Wordpress
PHP Code Sniffer – Стандарты кодирования WordPress VIP
00
Вопрос или проблема Я пытаюсь привести свой код в соответствие со стандартами кодирования WordPress VIP. У меня возникло несколько проблем, которые я хотел бы решить, но не уверен, какая стратегия лучше. Первая проблема возникает, когда я проверяю nonce
Компьютеры и программы
Что означает определение “[[[Удалить все значения]]]” в колонке “Настройки политики” инструмента “Просмотр политики”?
00
Вопрос или проблема Кто-нибудь знает, что означает определение [[[Удалить все значения]]] в столбце Настройки политики инструмента Просмотр политики? Более конкретно: Если я перейду в реестр по указанному пути, я вижу, что под ключом реестра DenyDeviceClasses
Компьютеры и программы
Обнаружены несовместимые с DMA шины/устройства – как действовать теперь, когда Microsoft убрала общий фикс?
00
Вопрос или проблема Этот ответ Super User предложил типичное решение/обходной путь для случаев, когда Windows 11 не позволяет шифрование из-за ошибки “Обнаружены неразрешенные устройства/шины с поддержкой DMA”, отображаемой в системной информации Windows.
Компьютеры и программы
Включение поддержки шифрования устройств в Windows 11, но обнаружены ошибки: привязка PCR 7 не поддерживается, обнаружены неразрешенные шины/устройства с поддержкой DMA.
00
Вопрос или проблема Я хочу зашифровать VHD (виртуальный жесткий диск), или хотя бы некоторые папки на нем, в Windows 11 Home, используя ее родные инструменты, но получаю следующие ошибки в инструменте информации о системе Windows (когда запускаю от имени
Вебмастерам
Безопасна ли опция “Показать пароль” в форме входа?
00
Вопрос или проблема Веб-сайт, которым я иногда пользуюсь, недавно обновил свой интерфейс и добавил флажок “Показать” рядом с полем для пароля на форме входа. Я понимаю, почему некоторые люди хотят иметь такую возможность, когда вводят свой
Компьютеры и программы
Может ли злонамеренный веб-сайт получить доступ к содержимому файлов на компьютере?
00
Вопрос или проблема Может показаться, что это параноидально, но если я зайду на вредоносный сайт, могут ли они узнать, что находится в PDF-файле на моем рабочем столе или что есть в моих изображениях на жестком диске? У меня есть Chromebook и компьютер с Windows.
Убунту
Обновление OpenSSH с версии 8.9 до 9.3 на 22.04.2 LTS?
00
Вопрос или проблема Я работаю над устранением некоторых уязвимостей в нашей среде, и одна из них заключается в том, что мы используем OpenSSH 8.9. Наша команда безопасности посоветовала нам обновиться до 9.3, но я не вижу никаких указаний на то, что этот
Unix-подобные системы
Как остановить KWallet от запроса пароля для подключения системы к WiFi?
01
Вопрос или проблема Я только что переключился на KDE и, хотя мне интересно исследовать возможность использовать KWallet для всех видов криптографических файлов ключей/сертификатов и, возможно, для некоторых паролей браузеров, если это возможно (пока я
Убунту
Почему проблемы безопасности в Ghostscript еще не исправлены в Ubuntu?
00
Вопрос или проблема В настоящее время существует несколько известных уязвимостей в безопасности Ghostscript: CVE-2024-29510 CVE-2024-29506 CVE-2024-29507 CVE-2024-29508 CVE-2024-29509 CVE-2024-29510, см. https://nvd.nist.gov/vuln/detail/cve-2024-29510
Компьютеры и программы
Предварительный просмотр ссылки в клиенте Telegram раскрывает IP-адрес?
00
Вопрос или проблема Когда вы получаете ссылку в мессенджере Telegram, появляется небольшая превьюшка того, что вы увидите при открытии ссылки. Будет ли эта превьюшка раскрывать IP-адрес клиента или она генерируется каким-то образом на серверах Telegram
Системное администрирование и сети
Jumphost против ограничительных настроек sshd и ufw [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является основанным на мнении. В настоящее время ответы не принимаются. Хотите улучшить этот вопрос? Обновите вопрос так, чтобы на него можно было ответить с фактами и цитатами, отредактировав этот пост.
Системное администрирование и сети
Как аутентифицироваться для загрузки файлов по SSH в PHP
00
Вопрос или проблема Я могу безопасно подключаться к своему серверу Linux на Windows, используя puTTY и Core FTP LE, как к пользователю root, так и к пользователю “spring”. Но я хочу подключиться с помощью программы PHP для Windows к пользователю “
Убунту
Какие следы остаются после загрузки с USB?
00
Вопрос или проблема Правда ли, что загрузочная USB-флешка с Ubuntu не позволяет записывать данные на жесткий диск компьютера? Если да, то останется ли компьютер с SSD-диском, как у меня, без каких-либо следов загрузочной сессии USB?
Компьютеры и программы
Как предотвратить доступ ко всем консольным интерфейсам, кроме доступа по SSH с ключевой аутентификацией?
00
Вопрос или проблема У меня есть серверная среда, для которой единственными способами входа являются SSH или локальный терминал в дата-центре. Я настроил это так, чтобы конкретный пользователь мог входить только с помощью ключа, а не пароля (что явно отключено).
Программное обеспечение
Журнал безопасности всех действий аккаунта
00
Вопрос или проблема Мне нужно использовать свои аккаунты (stackoverflow, quora, reddit, hackernews, standardnotes, amplenotes и т.д.) на общественном компьютере. Поэтому мне нужно, чтобы кто-то или что-то следило за использованием аккаунтов, насколько
Вопросы и ответы
Макросы в этом проекте отключены…”, “Microsoft заблокировал макросы…источник этого файла ненадежен
00
Вопрос или проблема Я опубликовал этот вопрос / проблему в сообществе Microsoft, и они посоветовали разместить его здесь, так что, в общем, я получаю сообщение “Microsoft заблокировал макросы… источник этого файла ненадежен”
Системное администрирование и сети
Предупреждения Apache и флаг UnsafeAllow3F
04
Вопрос или проблема Мы недавно обновили Apache, и теперь я вижу много предупреждений, таких как это, когда Apache возвращает 403 в ответ на закодированные URL: AH: Опасный URL с %3f URL переписан без UnsafeAllow3F, реферер: http://www.
Убунту
Как зашифровать/расшифровать файлы в gedit?
00
Вопрос или проблема В предыдущей версии Ubuntu (например: Maverick, Natty) я использовал команду: sudo apt-get install gedit-plugins seahorse чтобы получить возможность шифровать/расшифровывать файлы в Gedit после включения плагина в настройках.
Unix-подобные системы
Как безопасно хранить ненадежные файлы?
00
Вопрос или проблема Как безопасно хранить ненадежные файлы? Можно ли безопасно хранить ненадежные файлы в Linux? Я предполагаю, что создам нового пользователя для их хранения и выполню: chmod rw------- <каталог> Однако есть ли что-то еще, что я
Вопросы и ответы
Идентификация уязвимых пакетов в скриптах CDN
00
Вопрос или проблема Идентификация уязвимых пакетов в скриптах CDN Существует ли сканер уязвимостей (SAST, SCA или другой), который обнаруживает скрипты CDN в коде, если скрипт ссылается на уязвимый пакет (например, jQuery 1.9 подвержен XSS)?