Home

IIS - Thiết lập SSL Perfect Forward Secrecy và TLS 1.2

Perfect Forward Secrecy là gì Trong mật mã, bảo mật chuyển tiếp (FS), hay còn được gọi là bảo mật chuyển tiếp hoàn hảo (PFS), là một tính năng của các giao thức thỏa thuận khóa cụ thể nhằm đảm bảo rằng các khóa trong phiên làm việc sẽ không bị xâm phạm ngay cả khi các bí mật dài hạn được sử dụng để trao đổi khóa trong phiên bị xâm hại (compromi...

Read more

Bảo mật HTTP Headers để ngăn chặn lỗ hổng Apache, Nginx

Bạn có biết hầu hết các lỗ hổng bảo mật có thể được khắc phục bằng cách triển khai các tiêu đề cần thiết trong tiêu đề phản hồi không? Bảo mật cũng cần thiết như nội dung và SEO của trang web của bạn, và hàng nghìn trang web bị tấn công do lỗi cấu hình sai hoặc thiếu bảo vệ. Nếu bạn là chủ sở hữu trang web hoặc kỹ sư bảo mật và đang tìm cách b...

Read more

IIS - Bảo mật HTTP Headers để ngăn chặn lỗ hổng

Bạn có biết hầu hết các lỗ hổng bảo mật có thể được khắc phục bằng cách triển khai các tiêu đề cần thiết trong tiêu đề phản hồi không? Bảo mật cũng cần thiết như nội dung và SEO của trang web của bạn, và hàng nghìn trang web bị tấn công do lỗi cấu hình sai hoặc thiếu bảo vệ. Nếu bạn là chủ sở hữu trang web hoặc kỹ sư bảo mật và đang tìm cách b...

Read more

Hướng dẫn kích hoạt TLS 1.3 client trên các loại trình duyệt

Trước khi thực hiện quy trình, chúng ta hãy xem TLS 1.3 là gì, nó khác gì với 1.2, lịch sử và khả năng tương thích tại link này. Nếu bạn đang sở hữu trang web, thì bạn có thể xem xét kích hoạt nó ngay hôm nay. Hãy xem bài viết trước về Hướng dẫn kích hoạt TLS 1.3 server trên các loại máy chủ website. Còn làm thế nào về phía máy khách - các trì...

Read more

Hướng dẫn kích hoạt TLS 1.3 server trên các loại máy chủ website

Trước khi thực hiện quy trình, chúng ta hãy xem TLS 1.3 là gì, nó khác gì với 1.2, lịch sử và khả năng tương thích tại link này. Bật TLS 1.3 trong Nginx TLS 1.3 được hỗ trợ bắt đầu từ phiên bản Nginx 1.13 . Nếu bạn đang chạy phiên bản cũ hơn, thì trước tiên, bạn phải nâng cấp. Tôi giả sử bạn có Nginx 1.13+, thì thực hiện như sau: Đăng nhập...

Read more

Tổng quan về TLS 1.3 - Nhanh hơn và bảo mật hơn

Giới thiệu Sau 28 bản cập nhật thì đến tháng 8 năm 2018 giao thức TLS phiên bản 1.3 đã được hoàn thiện với những cải tiến về bảo mật và hiệu suất. Với việc cập nhật giao thức HTTP/2 vào năm 2015 và TLS năm 2018, các kết nối được mã hóa giờ đây an toàn hơn và nhanh hơn rất nhiều. Dưới đây là chặng đường gần 10 năm phát triển của TLS 1.3 ...

Read more

SQL SERVER - So sánh câu lệnh DELETE với TRUNCATE

Cả hai câu lệnh DELETE với TRUNCATE đều mang lại kết quả là xóa data của một bảng, tuy nhiên nếu đào sâu vào kết quả chúng lại có rất nhiều điểm khác nhau. DML và DDL TRUNCATE là câu lệnh DDL, vậy nên đối tượng của nó là bảng. DELETE là câu lệnh DML nên đối tượng của nó là các dòng dữ liệu trong bảng. Cú pháp của câu lệnh TRUNCATE: TRUNCATE ...

Read more