Questions tagged [безопасность]

Вопросы, связанные с безопасностью информационных систем, сетей, ПО, алгоритмов и т.п.

755 questions
11
votes
1 answer

Безопасность статического сайта

Имеется статический сайт на GitHub Pages, где допустимо хранить только html, css и javascript . Читал, что статические сайты менее уязвимы к взлому, но не на 100%. Пароли хранятся в надёжном месте, браузер портативный. Каким образом могут…
4
votes
2 answers

В чем заключается анонимность?

Думаю многие представляют на базовом уровне как устроен тор. Везде написано что тор обеспечивает анонимность и приватность, по поводу приватности никаких вопросов нет, но что насчет анонимности? Представим что мы зашли на какой-то сайт через тор в n…
HiJohny
  • 43
3
votes
0 answers

Как обеспечивается безопасность и сохранность данных на серьезных сервисах, проектах, и тп?

Здравствуйте, у меня не совсем типичный вопрос. Дело в том, что я владею несколькими простыми сайтами, из разряда кино онлайн и подобные. За это время, происходили единичные случаи взлома, "слета" данных, шаблона, ошибки при редактировании чего, ну…
2
votes
1 answer

Проверка сайта на уязвимость.

Сделал сайт на localhost'e. Собираюсь выкладывать на хостинг. Как можно провести проверку сайта на взломоустойчивость и т.д? Есть ли какие-нибудь сервисы для этого?
2
votes
1 answer

Ограничение доступа к API сайта

предположим, есть сервис, который по get запросу на страницу /sms.php отправляет смс сообщение. Параметры сообщения передаются как get-параметры. но нужно ограничить доступ к этому api. вопрос - насколько безопасен и правилен будет подход, когда…
sam3434
  • 670
1
vote
0 answers

HTML/Refresh.BC trojan на пустом месте Eset Smart Security 9?

Делаю проект на локальном сервере. Сборка, OpenServer. Когда захожу первый раз на свой же сайт, выдает что там троян. Threat found This web page contains potentially dangerous content. Threat: HTML/Refresh.BC trojan Access to it has been…
1
vote
1 answer

Разница в безопасности мобильного интернета и интернета через вай-фай

Вчера пришла СМС от левого номера: "Привет, посмотри клевые видосы %ссылка%". Скорее всего мошенник. На сайте написано, что работает только на мобильно интернете. Я не стал заходить на него с моб.интернета. Есть ли разница в безопасности…
Zow
  • 2,468
1
vote
2 answers

Убрать себя из списка fail2ban

Заходил через ssh ввел не правильно пароль 3 раза попал в бан на 3 часа... Есть доступ к файлам через ISP Manager. Вопросы: Возможно через какой-то фаил убрать себя из бана? Возможно ли добавить свой ip в список доверенных чтоб его не банил…
1
vote
1 answer

Как вручную удалить Miner Ethash?

увидел сегодня такую прелесть сожрала 30 гб вродь говорят что эт майнер. я видел подозрительную активность компа, но на вирусы не грешил (стоит нод). но видать хрень он. как найти и удалить вредоноса? в автозагрузке ничего нет. советую прибить…
des1roer
  • 2,676
1
vote
1 answer

Безопасность ключа

Есть несколько клиент-сервером (для примера возьмем 5) - чат.
1 - администратор, но он знает только адрес 2 и 3-его пользователя.
2-5 - пользователи. Каждый из которых знает только 2 адреса других пользователей (например только…
1
vote
1 answer

Безопасная передача данных

Есть программа, которая должна сбрасывать информацию на сервер. Задача в том, чтобы информацию не подделали. Достаточно ли для защиты от любопытных людей вбить в программу строку симолов и с помощью нее делать crc, которая тем же способом…
mikelsv
  • 3,046
  • 1
  • 20
  • 48
1
vote
0 answers

Как лучше всего разграничить доступ к данным между пользователями?

Задача: имеется многопользовательское web-приложение. Все ресурсы в этом приложении имеют глобально-уникальные ID (т.е. каждый ресурс можно однозначно идентифицировать среди всех ресурсов всех пользователей). Тип идентификаторов - UUID. Необходимо…
Bakuard
  • 972
1
vote
1 answer

Подскажите,что не так?

Начал учить js( совсем новичок). Решил посмотреть что такое 'prompt' Ввел данный код в chrome: var name = prompt("enter your name"); console.log("hello" + name +"!"); а он мне в ответ выдал: Используя эту консоль, вы можете подвергнуться атаке…
1
vote
3 answers

Как защитить фотографии от скачивания?

В моем проекте важно что бы фото были защищены и в идеале нельзя было их скачать. Какие способы защиты можно использовать?
Bitrix24
  • 187
1
vote
0 answers

Где хранить соль?

Допустим пользователь регистрируется => я должен сохранить его логин и пароль. Хранить пароль, как строку- это плохо => я должен воспользовать какой-нибудь HASH-функцией. Хранить голый HASH- это тоже плохо, так как могут воспользоваться радужной…
1
2 3