HTTP hlavičky pro bezpečnější web
|
|
- Matyáš Hruška
- před 6 lety
- Počet zobrazení:
Transkript
1 HTTP hlavičky pro bezpečnější web Petr Krčmář 13. dubna 2019 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
2 Prezentace už teď na webu Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
3 HTTP hlavičky HTTP server posílá v odpovědi klientovi metadata pro zobrazení stránky content-encoding, cache-control, date, expires, server bezpečnostní kontext (security headders) jak se má prohlížeč chovat k obsahu umožňuje ovlivnit chování prohlížeče dovoluje vypnout některé vlastnosti nastavit přísnější politiku pro danou stránku obecně: rozšiřuje kontrolu ze serveru také na klienta Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
4 Nastavení ve web serveru web servery umožňují ovlivňovat v konfiguraci Apache Header always set Strict-Transport-Security "max-age= ; includesubdomains; preload" Nginx add_header Strict-Transport-Security "max-age= ; includesubdomains" always; Lighttpd setenv.add-response-header = ( "Strict-Transport-Security" => "max-age= ; includesubdomains" ) Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
5 Jak je prohlédnout v prohlížeči v konzoli pro vývojáře: F12 Network ve webovém testu SecurityHeaders.com pomocí konzolových nástrojů $ curl -I $ wget -S --spider Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
6 Strict-Transport-Security (HSTS) zapíná povinné použití HTTPS s důvěryhodným certifikátem prohlížeč se naučí na stanovenou dobu nespoléhá se pak na přesměrování z 80 na 443 možné stránku přidat do preload listu hlavička obsahuje: čas platnosti v sekundách volitelně: zda platí i pro subdomény volitelně: zda je možné provést preload problém s certifikátem pak nelze přeskočit Strict-Transport-Security: max-age= ; includesubdomains; preload Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
7 X-Frame-Options zakazuje vkládání stránky do jiných stránek brání clickjackingu klikání přes průhlednou vrstvu možno zakázat úplně nebo povolit pro vybrané domény X-Frame-Options: DENY X-Frame-Options: SAMEORIGIN X-Frame-Options: ALLOW-FROM Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
8 X-Content-Type-Options zabrání prohlížeči hádat MIME typ pokud neobdrží typ dokumentu, může prohlížeč hádat může dokonce změnit MIME, pokud se mu nelíbí každý prohlížeč k tomu přistupuje jinak snadno může vzniknout nekonzistence lze pak podvrhnout spustitelný kód touto hlavičkou říkáme, že autor ví, co dělá X-Content-Type-Options: nosniff Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
9 X-XSS-Protection zapíná ochranu proti XSS (cross-site scripting attacks) prohlížeč nabízí základní ochranu, kterou hlavička vynutí hlídá se, zda není kód součástí dotazu (XSS reflection) pokud prohlížeč detekuje XSS: odstraní části stránky (výchozí) odmítne stránku zobrazit (block) možno posílat JSON reporty na zvolenou adresu modernějším řešením je Content-Security-Policy X-XSS-Protection: 0 X-XSS-Protection: 1 X-XSS-Protection: 1; mode=block X-XSS-Protection: 1; report=reporting-uri Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
10 Referrer-Policy ovlivňuje hlavičku Referrer při odkazování omezuje úniky údajů z webu v hlavičce brání ve sběru analytickým nástrojům URL se nelogují na cizích serverech identita neuniká na sociální sítě hlavičku je možné: zcela potlačit potlačit při přechodu z HTTP na HTTP a naopak omezit jen na doménu posílat v plném rozsahu Referrer-Policy: no-referrer Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
11 Referrer-Policy možnosti unsafe-url posílá vždy kamkoliv vše (výchozí) no-referrer neposílá nikdy nikam nic no-referrer-when-downgrade neposílá při změně schématu origin posílá jen doménu bez cesty strict-origin posílá jen doménu ale ne při downgrade na HTTP same-origin posílá jen na stejnou doménu origin-when-cross-origin na stejnou doménu vše, jinam jen doména strict-origin-when-cross-origin na stejnou vše, při downgrade nic Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
12 Feature-Policy umožňuje zapnout/vypnout vlastnosti prohlížeče týká se různých API pro mikrofon, lokalizaci je možné: zakázat (none) povolit ze stejné domény (self) povolit ze všech domén (*) vyjmenovat zdroje porušení pravidel vyvolá hlášení v konzoli Feature-Policy: microphone 'none'; geolocation 'none' Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
