Вопросы, связанные с безопасностью информационных систем, сетей, ПО, алгоритмов и т.п.
Questions tagged [безопасность]
755 questions
11
votes
1 answer
Безопасность статического сайта
Имеется статический сайт на GitHub Pages, где допустимо хранить только html, css и javascript . Читал, что статические сайты менее уязвимы к взлому, но не на 100%.
Пароли хранятся в надёжном месте, браузер портативный.
Каким образом могут…
Саша Черных
- 4,314
4
votes
2 answers
В чем заключается анонимность?
Думаю многие представляют на базовом уровне как устроен тор. Везде написано что тор обеспечивает анонимность и приватность, по поводу приватности никаких вопросов нет, но что насчет анонимности?
Представим что мы зашли на какой-то сайт через тор в n…
HiJohny
- 43
3
votes
0 answers
Как обеспечивается безопасность и сохранность данных на серьезных сервисах, проектах, и тп?
Здравствуйте, у меня не совсем типичный вопрос. Дело в том, что я владею несколькими простыми сайтами, из разряда кино онлайн и подобные. За это время, происходили единичные случаи взлома, "слета" данных, шаблона, ошибки при редактировании чего, ну…
Николай
- 31
2
votes
1 answer
Проверка сайта на уязвимость.
Сделал сайт на localhost'e. Собираюсь выкладывать на хостинг.
Как можно провести проверку сайта на взломоустойчивость и т.д?
Есть ли какие-нибудь сервисы для этого?
oleg_ismaylov
- 860
2
votes
1 answer
Ограничение доступа к API сайта
предположим, есть сервис, который по get запросу на страницу /sms.php отправляет смс сообщение. Параметры сообщения передаются как get-параметры. но нужно ограничить доступ к этому api. вопрос - насколько безопасен и правилен будет подход, когда…
sam3434
- 670
1
vote
0 answers
HTML/Refresh.BC trojan на пустом месте Eset Smart Security 9?
Делаю проект на локальном сервере. Сборка, OpenServer.
Когда захожу первый раз на свой же сайт, выдает что там троян.
Threat found
This web page contains potentially dangerous content.
Threat: HTML/Refresh.BC trojan
Access to it has been…
BonBonSlick
- 127
1
vote
1 answer
Разница в безопасности мобильного интернета и интернета через вай-фай
Вчера пришла СМС от левого номера:
"Привет, посмотри клевые видосы %ссылка%".
Скорее всего мошенник. На сайте написано, что работает только на мобильно интернете. Я не стал заходить на него с моб.интернета.
Есть ли разница в безопасности…
Zow
- 2,468
1
vote
2 answers
Убрать себя из списка fail2ban
Заходил через ssh ввел не правильно пароль 3 раза попал в бан на 3 часа...
Есть доступ к файлам через ISP Manager.
Вопросы:
Возможно через какой-то фаил убрать себя из бана?
Возможно ли добавить свой ip в список доверенных чтоб его не банил…
Михаил Соснин
- 224
1
vote
1 answer
Как вручную удалить Miner Ethash?
увидел сегодня такую прелесть
сожрала 30 гб
вродь говорят что эт майнер. я видел подозрительную активность компа, но на вирусы не грешил (стоит нод). но видать хрень он.
как найти и удалить вредоноса? в автозагрузке ничего нет. советую прибить…
des1roer
- 2,676
1
vote
1 answer
Безопасность ключа
Есть несколько клиент-сервером (для примера возьмем 5) - чат. 1 - администратор, но он знает только адрес 2 и 3-его пользователя. 2-5 - пользователи. Каждый из которых знает только 2 адреса других пользователей (например только…
1
vote
1 answer
Безопасная передача данных
Есть программа, которая должна сбрасывать информацию на сервер. Задача в том, чтобы информацию не подделали. Достаточно ли для защиты от любопытных людей вбить в программу строку симолов и с помощью нее делать crc, которая тем же способом…
mikelsv
- 3,046
- 1
- 20
- 48
1
vote
0 answers
Как лучше всего разграничить доступ к данным между пользователями?
Задача: имеется многопользовательское web-приложение. Все ресурсы в этом приложении имеют глобально-уникальные ID (т.е. каждый ресурс можно однозначно идентифицировать среди всех ресурсов всех пользователей). Тип идентификаторов - UUID.
Необходимо…
Bakuard
- 972
1
vote
1 answer
Подскажите,что не так?
Начал учить js( совсем новичок). Решил посмотреть что такое 'prompt'
Ввел данный код в chrome:
var name = prompt("enter your name");
console.log("hello" + name +"!");
а он мне в ответ выдал: Используя эту консоль, вы можете подвергнуться атаке…
1
vote
3 answers
Как защитить фотографии от скачивания?
В моем проекте важно что бы фото были защищены и в идеале нельзя было их скачать. Какие способы защиты можно использовать?
Bitrix24
- 187
1
vote
0 answers
Где хранить соль?
Допустим пользователь регистрируется => я должен сохранить его логин и пароль.
Хранить пароль, как строку- это плохо => я должен воспользовать какой-нибудь HASH-функцией.
Хранить голый HASH- это тоже плохо, так как могут воспользоваться радужной…
SolidSnake
- 11