0.00
0 читателей, 4902 топика

i3wm. Лучший оконный менеджер для Linux. Тайлинговый менеджер. Настройка Polybar.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/i3wm

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

Обзор Nextcloud. Заменяем Dropbox. Лучшее из мира Open Source.


Telegram — teleg.one/johenews

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

Open Source и деньги. Как зарабатывают компании Red Hat, Nginx, MongoDB, Docker.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/open-source-and-money

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

Контролируем финансы с Google Sheet. Забираем банковские данные.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/google-sheets-for-finance

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

#1 Основы безопасности и анонимности в сети


{ GeekCode | GeekDay | GeekBrains | GeekWeek2018 | MailRu }

Мастер-класс ориентирован и на новичков, и на продвинутых в IT-технологиях. Вы узнаете:

Основное виды утечек конфиденциальной информации и методы борьбы с ними.

Идентификация пользователей в сети интернет и методы защиты.

Административная и техническая деанонимизация пользователей и методы защиты.

Вы сможете задать вопросы и получить экспертную оценку!

play.google.com/store/apps/details?id=com.nitramite.cryptography
Заодно можно подтянуть знания по криптографии

Pass. Синхронизация между компьютерами и телефоном. Менеджер паролей.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/pass-sync

Моя рефералка для DigitalOcean — m.do.co/c/41bb5762da9a
Вы получите $100, я получу $25

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

Обзор Yubikey. Максимальная безопасность.


Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Telegram — teleg.one/johenews

Статья — devpew.com/blog/yubikey

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829

WEB - безопасность: От базовых принципов до особенностей PHP - Александр Макаров


Основная мысль доклада Александра легко умещается в коротком тезисе: «фильтруй вход, экранируй выход». Под «входом» понимаются различные формы, файлы, заголовки HTTP, под «выходом» — браузер, консоль, базы данных.
Опираясь на этот тезис, Александр подробно рассказал о популярных угрозах в Сети, а так же предложил варианты решения проблем, связанных с ними.

К типичным угрозам спикер отнес: XSS, CSRF и DDoS атаки, небезопасный конструктор include, механизм обмана пользователей Clickjacking.
Довольно большую часть своего выступления Александр посвятил проблеме взлома паролей и последствиям этого взлома. Важно понимать, подчеркнул Александр, что, если произошла утечка базы — главное в этом случае а) устранить источник утечки, б) инвалидировать hash и в) попросить пользователей сменить ВСЕ пароли, чтобы лишить злоумышленников возможности использовать полученную информацию.
Немаловажным в процессе защиты проекта от взлома является человеческий фактор. Довольно часто приходится сталкиваться с тем, что и админы ошибаются. Типичные ошибки админов связаны с саппортом программ без предварительной проверки, раздачей прав на продакшн всем разработчикам компании, торчащей наружу memcached. Так же нужно помнить, что люди могут терять флешки, ноутбуки, телефоны — носители, на которых обычно хранится самая важная и ценная информация.

В завершении своего выступления Александр дал ссылки на те ресурсы, где можно подробнее почитать о WEB-безопасности, вот они:
1. OWASP testing guide
2. статьи и книги Мартина Фаулера про безопасность
3. secure.php.net/manual/ru/security.php
4. Q

Построение системы безопасности персональных данных в организации


Информация о человеке всегда имела большую ценность, но сегодня она превратилась в самый дорогой товар. Безопасность персональных данных обеспечивается и регулируется федеральным законом N 152-ФЗ «О персональных данных», ведь информация в руках мошенника превращается в орудие преступления, в руках уволенного сотрудника — в средство мщения, в руках инсайдера — товар для продажи конкуренту. Именно поэтому персональные данные нуждаются в самой серьезной защите.

Хотите создать в Вашей организации максимально эффективную систему безопасности данных и защитить информационные ресурсы? Смотрите бесплатный семинар учебного центра «Специалист» при МГТУ имени Баумана.

Ведет мастер-класс сертифицированный специалист по системам ИТ-безопасности и сетевой инфраструктуре Александр Николаевич Суслов.

Приглашаем вас на курс «Построение системы безопасности персональных данных в организации» www.specialist.ru/course/persod

Записывайтесь (или смотрите в записи) наши бесплатные семинары — www.specialist.ru/course/seminars?utm_source=youtube

Лучший менеджер паролей для Linux. Хранение паролей. Лучшее из Open Source. Pass.


Telegram — teleg.one/johenews

Статья — devpew.com/blog/pass

Моя рефералка для DigitalOcean (Вы получите $100, я получу $25) — m.do.co/c/41bb5762da9a

Если хотите меня поддержать:

Patreon — www.patreon.com/johenews
BTC — 1LXZA2n8dzSEf2guqQBsYSdhxK79LNokny
Yandex Money — 410015903330829