IIS - Thiết lập SSL Perfect Forward Secrecy và TLS 1.2
Perfect Forward Secrecy là gì
Trong mật mã, bảo mật chuyển tiếp (FS), hay còn được gọi là bảo mật chuyển tiếp hoàn hảo (PFS), là một tính năng của các giao thức thỏa thuận khóa cụ thể nhằm đảm bảo rằng các khóa trong phiên làm việc sẽ không bị xâm phạm ngay cả khi các bí mật dài hạn được sử dụng để trao đổi khóa trong phiên bị xâm hại (compromi...
Windows Server 101 Hardening IIS via Security Control Configuration
IIS, the web server that’s available as a role in Windows Server, is also one of the most used web server platforms on the internet. Hardening IIS involves applying a certain configuration steps above and beyond the default settings. The default settings on IIS provide a mix of functionality and security. As with any hardening operation, the har...
Bảo mật HTTP Headers để ngăn chặn lỗ hổng Apache, Nginx
Bạn có biết hầu hết các lỗ hổng bảo mật có thể được khắc phục bằng cách triển khai các tiêu đề cần thiết trong tiêu đề phản hồi không?
Bảo mật cũng cần thiết như nội dung và SEO của trang web của bạn, và hàng nghìn trang web bị tấn công do lỗi cấu hình sai hoặc thiếu bảo vệ. Nếu bạn là chủ sở hữu trang web hoặc kỹ sư bảo mật và đang tìm cách b...
IIS - Bảo mật HTTP Headers để ngăn chặn lỗ hổng
Bạn có biết hầu hết các lỗ hổng bảo mật có thể được khắc phục bằng cách triển khai các tiêu đề cần thiết trong tiêu đề phản hồi không?
Bảo mật cũng cần thiết như nội dung và SEO của trang web của bạn, và hàng nghìn trang web bị tấn công do lỗi cấu hình sai hoặc thiếu bảo vệ. Nếu bạn là chủ sở hữu trang web hoặc kỹ sư bảo mật và đang tìm cách b...
Hướng dẫn kích hoạt TLS 1.3 client trên các loại trình duyệt
Trước khi thực hiện quy trình, chúng ta hãy xem TLS 1.3 là gì, nó khác gì với 1.2, lịch sử và khả năng tương thích tại link này.
Nếu bạn đang sở hữu trang web, thì bạn có thể xem xét kích hoạt nó ngay hôm nay. Hãy xem bài viết trước về Hướng dẫn kích hoạt TLS 1.3 server trên các loại máy chủ website.
Còn làm thế nào về phía máy khách - các trì...
Hướng dẫn kích hoạt TLS 1.3 server trên các loại máy chủ website
Trước khi thực hiện quy trình, chúng ta hãy xem TLS 1.3 là gì, nó khác gì với 1.2, lịch sử và khả năng tương thích tại link này.
Bật TLS 1.3 trong Nginx
TLS 1.3 được hỗ trợ bắt đầu từ phiên bản Nginx 1.13 . Nếu bạn đang chạy phiên bản cũ hơn, thì trước tiên, bạn phải nâng cấp.
Tôi giả sử bạn có Nginx 1.13+, thì thực hiện như sau:
Đăng nhập...
Tổng quan về TLS 1.3 - Nhanh hơn và bảo mật hơn
Giới thiệu
Sau 28 bản cập nhật thì đến tháng 8 năm 2018 giao thức TLS phiên bản 1.3 đã được hoàn thiện với những cải tiến về bảo mật và hiệu suất. Với việc cập nhật giao thức HTTP/2 vào năm 2015 và TLS năm 2018, các kết nối được mã hóa giờ đây an toàn hơn và nhanh hơn rất nhiều. Dưới đây là chặng đường gần 10 năm phát triển của TLS 1.3
...
SQL SERVER - So sánh câu lệnh DELETE với TRUNCATE
Cả hai câu lệnh DELETE với TRUNCATE đều mang lại kết quả là xóa data của một bảng, tuy nhiên nếu đào sâu vào kết quả chúng lại có rất nhiều điểm khác nhau.
DML và DDL
TRUNCATE là câu lệnh DDL, vậy nên đối tượng của nó là bảng. DELETE là câu lệnh DML nên đối tượng của nó là các dòng dữ liệu trong bảng.
Cú pháp của câu lệnh TRUNCATE:
TRUNCATE ...
81 post articles, 11 pages.