Le applicazioni PHP hanno una reputazione per problemi di sicurezza superiori alla media. Quali tecniche di configurazione usi per assicurarti che l'applicazione sia il più sicura possibile? Sto cercando idee come: Utilizzo di PHP / Suhosin induriti Utilizzando mod_security Disabilitazione register_globals e allow_url_fopen in php.ini Di solito uso Linux, ma …
Quali sono la tua lista di controllo / routine quando si configura un server Web Linux? Cosa mi consigliate per raggiungere la massima sicurezza? Esiste un modo preferito per eseguire la manutenzione ripetuta?
Sto sviluppando un'applicazione con il login di Facebook. Finora non è pubblico ed è protetto dall'autenticazione http di base in nginx. È possibile disabilitare l'autenticazione http per la gamma ip di Facebook in modo che il nostro tester possa testare anche le funzionalità di Facebook? Includi, se possibile, un frammento …
Ho una macchina Windows Vista su cui VirtualBox esegue Ubuntu. In Ubuntu sto eseguendo un server web all'indirizzo http://127.0.0.1:3000/ Come posso accedere a questo indirizzo dal mio computer host (la finestra di Windows)?
Se esiste un limite al numero di porte che una macchina può avere e un socket può essere associato solo a un numero di porta inutilizzato, in che modo i server che riscontrano quantità estremamente elevate (oltre il numero massimo di porte) delle richieste gestiscono questo? Viene fatto semplicemente distribuendo …
Ho esaminato i parametri di tuning di Linux e ho visto alcune configurazioni in cui SACK è disattivato. Qualcuno può spiegare questo? Questo sarebbe sintonia per un server Web occupato.
Ci sono degli svantaggi nel dare ai pool di applicazioni più processi di lavoro in IIS? Sembrano davvero facili da abilitare e (quasi) tutto ciò che ho letto sembra suggerire che sono buoni ... quindi perché IIS non dà ad ogni App Pool 10+ Worker Process? Ci devono essere alcuni …
Questa è una domanda canonica proposta sull'inizio dell'amministrazione del server Web. Supponendo che tu sia un SysAd iniziale, che tu sia nuovo su WebOps o un piccolo team con supporto SysAd per server Web poco o nessun esperto (e non puoi permettertelo in questo momento), cosa dovresti fare per configurare …
È difficile dire cosa viene chiesto qui. Questa domanda è ambigua, vaga, incompleta, eccessivamente ampia o retorica e non può essere ragionevolmente risolta nella sua forma attuale. Per assistenza per chiarire questa domanda in modo che possa essere riaperta, visitare il centro assistenza . Chiuso 8 anni fa . Qualche …
Come posso impedire a Tomcat di memorizzare nella cache? Ho file CSS e HTML di base che carico e utilizzo tramite Ajax e, a meno che non riavvii Tomcat, le modifiche non sembrano riflettere. Macchine diverse, browser diversi e non ricevo i file aggiornati. Pensieri?
Le linee guida devops su https://12factor.net/config suggeriscono di inserire i segreti del sito Web (password del database, chiavi API, ecc.) In variabili d'ambiente. Quali vantaggi presenta invece di utilizzare file di testo (JSON, XML, YAML, INI o simili) ignorati dal controllo versione? Trovo molto più semplice copiare un file di …
Ho copiato l' esempio nginx.conf sulla mia casella Ubuntu 12.04 (non so dove mettere gli altri file conf. Sono un nobx noob). Quando provo ad avviare nginx ricevo il seguente errore: abe-lens-laptop@abe:/etc$ sudo service nginx start Starting nginx: nginx: [emerg] getpwnam("www") failed in /etc/nginx/nginx.conf:1 nginx: configuration file /etc/nginx/nginx.conf test failed …
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che sia in argomento per Server Fault. Chiuso 4 anni fa . Bloccato . Questa domanda e le sue risposte sono bloccate perché la domanda è fuori tema ma …
Sto indagando sulla vulnerabilità a Slowloris e penso di capire come e perché funziona questo tipo di attacco. Quello che non capisco è perché Lighttpd e NginX non sono interessati (secondo lo stesso articolo come linkato sopra). Cosa rendono così diverso?
Sto configurando nginx per servire un'installazione di Drupal e mi sembra di trovare informazioni contrastanti sull'impostazione dei processi di lavoro di nginx. Un sito dice che hai bisogno di due, uno dice che hai bisogno di cinque, uno dice uno per processore ... Come devo scegliere il numero di processi …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.