13 Feature-Policy možnosti accelerometer akcelerometr v mobilních zařízeních autoplay automatické přehrávání médií camera použití nahrávání z kamery fullscreen roztažení na celou obrazovku geolocation použití lokalizace prohlížeče microphone použití nahrávání z mikrofonu midi použití WebMIDI API payment použití Payment Request API vr použití WebVR API existují další a stále přibývají Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
14 Content-Security-Policy politika pro načítání obsahu z různých zdrojů dovoluje web velmi přísně svázat velmi mocná a komplexní hlavička: rozlišení podle typu obsahu povolení zdroje podle domény možnost omezit podle schématu (HTTPS) inline objekty možné povolit podle haše/nonce nasazení na složitém webu nemusí být snadné brání mnoha různým typům problémů možné poslat JSON report v případě překročení Content-Security-Policy: default-src Content-Security-Policy: upgrade-insecure-requests; Content-Security-Policy: script-src 'self' ajax.googleapis.com; Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
15 Content-Security-Policy politiky podle typu objektu default-src výchozí politika pro všechny script-src politika pro skripty object-src politika pro object a embed style-src politika pro styly img-src politika pro obrázky media-src politika pro video a audio frame-src politika pro vkládání iframes font-src politika pro fonty form-action politika pro odesílání formulářů report-uri adrese pro zasílání reportů Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
16 Content-Security-Policy možné akce none tento objekt nelze načíst self pouze ze stejné domény <domain> povolení z konkrétní(ch) domén(y) https: pouze pomocí bezpečného HTTPS data: povoluje vkládat obsah do tagu pomocí Base64 unsafe-inline dovoluje inline skripty nonce- spustí jen skript se stejným tagem nonce sha spustí jen inline skript s tímto hašem Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
17 Odkazy SecurityHeaders.com OWASP Secure Headers Project Mozilla Developer Network Root.cz: Bezpečnější web s hlavičkou Content Security Policy Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
18 Otázky? Otázky? Petr Krčmář Petr Krčmář (Root.cz, vpsfree.cz) HTTP hlavičky pro bezpečnější web 13. dubna / 18
Zabezpečení web aplikací
Zabezpečení web aplikací Radomír Orkáč, Martin Černáč 2018-04-26, Praha, Seminar Proaktini bezpecnost 1 Rozdělení chyb Každý program je buď triviální, nebo obsahuje alespoň jednu chybu. Oblasti dle výskytu
Content Security Policy
Content Security Policy Nový přístup v boji proti XSS 2011.cCuMiNn. Cross Site Scripting (XSS) XSS je všudypřítomné výskyt cca v 80% webových aplikací Webový browser nevidí rozdíl mezi legitimním skriptem
Certificate Transparency
Certificate Transparency povinně zveřejněné certifikáty Petr Krčmář 6. února 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz)
Jen správně nasazené HTTPS je bezpečné
Jen správně nasazené HTTPS je bezpečné Petr Krčmář 12. listopadu 2015 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Jen správně
Testování webových aplikací Seznam.cz
Testování webových aplikací Seznam.cz Roman Kümmel Bezpečnostní hrozby Síťové prvky, servery VPN, Remote desktop Webové aplikace DoS, DDoS Sociotechnika Wi-Fi Útoky proti uživatelům Útoky proti aplikaci
Bezpečnost webových aplikací v ASP.NET
Jakub Čermák Software fox, HAVIT, s.r.o. cermak@havit.cz, jakub@jcermak.cz Twitter@cermakj Bezpečnost webových aplikací v ASP.NET Agenda Obecné zásady, kryptografická primitiva Běžné útoky a chyby A8 CSRF
WWW technologie. HTTP protokol
WWW technologie HTTP protokol HTTP protokol Princip - klient server - klient zašle požadavek (request), obdrží odpověď (response). klient request server response Verze - HTTP protokol HTTP 0.9 HTTP 1.0
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták 25.4.2005 Obsah Úvod Vrstvy podle TCP/IP Požadavek / Odpověď Metody požadavku Hlavičky Kódy odpovědi Ukázka 25.4.2005 Pavel
Hitparáda webhackingu nestárnoucí hity. Roman Kümmel
