Perguntas com a marcação «security»

Impedir um sistema de acesso, modificação, interrupção ou destruição não autorizada.



4
O SSL realmente importa para a maioria dos sites?
Fiquei bastante paranóico em aprender a "fazer a segurança certa" para este site que estou construindo (primeiro site não trivial que criei) e notei algo que me incomoda: SSL. Eu li muitos tópicos de segurança aqui, no StackOverflow, e em outros lugares sobre a regeneração dos IDs de sessão após …

2
O cabeçalho 'Servidor' serve para algum propósito?
Por exemplo, quando despejo o cabeçalho de resposta do meu servidor, recebo: Server: Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.5 with Suhosin-Patch mod_ssl/2.2.11 OpenSSL/0.9.8g Isso é usado para alguma coisa? É um risco de segurança (embora pequeno) transmitir a composição do servidor?



1
Por que chmod 777 não é seguro?
O arquivo chmod 777 altera as permissões do arquivo para ler, gravar e executar para todos. Ok, para que o arquivo possa ser manipulado de qualquer forma por qualquer script no servidor. Mas por que isso não é seguro? Se você já tem um script lá, a pessoa que o …

3
o que é wwws.site.com
Eu conheço o https para proteger páginas importantes como o login e outras coisas. Mas por que alguém criaria um subdomínio separado como o wwws também? por exemplo https://wwws.site.com/login

1
Como o Google conseguiu rastrear minhas 403 páginas?
Eu tinha alguns arquivos particulares em um diretório na pasta da minha escola. Você pode ver que os arquivos existiam acessando myschool.edu/myusername/myfolder, mas tentando acessar os arquivos por meio de myschool.edu/myusername/myfolder/myfile.html retorna um erro 403. E, no entanto, o Google de alguma forma conseguiu pegar o conteúdo desses arquivos particulares …

5
A conformidade com PCI é examinada?
Depois de ler as recomendações muito fortes sobre o armazenamento de detalhes do cartão de crédito aqui , tenho que me perguntar: o que acontece se uma empresa não compatível com PCI começar a armazenar os detalhes do cartão de crédito (tenho 100% de certeza de que existem empresas por …




3
Evitar spam usando Honey Pots
Estou realmente curioso para saber como evitar o spam de comentários em um fórum usando uma armadilha de mel para bots de spam. E se CSS e javascript estiverem desativados em um navegador? Você vê outras desvantagens na armadilha do pote de mel? O que você acha que toda armadilha …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.