Arquivo para a Diversos 'Categoria
Agosto
30
Arquivado em ( Diversos , dicas de computador , aplicativos de criptografia , criptografia de disco , nível de dificuldade , Fácil ) por Matthias Hamann, em 30 de agosto de 2008 às 16:49. (7356 views)

BitLocker Drive Encryption é um recurso do Windows Vista Ultimate e Windows Server 2008, que oferece criptografia completa de disco no nível de volumes lógicos (por exemplo, C:). Como ele usa AES 128 por padrão e publicamente conhecido única forma de derrotar programas como o BitLocker ou TrueCrypt (se configurado corretamente) é o famoso (mas facilmente evitáveis) ataque arranque a frio , eu realmente recomendo usá-lo se você não é um seguidor do "Microsoft é pura maldade" cult. Escusado será dizer que, mesmo o mais forte de criptografia de disco é apenas tão boa como a senha ou mecanismo-chave que você usa. A seguir, vou descrever uma opção pouco conhecida que foi introduzido com o Service Pack 1 para Vista e maciçamente agrava ataques baseados em keyloggers ou roubado USB.

Leia o resto desta entrada »



Agosto
16
Arquivado em ( Diversos , dicas de computador , nível de dificuldade , Fácil ) por Matthias Hamann, em 16 de agosto de 2008 às 01:15. (10.340 views)

Alguns dias atrás eu decidi melhorar a segurança do meu novo blog Wordpress usando. Htaccess e autenticação básica para proteger a pasta wp-admin. Esta tarefa foi bastante trivial como todo o processo está bem documentado no manual do Apache e existem ferramentas online conveniente para criar as condições necessárias. htaccess e arquivos. htpasswd ( Gerador de htaccess. & . gerador de htpasswd ) para aqueles que não têm as suas próprias servidor e uso compartilhado de hospedagem em seu lugar.

Tão longe, tão bom. Mas quando eu tentei acessar wp-login.php, que está localizado na pasta Wordpress 'base, eu tinha que perceber que ele usa dois arquivos CSS do wp-admin/css pasta. Como wp-login.php e os dois arquivos CSS deve ser acessível a qualquer visitante do meu blog, eu precisava encontrar uma maneira de excluir a wp-admin/css subpasta da autenticação básica proteger wp-admin. Infelizmente, parece que não existe um comando específico para esse fim.

Depois de rastreamento do Google para cerca de duas horas eu finalmente consegui encontrar uma solução, que só precisa de três linhas de código para ignorar a autenticação básica do diretório pai. Basta criar um novo arquivo. Htaccess na subpasta que você deseja excluir a autenticação e adicionar as seguintes linhas:

  1
 2
 3
  Order Deny, Allow
 Permitir que a partir de todos os
 Satisfazer qualquer 

"Allow from all" vai conceder qualquer endereço IP de acesso a esta pasta. Mas a linha determinante é "satisfazer" qualquer, que diz ao servidor para exigir quer uma correta autenticação básica ou a satisfação de "permitir / bloquear" as propriedades (o padrão é "Satisfaça todos", que exige tanto). Como "Allow from all" dá acesso a ninguém, isso efetivamente neutraliza a autenticação básica herdada da pasta pai.