Hitparáda webhackingu nestárnoucí hity Roman Kümmel Bezpečnostní hrozby Síťové prvky, servery VPN, Remote desktop Webové aplikace DoS, DDoS Sociotechnika Wi-Fi Útoky proti uživatelům Útoky proti aplikaci
Zranitelnosti webových aplikací. Vlastimil Pečínka, Seznam.cz Roman Kümmel, Soom.cz
Zranitelnosti webových aplikací Vlastimil Pečínka, Seznam.cz Roman Kümmel, Soom.cz Terminologie Zranitelnost (vulnerability) Slabina, která umožní utočníkovi snížit/obejít ochranu dat a informací Security
Cross-Site Scripting (XSS)
Cross-Site Scripting (XSS) Bc. Aleš Joska Vysoká škola báňská Technická univerzita Ostrava Fakulta elektrotechniky a informatiky 3. duben 2018 Aleš Joska Cross-Site Scripting (XSS) 3. duben 2018 1 / 16
Instalace Debianu pomocí debootstrap
Instalace Debianu pomocí debootstrap Petr Krčmář 8. listopadu 2015 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Instalace
Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků
Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků 1 Obsah Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků (CIS)... 3 1. Dotaz na dostatek prostředků
Certificate Transparency
Certificate Transparency povinně zveřejněné certifikáty Petr Krčmář 5. listopadu 2017 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz)
Let s Encrypt pojďme šifrovat na webu zadarmo
Let s Encrypt pojďme šifrovat na webu zadarmo Petr Krčmář 5. listopadu 2016 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz)
Certifikáty, šifry a klíče aneb jak nasadit HTTPS
Certifikáty, šifry a klíče aneb jak nasadit HTTPS Petr Krčmář 21. dubna 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz)
Nástroje pro FlowSpec a RTBH. Jiří Vraný, Petr Adamec a Josef Verich CESNET. 30. leden 2019 Praha
Nástroje pro FlowSpec a RTBH Jiří Vraný, Petr Adamec a Josef Verich CESNET 30. leden 2019 Praha Motivace Máme FlowSpec (konečně!) a co s ním? Nabídnout využití pro gramotné správce Nabídnout využití pro
Alpine Linux: minimalistická distribuce nejen na server
Alpine Linux: minimalistická distribuce nejen na server Petr Krčmář 5. března 2017 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz)
Současné problémy certifikačních autorit
Současné problémy certifikačních autorit Petr Krčmář 9. října 2016 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Současné
MODERNÍ WEB SNADNO A RYCHLE
SNADNO A RYCHLE Marek Lučný Pavoučí síť přes celý svět Co prohlížeče (ne)skrývají Tajemný kód HTML Všechno má svůj styl Interaktivní je IN Na obrazovce i na mobilu Začni podle šablony Informace jsou základ
StartSSL: certifikáty zdarma
.. StartSSL: certifikáty zdarma Ondřej Caletka 4. října 2014 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) StartSSL: certifikáty zdarma 4.
Pojďme šifrovat! aneb ACME, továrna na certifikáty. Ondřej Caletka. 11. října 2015
.. Pojďme šifrovat! aneb ACME, továrna na certifikáty Ondřej Caletka 11. října 2015 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Pojďme šifrovat!
Protokol HTTP 4IZ228 tvorba webových stránek a aplikací
4IZ228 tvorba webových stránek a aplikací Jirka Kosek Poslední modifikace: $Date: 2006/11/23 15:11:51 $ Obsah Úvod... 3 Co je to HTTP... 4 Základní model protokolu... 5 Struktura požadavku v HTTP 1.0 a
Připravil: Ing. Jiří Lýsek, Ph.D. Verze: Webové aplikace
Připravil: Ing. Jiří Lýsek, Ph.D. Verze: 18.4.2016 Webové aplikace JSON, AJAX/AJAJ, zpracování na straně JS, JSONP, proxy, REST strana 2 JSON objekt JavaScript Object Notation { "nazev": hodnota, "cislo":
Web. Získání informace z internetu Grafické zobrazení dat a jejich struktura Rozšíření funkcí pomocí serveru Rozšíření funkcí pomocí prohlížeče
Web Získání informace z internetu Grafické zobrazení dat a jejich struktura Rozšíření funkcí pomocí serveru Rozšíření funkcí pomocí prohlížeče Technologické trendy v AV tvorbě, Web 2 DNS Domain Name Systém
Nejčastější dotazy na Kukátko
Nejčastější dotazy na Kukátko Nainstalování Javy První přihlášení do Kukátka Kukátko se zastaví při testu konfigurace počítače Prohlížeč nepodporuje ActiveX objekty Přidání Kukátka do důvěryhodných serverů
Nginx v roli web serveru
Nginx v roli web serveru Petr Krčmář 8. března 2015 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz) Nginx v roli web serveru 8. března
Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uved te autora 3.0 Česko.
