Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «информационное»
ANIBOX / GIF, Видео, Анимация 2017-04-20 17:44:58
@anibox — GIF, Видео, Анимация. Ручной отбор лучшего из сети интернет.
+ развернуть текст сохранённая копия
@anibox — GIF, Видео, Анимация. Ручной отбор лучшего из сети интернет.
Тэги: gif, telegram, анимация, информационно-развлекательные, канал, каналы, телеграм, телеграмм
«Теперь обязательно»: Выдача SSL-сертификатов с учетом DNS-записи 2017-04-18 14:29:07
В этом году публичные организации, отвечающие за распределение сертификатов, в обязательном порядке ...
+ развернуть текст сохранённая копия
В этом году публичные организации, отвечающие за распределение сертификатов, в обязательном порядке начнут учитывать специальные DNS-записи. Эти записи позволяют владельцам доменов определять «круг лиц», которым дозволено выдавать сертификаты SSL/TLS (о них мы писали в нашем предыдущем посте) для их домена.
Читать дальше →
Тэги: 1cloud, 1cloud.ru, e-commerce, ssl, tls, безопасность, блог, веб-сайтов, информационная, компании, мобильных, приложений, разработка
[Из песочницы] Интеграция ИС с ЕСИА посредством SAML 2017-04-09 13:00:16
+ развернуть текст сохранённая копия
При выполнении очередного госзаказа наша команда столкнулась с проблемой интеграции сайта с ЕСИА. Инструкции по решению этой задачи в сети нет, кроме информации в официальных документах МинКомСвязи (примерно 300 страниц в трех регламентах). Также есть компании, которые оказывают платные услуги по интеграции ЕСИА. Мы реализовали, описали процесс интеграции и решили поделиться с сообществом habrahabr. Читать дальше →
Тэги: denjoy, php, saml, simplesaml, безопасность, веб-сайтов, госзаказ, госуслуги, есиа, интеграция, информационная, разработка
Как установить SSL-сертификат и перейти на https: пошаговая инструкция 2017-03-31 10:23:36
< ...
+ развернуть текст сохранённая копия
После новости о том, что с 1.01.2017 сайты, на которых собираются данные кредитных карт или пароли, будут отмечаться в браузере Google Chrome как потенциально опасные для пользователей, мы начали переводить сайты клиентов на защищенный протокол.
Небольшой алгоритм того, как выбрать SSL-сертификат, установить его и провести переезд с наименьшими потерями времени. Читать дальше →
Тэги: e-commerce, https, ssl, ssl-сертификата, алгоритм, безопасность, веб-сайтов, выбор, защита, защищенный, инструкция, инфографика, информационная, переход, протокол, разработка, сайта, сертификаты, установка
Немного о приватности реальных Git-репозиториев 2017-03-22 01:23:13
+ развернуть текст сохранённая копия
Введение
Здравствуйте, уважаемые читатели. Сегодня на повестке дня у нас небольшое тестирование —
первых ≈100 тысяч по популярности сайтов в интернете (ранжирование на основе статистики посещаемости с Alexa Rank). Стоит отметить, что оное тестирование будет достаточно узконаправленным, а именно — проверим каждый сайт на предмет существования и открытости Git-репозитория без аутентификации прямо из веба по url-адресу искомого. Напомню, что такая брешь в безопасности зачастую позволяет прочитать актуальные исходные коды на сервере, получить чувствительную информацию (файлы конфигов, структуру системы и т.д.) и, в последствии, получить определенного рода права на сервере. Рай для различного рода негодяев, да и только :)
Совершенно аналогичную проверку я делал для себя порядка 100 дней назад, и сегодня мы сделаем это ещё раз, посмотрим что изменилось и что с этим делать.
Разумеется, использовать будем список сайтов, полученный в рамках первого тестирования.
Для заинтересовавшихся милости прошу под кат.
Читать дальше →
Тэги: git, администрирование, безопасность, веб-разработка, веб-сайтов, веб-сайты, веб-сервисов, версиями, информационная, разработка, реверс-инжиниринг, репозиторий, системы, тестирование, управления, уязвимости
Главная / Главные темы / Тэг «информационное»
|
Взлеты Топ 5
Падения Топ 5
|