Архив метки: security

Зачем нужно резервное копирование?

резервное копирование

Чтобы защитить важные данные от потери потребуется выполнение бэкапа. Под этим термином подразумевается создание копий файлов в облаке или на другом устройстве. С помощью этих копий можно восстановить информацию, которая хранилась на поврежденном или потерянном устройстве.

Читать

Переход на HTTPS: 3 причины это сделать, инструкция по переезду

как перейти на https

Содержание

  1. Что нужно знать о SSL-сертификатах
  2. Как подготовить сайт к переходу
  3. Переход на новый протокол без сильной потери трафика

 

Количество сайтов с поддержкой HTTPS неуклонно растет. И это не случайно, ведь есть минимум три причины последовать за этим трендом.

  • Первая причина для отказа от HTTP: защищенный протокол делает работу с сайтом безопаснее. Использование SSL гарантирует, что посетитель отправляет данные и получает ответ от указанного в адресной строке сайта. Поскольку связь ведется в шифрованном виде, то незаметная модификация или утечка на промежуточных этапах исключается. Для чувствительных данных, таких как сведения о здоровье или платежные реквизиты, это крайне важно.
  • Вторая причина: поддержка поисковиками и приоритет в ранжировании.
    Например, Google оценивает сайты без HTTPS как менее безопасные, вплоть до перекрытия контента в браузере Chrome экраном «Здесь небезопасно!». Ресурсы с защищенным подключением поднимаются в поисковой выдаче, контент https-версий быстрее индексируется, так что на SEO это оказывает самое положительное влияние.
  • Но не замедлит ли шифрование работу с сайтом? Наоборот, ускорит, и это третья причина, имя которой – HTTP/2, более совершенный и быстрый протокол. Формально он допускает работу без шифрования. Фактически же все крупные игроки на рынке браузеров (Chrome, Firefox, Opera, Safari и даже IE/Edge) реализовали его только в режиме HTTPS. Но нужно учесть определенные моменты, а еще лучше идти по пошаговой инструкции, чтобы при переходе не лишиться поискового трафика.

Читать

Защита паролей в Docker

Защита паролей в Docker – важный аспект сохранения безопасности контейнерного приложения.

Внешние службы и базы данных часто требуют аутентификации с помощью пароля.

Отсутствие надлежащей защиты может поставить под угрозу безопасность данных.

В этом руководстве мы расскажем о различных способах защиты паролей в Docker.

Читать

Запуск скрипта по событию фаервола на Микротик — автоматическое выполнение команд при обнаружении сетевых событий

Многие администраторы сетей стремятся автоматизировать процессы, связанные с обработкой событий Firewall на оборудовании Mikrotik. Одним из способов достичь этой цели является запуск скриптов, которые могут выполнять определенные действия при возникновении определенных событий Firewall.

Причины для запуска скриптов по событию Firewall могут быть разными. Некоторые администраторы могут заинтересоваться сохранением или передачей журналов событий, другие могут хотеть изменить настройки или выполнить какие-то действия на удаленных устройствах. Читать

Bup — система бэкапа с хранением данных в формате git packfile

Я узнал и попробовал программу bup, про которую раньше не слышал. Она мне понравилась и показалась очень полезной, поэтому решил написать и поделиться с вами. Bup использует тот же алгоритм, что и rsync для деления файлов на фрагменты и проверки контрольных сумм, так что производительность у него на хорошем уровне.

 

Читать

Разница между PGP и GPG

1. Введение

Шифрование имеет решающее значение для всех приложений вычислительной техники, кроме самых простых и элементарных.

Даже в этом случае часто существует уровень безопасности, хотя и внешний, помимо базовой реализации.

Фактически, основой электронных подписей и идентификации также является шифрование.

В этом руководстве мы рассмотрим стандарт OpenPGP (Open Pretty Good Privacy) как один из наиболее универсальных способов шифрования и GNU Privacy Guard (GnuPG, GPG) как одну из его основных реализаций. Читать