security

    12

    2答えて

    ITグループの生産変更実装者は、グループ内のさまざまなオブジェクトすべてのセキュリティを確認することが義務づけられています。私たちは雇用しているか、他のグループに譲渡して、サーバ共有、ウェブディレクトリ、SQLデータベースなどにアクセスできなくなった。我々は最近SQL部分を完成させ、毎年実行できる再利用可能なスクリプトを持っている私たちは思いつきます)。すばらしい成果を収め、数十分のうちに10台ほ

    5

    1答えて

    私たちは、いくつかのサーブレットアプリケーションで永続的なストレージに使用するbツリーに基づいて、ローカルに開発されたトリプルストアを持っています。 bツリー索引ファイルをサーブレット.warに埋め込むのではなく、それらを既知の場所に保管してサーブレットに直接アクセスさせたいと考えています。これはすべてJettyで動作しますが、Tomcatで試してみるとセキュリティの例外が発生します。 Tomca

    4

    4答えて

    よろしくお願いします。 (良い仕事ジェフら) 我々は、ユーザーがオンデマンドレポートを生成することができ始めたときに導入された当社のウェブアプリケーションの一つでボトルネックを解決しようとしています。 次のように当社のインフラは次のとおりです。Webサーバー/ DBServerの(ColdFusionの7とMSSQL 2005)として動作する 1台のサーバー それは私たちのバックエンドユーザーとフ

    8

    6答えて

    私たちはウェブサイトのSSL対応を考えていますが、一部のページにはサードパーティベンダーの広告(Google AdSenseなど)が含まれています。 これは、広告が表示されているページを閲覧すると、「このページにはセキュリティで保護されていないアイテムが含まれています」という警告メッセージが表示されるため、ユーザーにとって迷惑な問題が発生すると思います。しかし、httpの代わりにhttpsでGma

    1

    6答えて

    flash-based uploaderを実装しているうちに、Flash doesn't provide the correct cookiesという問題が発生しました。 PHPセッションIDがPOST変数を介して渡される必要があります。 POST PHPSESSIDを確認する機能的なソリューションを試して実装しました。 セッションIDをクッキーで送信するのと同じ安全な状態でPOSTしていますか?

    2

    4答えて

    私は私のサーバ上にユーザが自分の写真をアップロードできるように、アクセス権を777(読み込み、書き込み、すべて実行)に変更したフォルダを持っています。 私は知りたいのですが、これに関連するセキュリティリスクは何ですか? アップロード可能なファイル形式を制限するコードを実装しましたが、ディレクトリの場所を見つけようとするとどうなりますか?これはサーバーに何らかの脅威を与える可能性がありますか? 希望

    1

    2答えて

    通常のWindows Server 2008にII7をインストールしました。各Webサイトには独自のアプリケーションプールがあります。しかし、セキュリティが実現した問題があります。 asp.netアプリケーションがファイルをC:または他のディレクトリに書き込むための制限はありません。 IIS 6では、これが起こる前に、Windowsフォルダのセキュリティ権限にこれらの権限を設定し、ASPNET_U

    0

    2答えて

    から安全にデータを収集することができますどのように私は <script type="text/javascript"> var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); document.write(unescape("%3Cscript src='" + ga

    4

    3答えて

    は、一般的に、私はROMイメージにユニークでランダムな何か(複数可)を配置することによって、この取り掛かるとシードとして抽出を停止し、画像のmodの後に再プログラムするためにEEPROMの内容を暗号化するためにすることを使用します。 明らかな欠陥は、これがEEPROMの外付けチップを空白のものに置き換えるという形で改ざんを止めることはないと思われます...ああ、最初の状態に戻っていました。 コンポ

    1

    2答えて

    私は監視する必要があり、Windows XPとVista OSでプロセスの開始を拒否していますか? 既知の/文書化されていない方法はありませんか?この方法の既知のハックはどうですか? (シェアウェアのファイアウォール/セキュリティソフトウェアに使用されます)。