Možná jste narazili na problém, kdy používáte SVN spolu s SSH, že musíte neustále dokola zadávat své přístupové údaje.
{0}Několik let známá „chyba“, která nebude zřejmě nikdy opravena.
{1}Spravovat server na Debianu je zábava. Debian má vždycky něco vlastního, vždycky něco, co mě překvapí.
{1}Málokdy se stane, že mi projde spam, přes antispamovou kontrolu na Gmailu, který používám.
{0}Webový server jede, databáze nekomunikuje. Problém!
{1}Jonathan James byl první mladistvý američan, odsouzený za zločiny spáchané v počítačové kriminalitě. Tomuto hackerovi se podařilo mimo jiné nabourat systém NASA a docílit škody na softwaru v hodnotě 1.7 milionu dolarů.
{2}Dva zajímavé pluginy pro prohlížeč Firefox, pomocí nichž můžete snadno otestovat zabezpečení svého webu pro útok typu SQL injection a náchylnost na XSS.
{3}Kryptografie, neboli šifrování dat, je nauka o transformování dat do podoby, která je čitelná jenom s určitou znalostí. Slovo Kryptografie pochází z řečtiny – kryptós (je skrytý) a gráphein (psát).
{0}Tato funkce je většinou využívána ke kontrole integrity například při přenášení souborů. Je taktéž hojně využívána při komprimaci (CRC se spočítá před komprimací a musí být shodné s CRC po komprimaci).
{0}SHA-1 je součástí několika funkcí pro kódování a dekódování dat SHA (Secure Hash Algorithm). Konkrétně SHA-1 má velké využití v různých populárních aplikacích a protokolech, jako je například: TLS, SSL, SSH, IPSEC, .. a je považována za následníka MD5. Všechny SHA algoritmy byli navrženy státní bezpečností agenturou NSA a publikovány jako US státní normy.
{0}Md5 je jednosměrná hashovací funkce, kteoru vyvinul Ronald Rivest z MIT (Massachusetts Institute of Technology) v roce 1991. Algoritmus hashovací funkce MD5 byl vyvinut, aby nahradil starší funkci MD4. Postupně bylo v této funkci nalezeno několik vad, ale funkce je stále používána. V roce 2004 byli nalezeny další závažnější bezpečnostní chyby, nicméně i přesto všechno je tato hashovací funkce stále velmi používaná a plnohodnotně se vyrovná například funkci SHA-1.
{2}Hashovaní funkce a různé způsoby kódování dat musí být nepostradatelnou součástí zabezpečení každého webu, na kterém jsou citlivé informace, které se snažíme nějakým způsobem chránit.
{0}Data jsou prakticky jediná věc, kterou můžeme na internetu nabízet. Návštěvník, přijde na náš web jenom proto, aby se dozvěděl nějakou informaci. V minulém díle jsme se věnovali ukládání dat do souboru, v tomto článku si řekneme něco o ukládání dat do databáze.
{2}Data jsou prakticky jediná věc, kterou můžeme na internetu nabízet. Návštěvník, přijde na náš web jenom proto, aby se dozvěděl nějakou informaci. Tato informace se zobrazuje většinou prostřednictvím internetového prohlížeče.
{1}Na téma XSS (Cross Site Scripting) bylo napsáno již mnoho textů. Jedná se o poměrně starý typ útoku, ale i tak si ani v dnešní době mnozí programátoři neuvědomují jeho nebezpečí.
{2}