Задать вопрос
  • Как хранить медицинские,личные документы на носителе?

    asilonos
    @asilonos
    Программист
    Veracrypt - Windows, Mac, Linux. Windows BitLocker - родное. Rohos Disk - удобнее, есть двухфакт. аутентификация, но уже платно.
    Ответ написан
    Комментировать
  • Мне устроили ддос на mysql?

    @killvapllik
    ...
    netstat -planet |grep ESTAB | grep 3306 | wc -l

    Смотришь коннекты.
    Потом смотришь запросики в бд
    Потом втыкаешь в фаервол и блочишь все, кроме нужного порта.
    Смотришь логи - там так или иначе будет видно что да как.
    Ну и это- блочишь коннекты к бд с определенного хоста. все.
    Если хочется поиграться с файрволом- fail2ban- покури в эту сторону.
    Рост нагрузки не всегда связан с ддос, мб диски деградировали, или где то что то недопилино.. ну и это- место проверь)
    Ответ написан
    1 комментарий
  • Как сделать Windows 10 безопаснее без антивируса?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как сделать Windows 10 безопаснее без антивируса?
    Ну во первых там есть встроенный антивирус от майкрософта, который существует еще со времен Windows 7, и прекрасно работает, практически не влияя на быстродействие.

    Во вторых - любой даже самый лучший антивирус не обеспечивает полной и гарантированной защиты. Например те же шифровальщики эпидемия которых была года три назад по большей части не содержали вирусного кода, и не определялись антивирусом.

    Отличная система защиты это UAC - работает по принципу sudo в Linux. Он отсекает кучу проблем защищая любителей работать с правами администратора.

    На данный момент наилучшей защитой является грамотная работа с правами.
    Не работайте под админом - вы же не каждый день ставите софт, если надо поставить не трудно набрать пароль от админской учетки.
    Ограничивайте права на запуск программ откуда попало с помощью политик - в идеале запуск разрешен только из специальных папок - Windows и ProgrammFiles, а с других мест запрещен. В итоге даже если зловред попадет на компьютер - в системную папку он не попадет, ибо прав нет, а из другой просто не запустится ибо запрет.
    Для офисных компьютеров идеальная вещь. И не надо думать что это только в домене - все работает и без домена прекрасно.

    Ну и одна из самых эффективных, простых и доступных защит - банальный бэкап системы.
    Тут следует оговорится - он защищает от утраты, и повреждения данных, но не защищает от утечки.
    Если вы не храните на ПК сверхсекретной информации, утечка которой способна нанести миллионый ущерб, то можно этой защитой и ограничится.
    Настраиваете бэкап и спокойно работаете - если вдруг словите что-то нехорошее, просто откатываетесь назад.
    Нажатие одной кнопки и за 5-10минут система откатится к точке бэкапа и вы получите работающую систему со всеми файлами.
    Причем встроенная система бэкапа идущая "из коробки" вполне конкурентоспособна и неплохо работает, поэтому можно использовать ее.

    Множество неприятностей идет из браузера и тут неплохо справляются альтернативные DNS например от Яндекса, которые просто не резольвят вредоносные сайты.
    Так же эффективен ADblock хоть он и создан немного для другого.

    Плюс немного осмотрительности - внимательно следите откуда качаете софт, следите за расширениями файлов.
    Не запускайте разнообразные файлы типа хороший_фильм.torrent.exe или скан_накладной.exe
    Если вы невнимательны - смотрите выше про UAC и политики ограниченного использования программ.
    Ответ написан
    3 комментария
  • Как стать знатоком в области информационной безопасности?

    takezi
    @takezi
    Intelligent people are full of doubts.
    Нужно иметь технический бэкграунд (сети, протоколы, системы и т.д.) Если этого нет - с этого и начните.
    Курсов полно, и платных и бесплатных.
    Ответ написан
    Комментировать
  • Какой рынок программирования НЕ «перегрет»?

    saboteur_kiev
    @saboteur_kiev Куратор тега Карьера в IT
    software engineer
    Вообще замерзает рынок специалистов уровня сеньор.
    Вакансии висят месяцами и годами.

    Не перегрет рынок уровня мид. Вакансий полно.

    Вот на уровне джуниор - там полно вайтишников, а вакансий мало, потому что никому не нужны люди, которые приходят на работу учиться, и строить карьеру, а не работать.

    Поэтому выбирайте любую область, которая вам нравится, чтобы лично у вас была заинтересованность и желание дойти до приемлимой квалификации.
    Ответ написан
    2 комментария
  • Если сохранить cookie в браузере с помощью JS, то передастся ли cookie на сервер?

    DevMan
    @DevMan
    созданная кука улетит на сервер при следующем запросе.
    Ответ написан
    Комментировать
  • Правда ли что рынок веб разработки "перегрет"?

