Unix-подобные системы
Рационализация настройки user.max_user_namespaces в 0
00
Вопрос или проблема из https://www.stigviewer.com/stig/red_hat_enterprise_linux_8/2021-12-03/finding/V-230548 RHEL 8 должен отключить использование пространств имен пользователей. Неэффективно для операционных систем обеспечивать или устанавливать по
Unix-подобные системы
Могут ли приложения, запущенные пользователями, получить доступ ко всем элементам в домашнем каталоге пользователя?
00
Вопрос или проблема Насколько я понимаю, приложение, запущенное пользователем, будет, как правило, наследовать права доступа к файлам того пользователя, который его запустил. Предположительно, это означает, что все пользовательские приложения, например
Компьютеры и программы
Как получить доступ к частной и безопасной сети удалённо?
00
Вопрос или проблема У меня есть домашняя сеть с собственной инфраструктурой, а также несколько серверов в дата-центрах для VPN, резервного копирования и других нужд. Я ищу способ создать защищённую сеть между ними, которая позволит мне получать доступ
Wordpress
Вопросы безопасности WordPress (приняты некоторые меры, но требуется мнение эксперта)
00
Вопрос или проблема Как следует из темы, у меня есть некоторые проблемы с безопасностью, и я ищу советы, так как я только начинаю работать с WordPress, поэтому любые идеи будут полезны. В настоящее время я управляю сайтом WordPress, размещенным на A2
Компьютеры и программы
Достаточно ли очистки нераспределённого пространства, чтобы гарантировать, что удалённые данные не подлежат восстановлению?
00
Вопрос или проблема Некоторые инструменты, такие как CCleaner и Eraser, позволяют очищать нераспределенное пространство на жестком диске. Для удаления данных, которые еще не были удалены, а также для уничтожения самой таблицы разделов, потребуется инструмент
Wordpress
Сделать так, чтобы неудачная попытка входа в админку WordPress возвращала 401
00
Вопрос или проблема В настоящее время WordPress по умолчанию возвращает 200 как при неудачной, так и при успешной попытке входа. Современный стандарт, используемый всеми фреймворками веб-приложений, – возвращать 401 (или 403) при неудачных попытках входа.
Unix-подобные системы
Эффективность использования shred на различных файловых системах
00
Вопрос или проблема man shred предупреждает, что команда не полезна для файловых систем, которые не перезаписывают данные на месте. У меня нет большого опыта с современными и будущими файловыми системами, но я подозреваю, что многие из них поддерживают
Вопросы и ответы
Как предотвратить сохранение паролей браузером
00
Вопрос или проблема Мне нужно запретить браузерам сохранять значения имени пользователя и пароля, потому что я работаю над веб-приложением, содержащее более защищенные данные. Мой клиент попросил меня сделать это. Я попробовал атрибут autocomplete="off"
Wordpress
Предварительный просмотр/обновление некоторых страниц вызывает ошибку “Запрашиваемый URL был отклонен”
00
Вопрос или проблема На сайте WordPress внезапно возникла проблема: на некоторых (не на всех) страницах, когда вы нажимаете предварительный просмотр страницы или обновляете изменения, появляется сообщение об ошибке: “Запрашиваемый URL был отклонен.
Системное администрирование и сети
Подключение к Windows Server 2022 через RDP в Windows 11 – ошибка credSSP
00
Вопрос или проблема С полностью обновленным клиентом Windows 11, подключающимся к полностью обновленному серверу Windows Server 2022, возникает ошибка: ошибка credSSP Я пытался установить HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\system\CredSSP\Parameters!
Wordpress
Безопасно ли вручную обновлять wp-includes/certificates/ca-bundle.crt?
00
Вопрос или проблема Я вижу, что wp-includes/certificates/ca-bundle.crt был последний раз обновлен в 2020 году. https://curl.se/docs/caextract.html с тех пор была реализована многочисленные обновления. Могу ли я перезаписать ca-bundle.crt в WP?
Компьютеры и программы
Как использовать Keychain для открытия веб-аккаунтов, если пароль уже сохранен в Keychain на моем Mac?
00
Вопрос или проблема Я понял, как добавить пароль в мою связку ключей, и я зашел в свой веб-аккаунт, чтобы изменить пароль, чтобы он совпадал в обоих местах. Теперь как мне синхронизировать их, чтобы не нужно было вводить пароль на экране входа в веб-аккаунт?
Компьютеры и программы
Заблокируйте виртуальную машину или контейнер PROXMOX от доступа к Интернету
04
Вопрос или проблема На моем сервере с PROXMOX я хочу предотвратить доступ определенных виртуальных машин и контейнеров к Интернету. В частности, я хотел бы заблокировать любые запросы, которые не попадают в диапазон IP 192.168.*.*. Как лучше всего настроить это ограничение?
Компьютеры и программы
Прямое обращение к /proc против использования sysctl -w
00
Вопрос или проблема Я пытаюсь настроить ядро моего сервера Linux так, чтобы он не выполнял роль маршрутизатора для большей безопасности. Суть в том, чтобы не пересылать пакеты. Я нашел это: echo 0 > /proc/sys/net/ipv4/ip_forward и это: sysctl -w net.
Wordpress
Как остановить атаки xmlrpc, не отключая компонент, чтобы JetPack работал в WordPress?
00
Вопрос или проблема Я управляю веб-сайтом на WordPress, используя виртуальную машину в облаке, и в последнее время заметил множество нежелательных запросов к компоненту xmlrpc.php, которые замедляют сайт и вызывают высокую нагрузку на ЦП.
Программное обеспечение
Замена для Secunia/Flexera PSI
00
Вопрос или проблема Secunia/Flexera PSI — это программа для мониторинга обновлений приложений и систем для Windows. В сравнении с другими похожими программами, Secunia PSI является инструментом безопасности, предназначенным для обнаружения уязвимых и
Компьютеры и программы
Докер в Докере без привилегированного режима
00
Вопрос или проблема В последний раз я использовал Docker в Docker для runners, но это требует привилегированного режима Файл compose: version: '3.7' services: runner: image: gitlab/gitlab-runner:latest volumes: - ./config:/etc/gitlab-runner - .
Компьютеры и программы
Как предотвратить удаление расширения Chrome?
00
Вопрос или проблема Я использую расширение для Chrome Blocksi для родительского контроля, чтобы заблокировать доступ к конфиденциальным веб-сайтам, на которые я вхожу в свой ноутбук, на случай, если кто-то использует мой ноутбук без разрешения, но человек
Unix-подобные системы
Защита Linux-машины с работающими серверными приложениями
00
Вопрос или проблема У меня Kubuntu 24.04, и я хочу установить для разработки приложения, которые открывают порты. В частности, установить docker, k8s, cassandra, mysql или kafka. Что мне нужно сделать, чтобы убедиться, что моя установка безопасна и что
Программное обеспечение
Какое программное обеспечение мне использовать для управления интернетом в моем доме?
00
Вопрос или проблема Я хочу контролировать интернет, который используют мои дети чтобы я мог контролировать, какие веб-сайты они посещают и какие видео смотрят на YouTube также, чтобы контролировать время, которое они проводят в сети У меня есть компьютер