этом решении, и оно кажется неправильным. Как я могу решить эту проблему? Где должна храниться эта информация?
Вопросы и ответы
API Solana для проведения аудитов безопасности токенов и мемкойнов?
00
Вопрос или проблема Я создаю децентрализованное приложение на Solana и являюсь частью торговой группы, мы хотим добавить информацию о рисках каждого токена Solana. Подобно токен-снифферу на Ethereum, было бы неплохо иметь проверку безопасности на Solana.
Программное обеспечение
Альтернатива PixelBlock для Firefox?
00
Вопрос или проблема Я использую Firefox 57. Я ищу программное обеспечение, которое блокирует пиксели 1×1, вызывающие HTTP{S} запросы, используемые для отслеживания пользователей. Продукт, который я использовал в прошлом, называется PixelBlock.
Системное администрирование и сети
Как защитить строку подключения на продакшене с помощью MVC-приложения
00
Вопрос или проблема В настоящее время я использую appsetting.json для чтения строки подключения и учетных данных, когда работаю с моим mvc приложением в производственной среде. Я прочитал что-то о этом решении, и оно кажется неправильным, как я могу решить свою проблему?
Unix-подобные системы
Есть ли способ безопасно запустить “интерактивную” программу без клавиатуры?
00
Вопрос или проблема Мой ноутбук подключен к интернету только по Wi-Fi, но иногда отключается. Когда это происходит, я не могу ssh на него зайти и должен физически войти в систему, чтобы переподключить Wi-Fi с помощью nmcli (я не настраивал графику).
Компьютеры и программы
Невозможно найти опцию “Пароль приложения” в электронной почте Microsoft 365 через GoDaddy.
00
Вопрос или проблема Я управляю учетной записью электронной почты Microsoft 365 через GoDaddy для своей компании, и я пытаюсь настроить пароли приложений для использования с нашей системой проверки электронной почты. Однако, когда я перехожу в раздел Информация
Системное администрирование и сети
Меры безопасности для веб-сервера Linux с Plesk
00
Вопрос или проблема Я настраиваю веб-сервер для небольшого спортивного клуба, чтобы разместить сайт на WordPress, самодельное приложение CodeIgniter 4 для управления базой данных пользователей и почтовый сервер. У меня не так много опыта, и сейчас, когда
Системное администрирование и сети
AH01071: Получена ошибка ‘Основной скрипт неизвестен\n’ apache2.4 php-fpm7.2
02
Вопрос или проблема Похоже, что я получаю эти строки в моем /var/log/apache2/error.log и соответствующие записи в /var/log/apache2/access.log /var/log/apache2/error.log [Пт Сен 20 02:28:36.654357 2019] [proxy_fcgi:error] [pid 28619:tid 140003157985024] [client 49.
Unix-подобные системы
Включает ли активация OpenGL и 3D-ускорения в виртуальной машине компрометацию ее безопасности?
00
Вопрос или проблема На моих виртуальных машинах (с использованием Virt Manager) я всегда устанавливаю тип прослушивания в настройках Display Spice на “Нет” и включаю OpenGL. Я также включаю 3D-ускорение в настройках видео Virtio.
Вопросы и ответы
Как обойти веб-ограничения, чтобы найти флаги в CTF-задачах?
01
Вопрос или проблема Итак, это URL веб-сайта (https://06bbe5b3978ba303a3f4fa5e605b8fe1-infosec-blog.web.cityinthe.cloud/), и я как бы попробовал все без внешних инструментов, но не могу найти флаг. Есть подсказка, которая говорит: “
Компьютеры и программы
Понимание разрешений на папки и файлы
00
Вопрос или проблема Я хотел бы иметь папку с файлами и подпапками, которые не могут быть удалены или переименованы пользователями, даже владельцем/администратором (с административными правами я бы в идеале хотел, чтобы администратор имел возможность удалять/переименовывать
Системное администрирование и сети
Как передать учетные данные пользователя из IIS10 в SQL Server
00
Вопрос или проблема У меня есть веб-приложение MVC на Windows Server 2019 с SQL Server 2017. Когда я читаю/пишу в базу данных, если я добавляю учетные данные в строку подключения или удаляю учетные данные, база данных может быть доступна для чтения/записи.
Wordpress
Базовая аутентификация .htaccess на wp-login, но разрешить выход из WooCommerce
00
Вопрос или проблема Я использую базовую аутентификацию .htaccess на своем сайте WC, чтобы помочь предотвратить доступ хакеров к wp-login, что работает хорошо… кроме WooCommerce, если вошедший в систему клиент хочет выйти из своего аккаунта –
Системное администрирование и сети
Лучший подход к брандмауэру веб-сервера для начинающих [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не по теме. В настоящее время ответы не принимаются. Запросы на рекомендации продуктов, услуг или учебных материалов не по теме, поскольку они привлекают низкокачественные, субъективные и спам-ответы, и ответы быстро устаревают.
Wordpress
Существует ли у Advanced Custom Fields уязвимость безопасности, связанная с форком SCF?
01
Вопрос или проблема Я не хочу углубляться в политику, происходящую между WP Engine и WordPress.org (и я понимаю, что за проблемой с ACF стоят сильные подводные течения), но в своем посте https://wordpress.org/news/2024/10/secure-custom-fields/ Мэтт Мулленвег
Компьютеры и программы
NMAP всегда говорит, что хост недоступен (при использовании -Pn говорит, что порты отфильтрованы)
00
Вопрос или проблема Я использую Kali 2.0 (Kali sana) и у меня есть проблема с NMAP: он постоянно говорит, что хост не доступен, когда я его сканирую (даже когда я сам, с отключенным файрволом)… Когда я использую онлайн nmap (https://pentest-tools.
Программное обеспечение
Ищу CLI-отправитель электронной почты, который поддерживает OAUTH 2.0.
00
Вопрос или проблема Я хочу иметь возможность отправлять сообщения Gmail с Raspberry Pi, желательно из одной строки скрипта оболочки. Я знаю, что могу использовать почтовый сервер, отличный от Gmail, который поддерживает менее безопасные варианты входа
Системное администрирование и сети
Безопасно настроить apache2 с mpm_event и php-fpm
00
Вопрос или проблема Я запускаю небольшой веб-сервер apache2, предоставляющий различные независимые PHP веб-приложения, такие как nextcloud, личные PHP проекты и т. д. У меня работает несколько экземпляров PHP-fpm (разные версии PHP и пулы).