    OTCloud
    @OTCloud
    Программирование и Архитектура ПО
    100% перегрет, но не программистами или веб-мастерами, а индивидами, которые решили что веб это просто и легко и не стоит сильно париться над своими скиллами и знаниями.
    Ответ написан
    8 комментариев
  • Генерация json с вложенными объектами?

    ThunderCat
    @ThunderCat Куратор тега PHP
    {PHP, MySql, HTML, JS, CSS} developer
    создаете пустой массив А
    внутри цикла :
    создаете пустой массив Б
    вносите в массив Б пары ключ=>значение ваших данных
    присваиваете массив Б как новое значение в А
    после цикла можете кодировать А в json, получите то что хотели.
    Ответ написан
    Комментировать
  • Влезли в телефон?

    sim3x
    @sim3x
    Карточка с телефонным номером с 2FA ставится в старый кнопочный телефон
    Данный номер не знает никто кроме владельца и сервисов
    Ответ написан
    3 комментария
  • Как вернуться в Информационную Безопасность?

    opium
    @opium
    Просто люблю качественно работать
    Судя по описанию вы уже вернулись
    И надо делать самое тупое найти работу и работать
    Ответ написан
    Комментировать
  • Возможно ли таким способом обезопасить почтовый ящик?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Нормальный пароль + двухфакторная авторизация = спасённый отец демократии.
    И не занимайтесь фигнёй)
    Ответ написан
    Комментировать
  • Есть ли смысл маскировать админку под 404?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Если вам важно, чтобы юзер знал, что по этому адресу что-то есть, но у него нет прав (но в теории права могут появиться), то 403 или даже что-то более вразумительное, иначе можно 404.

    Если вы защищаетесь от взлома и от лишней нагрузки на сайт, то лучше сделать админку с другим именем. Хотя в плане безопасности это так себе решение.

    Так что ответ - нет, не имеет смысла.
    Ответ написан
    Комментировать
  • Для того, чтобы обезопасить свой сайт, достаточно ли преобразования трех символов: &, < и >?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Достаточно одного символа <
    Но тема безопасности обширнее, чем только противодействие XSS.
    Ответ написан
    Комментировать
  • Есть ли CMS для почтового сайта?

    andrashh
    @andrashh
    Почему бы и да?
    Сайт. Почти у любого хостинга используется на сервере.
    Ответ написан
    2 комментария
  • Как избавиться от полосы внизу веб-страницы в chrome?

    @vardoLP
    Ват ю сэй эбаут май мама?!
    Ссылку бы дали на сайт. Было бы гораздо проще помочь вам!
    Ответ написан
    9 комментариев
  • Правда ли, что сейчас так сложно найти работу?

    Zoominger
    @Zoominger
    System Integrator
    Сложилось впечатление, что рынок очень сильно переполнен

    Верное впечатление.

    А как при таком раскладе, ищут работу люди ниже уровня сеньора?

    В целом, страшно только в сфере веба, нормальные программисты ищут работу относительно легко.

    Может уже прошли те золотые it времена

    Да. Теперь это бизнес.

    весь хайп о "молочных реках и кисельных берегах" выгоден только вайтишным курсам?

    Да.
    Ответ написан
    17 комментариев
  • Где вести блог о разработке своей игры?

    GavriKos
    @GavriKos Куратор тега Разработка игр
    Микропетпроджект - домашнее облако homeCloud
    1) В ВК есть аудитория - только ее надо привлечь. Ну собственно как и почти везде.
    2) Да, лучше профильные сайты. Самый простой - gamedev.ru, там специальный раздел есть для проектов в разработке.
    3) Я бы еще посоветовал твиттер.
    Ответ написан
    1 комментарий
  • Как можно более удобно редактировать html разметку?

    robinzonejob
    @robinzonejob
    разработчик .NET
    Во многих IDE есть функция автоформатирования, которая привязывается к определенным горячим клавишам или сочетанию клавиш в настройках.
    Например в VS Code под Windows по умолчанию - это Shift + Alt + F, насколько я помню.
    Ответ написан
    1 комментарий
  • Как обнаружить скрытые вредоносные процессы в системе?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Простых способов нет.
    Гарантированных способов не существует.
    Только анализ поведения - что за программа, что делает, есть ли подпись, не совпадают ли сигнатуры.
    Вирус обнаружить проще.
    А вредоносная программа зачастую технически ничем не отличается от полезной, поэтому программно ее детектировать во многих случаях невозможно.
    Ответ написан
    Комментировать
  • Как обнаружить скрытые вредоносные процессы в системе?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Для начала нужно научиться обнаруживать стандартные процессы - знать что из них что делает, к чему относится, как себя ведет и как должен запускаться.

    После этого уже можно искать нестандартные процессы.

    Способы конечно есть, но объяснять их - значит научить человека администрированию windows на достаточно глубоком уровне. Это нельзя вместить в ответ на вопрос, а грубо говоря целый процесс обучения.
    Ответ написан
    Комментировать