Les applications PHP sont réputées pour leurs problèmes de sécurité supérieurs à la moyenne. Quelles techniques de configuration utilisez-vous pour vous assurer que l'application est aussi sécurisée que possible? Je recherche des idées comme: Utilisation de PHP / Suhosin renforcé Utilisation de mod_security Désactiver register_globals et allow_url_fopen dans php.ini J'utilise …
Quelle est votre liste de contrôle / routine lors de la configuration d'un serveur Web Linux? Que recommandez-vous pour obtenir une sécurité maximale? Existe-t-il un moyen préféré d'effectuer une maintenance répétée?
Je développe une application avec une connexion Facebook. Jusqu'à présent, il n'est pas public et est protégé par l'authentification de base http dans nginx. Est-il possible de désactiver l'authentification http pour la plage IP de Facebook afin que notre testeur puisse également tester les capacités de Facebook? Veuillez inclure un …
Fermé. Cette question est hors sujet . Il n'accepte pas actuellement de réponses. Voulez-vous améliorer cette question? Mettez à jour la question afin qu'elle soit sur le sujet de la défaillance du serveur. Fermé il y a 11 mois . J'ai une machine Windows Vista sur laquelle VirtualBox exécute Ubuntu. …
S'il y a une limite sur le nombre de ports qu'une machine peut avoir et qu'un socket ne peut se lier qu'à un numéro de port inutilisé, comment les serveurs rencontrant des quantités extrêmement élevées (plus que le nombre de ports max) de requêtes gèrent-ils cela? Est-ce que cela se …
J'ai regardé les paramètres de réglage de Linux et j'ai vu des configurations où SACK était désactivé. Quelqu'un peut-il expliquer cela? Ce serait le réglage d'un serveur Web occupé.
Existe-t-il des inconvénients à donner aux pools d'applications plusieurs processus de travail dans IIS? Ils semblent vraiment faciles à activer et (presque) tout ce que j'ai lu semble suggérer qu'ils sont bons ... alors pourquoi IIS ne donne-t-il pas à chaque App Pool 10+ Worker Processes? Il doit y avoir …
Il s'agit d'une question canonique proposée sur le début de l'administration du serveur Web. En supposant que vous êtes un SysAd débutant, que vous êtes nouveau dans WebOps ou une petite équipe avec peu ou pas de support SysAd de serveur Web expérimenté (et que vous ne pouvez pas vous …
Il est difficile de dire ce qui est demandé ici. Cette question est ambiguë, vague, incomplète, trop large ou rhétorique et on ne peut raisonnablement y répondre sous sa forme actuelle. Pour obtenir de l'aide pour clarifier cette question afin qu'elle puisse être rouverte, visitez le centre d'aide . Fermé …
Comment empêcher Tomcat de mettre en cache? J'ai des fichiers CSS et html de base que je charge et utilise via ajax, et à moins que je ne redémarre Tomcat, les changements ne semblent pas se refléter. Différentes machines, différents navigateurs et je ne reçois pas les fichiers mis à …
Les directives devops sur https://12factor.net/config suggèrent de mettre les secrets du site Web (mots de passe de base de données, clés api, etc.) dans des variables d'environnement. Quels avantages cela a-t-il au lieu d'utiliser des fichiers texte (JSON, XML, YAML, INI ou similaire) ignorés du contrôle de version? Je trouve …
J'ai copié l' exemple nginx.conf sur ma boîte ubuntu 12.04 (je ne sais pas où placer les autres fichiers de conf. Je suis un noob nginx). Lorsque j'essaie de démarrer nginx, j'obtiens l'erreur suivante: abe-lens-laptop@abe:/etc$ sudo service nginx start Starting nginx: nginx: [emerg] getpwnam("www") failed in /etc/nginx/nginx.conf:1 nginx: configuration file …
Fermé. Cette question est hors sujet . Il n'accepte pas actuellement de réponses. Voulez-vous améliorer cette question? Mettez à jour la question afin qu'elle soit sur le sujet de la défaillance du serveur. Fermé il y a 4 ans . Verrouillé . Cette question et ses réponses sont verrouillées car …
J'étudie la vulnérabilité de Slowloris et je pense comprendre comment et pourquoi ce type d'attaque fonctionne. Ce que je ne comprends pas, c'est pourquoi Lighttpd et NginX ne sont pas affectés (selon le même article comme lié ci-dessus). Qu'est-ce qui les rend si différents?
Je configure nginx pour servir une installation Drupal, et je semble trouver des informations contradictoires sur le paramètre des processus de travail nginx. Un site dit qu'il vous en faut deux, un dit qu'il vous en faut cinq, un dit un par processeur ... Comment dois-je choisir le nombre de …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.