Доброго времени, Хабраюзер! Хочу поделиться с тобой идеей беспарольной аутентификации. Недавно лазил по сайтам центров сертификаций и наткнулся на интересную вещь. ЦС использую аутентификацию по сертификату вместо пароля. Я считаю это удобным, для компании, а не для обычных интернет сайтов, где шарятся простые пользователи, но вход в АД (админ-центр сайта), было бы неплохо. Читать дальше →
Insertion of Sensitive Information into log file vulnerability in NGINX Agent. NGINX Agent version 2.0 before 2.23.3 inserts sensitive information into a log file. An authenticated attacker with local access to read agent log files may gain access to private keys. This issue is only exposed when the non-default trace level logging is enabled. Note: NGINX Agent is included with NGINX Instance Manager and used in conjunction with NGINX API Connectivity Manager, and NGINX Management Suite Security Monitoring.
Четвёртая часть цикла про свой удостоверяющий центр. В первой мы развернули Root CA и три промежуточных центра, во второй научились отзывать сертификаты и подняли OCSP-responder, в третьей настроили вход по клиентскому сертификату в nginx и Apache. Осталось ответить на вопрос, который…
Английский intermediate и с чем его едят? Изучая английский язык, всегда хочется понимать насколько эффективным является обучением и есть ли продвижение в результате. Для того чтобы проанализировать свою успеваемость, необходимо периодически проходить контрольные тесты, которые указывают на сильные и слабые стороны в знаниях английского языка. Если вы уже достаточно неплохо говорите на английском и даже […] Сообщение Английский intermediate и с чем его едят? появились сначала на Androha.ru.