Статьи и руководства
Полезные материалы для веб-разработчиков и системных администраторов
Найдено 79 · Безопасность · Сбросить
Безопасность
Защита API от перегрузки: token bucket, 429, Retry-After
Rate limiting API: алгоритмы token bucket и sliding window, заголовок Retry-After, HTTP 429. Реализация на Redis, nginx, Express, NestJS.
Безопасность
Миграция с HTTP на HTTPS: редиректы, mixed content, HSTS
Переход с HTTP на HTTPS: получение сертификата, 301 редирект, fix mixed content, HSTS, canonical URL, SEO без потерь трафика.
Безопасность
Защита от XSS атак: типы, эскейпинг, CSP, Trusted Types
XSS атаки: stored, reflected, DOM-based. Защита: HTML-эскейпинг, контекстная санитизация, CSP, Trusted Types. Примеры кода и проверка.
Безопасность
Защита от Clickjacking: X-Frame-Options vs frame-ancestors
Clickjacking атаки: как работают, X-Frame-Options, CSP frame-ancestors, SameSite cookies, JS frame-busting. Настройка nginx и проверка защиты.
Безопасность
Как проверить сайт на вирусы: 4 уровня проверки и план лечения
Проверка сайта на вирусы: симптомы заражения, сканеры снаружи, DevTools, поиск бэкдоров на сервере и в БД, выявление клоакинга и пошаговый план лечения.
Безопасность
SPF, DKIM и DMARC: зачем нужны и как настроить
Полное руководство по настройке SPF, DKIM и DMARC. Узнайте, как защитить почтовый домен от подделки, улучшить доставляемость и пройти проверку у Gmail и Яндекса.
Безопасность
HSTS и список предзагрузки: полное руководство по внедрению
Полное руководство по заголовку HTTP Strict Transport Security (HSTS) и списку предзагрузки. Этапы внедрения, риски, стратегия отката и лучшие практики.
Безопасность
Чек-лист безопасности веб-сервера: Nginx и Apache
Полный чек-лист по усилению безопасности веб-серверов nginx и Apache. Права доступа, заголовки безопасности, настройка TLS, контроль доступа и мониторинг.
Безопасность
Двухфакторная аутентификация: TOTP, SMS и аппаратные ключи
Полное руководство по типам двухфакторной аутентификации: TOTP, SMS-верификация и аппаратные ключи безопасности с лучшими практиками внедрения.
Безопасность
Стратегии ограничения частоты запросов для веб-API
Изучите алгоритмы rate limiting: token bucket, sliding window, fixed window — и как реализовать эффективное ограничение запросов к API.