Pokročilá správa balíčků v Debianu Petr Krčmář 2. března 2014 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uved te autora 3.0 Česko. Petr Krčmář (Root.cz) Pokročilá správa balíčků
WireGuard. nová a jednoduchá linuxová VPN. Petr Krčmář. 3. listopadu 2018
WireGuard nová a jednoduchá linuxová VPN Petr Krčmář 3. listopadu 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) WireGuard
BI-AWD. Administrace Webového a Databázového serveru Úvod do problematiky HTTP serveru
BI-AWD Administrace Webového a Databázového serveru Úvod do problematiky HTTP serveru Příprava studijního programu Informatika je podporována projektem financovaným z Evropského sociálního fondu a rozpočtu
Webináře manuál OBSAH
Webináře manuál OBSAH CO je webinář?...2 PROČ webinář?...2 CO POTŘEBUJETE na webinář?...2 PŘIHLÁŠENÍ na webinář?...3 PRŮBĚH webináře?...3 POPIS učebny pro webinář...6 CO je webinář? Slovo WEBINÁŘ vzniklo
Falšování DNS s RPZ i bez
Falšování DNS s RPZ i bez Ondřej Caletka 7. února 2017 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Falšování DNS s RPZ i bez 7. února 2017
Novinky v.cz registru a mojeid. Zdeněk Brůna
Novinky v.cz registru a mojeid Zdeněk Brůna zdenek.bruna@nic.cz 20. 06. 2017 Osnova FRED Registr.CZ Infrastruktura DNS Weby & mojeid FRED Změny v EPP refaktoring EPP kompletní přepis implementace EPP backendu
Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013
Šifrování Autentizace ní slabiny 22. března 2013 Šifrování Autentizace ní slabiny Technologie Symetrické vs. asymetrické šifry (dnes kombinace) HTTPS Funguje nad HTTP Šifrování s pomocí SSL nebo TLS Šifrování
API pro volání služby kurzovního lístku KB
OBSAH API pro volání služby Kurzovní lístek KB... 2 Poskytované informace... 2 Informace pro volání resource exchange-rates... 3 Příklady request / response z volání služby kurzovního lístku... 5 Způsoby
Instalace a první spuštění Programu Job Abacus Pro
Instalace a první spuštění Programu Job Abacus Pro Pro chod programu je nutné mít nainstalované databázové úložiště, které je připraveno v instalačním balíčku GAMP, který si stáhnete z našich webových
Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.
Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí Simac Technik ČR, a.s. Praha, 5.5. 2011 Jan Kolář, Solution Architect Jan.kolar@simac.cz 1 Hranice sítě se posunují Dříve - Pracovalo
Instalační manuál aplikace
Instalační manuál aplikace Informační systém WAK BCM je softwarovým produktem, jehož nástroje umožňují podporu procesního řízení. Systém je spolufinancován v rámci Programu bezpečnostního výzkumu České
GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula
GDPR A INFORMAČNÍ SYSTÉM Nadežda Andrejčíková Libor Piškula GDPR a informační systém Obsah: 1. Principy ochrany 2. Legitimnost zpracování osobních údajů 3. Praktické dopady GDPR 4. Technologické aspekty
Nastavení Internet Exploreru pro vstup do IS ARGIS
Nastavení Internet Exploreru pro vstup do IS ARGIS Obsah: 1. Nastavení Internet Exploreru pro vstup do IS ARGIS... 3 1.1. Postup uživatele při umístění IS ARGIS do zóny důvěryhodných serverů... 3 1.2.
Od CGI k FastCGI. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.
Od CGI k FastCGI Ondřej Caletka 5. října 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) Od CGI k FastCGI 5. října 2013 1 / 18 Obsah 1 Common
AJAX. Dynamické změny obsahu stránek
AJAX Dynamické změny obsahu stránek Co je AJAX Co je AJAX Co je AJAX Co je AJAX Co je AJAX AJAX = Asynchronous JavaScript And XML XHR = XMLHttpRequest Ajax je sada technik a nástrojů, které umožňují dynamické
CREDITAS API A OTEVŘENÉ BANKOVNICTVÍ - MANUÁL
CREDITAS API A OTEVŘENÉ BANKOVNICTVÍ - MANUÁL OBSAH 1 CO JE CREDITAS API, JAK FUNGUJE A CO JE BEZPEČNOSTNÍ KLÍČ? 2 1.1 Creditas API 2 1.2 Bezpečnostní klíč 2 1.3 Klient Creditas API 2 2 KDE A JAK ZÍSKAT
HTTPS na virtuálních web serverech
Petr Krčmář HTTPS na virtuálních web serverech 5. listopadu 2011 LinuxAlt IP adres je málo Domén naopak přibývá Přes 860 000 jen v.cz Výsledek: virtuály + VPS s jednou IP Webhosting = stovky domén na jedné
vpsfree.cz: linuxový server u neziskovky
vpsfree.cz: linuxový server u neziskovky Petr Krčmář 11. října 2015 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (vpsfree.cz) vpsfree.cz: linuxový
Vývoj Internetových Aplikací
7 Vývoj Internetových Aplikací HTML 5 a CSS 3 Ing. Michal Radecký, Ph.D. www.cs.vsb.cz/radecky https://developer.mozilla.org/en- US/docs/Web/Guide/HTML/HTML5 http://htmlfiverocks.appspot.com/en/resources
BI-AWD. Administrace Webového a Databázového serveru Virtualizace HTTP serveru
BI-AWD Administrace Webového a Databázového serveru Virtualizace HTTP serveru Příprava studijního programu Informatika je podporována projektem financovaným z Evropského sociálního fondu a rozpočtu hlavního
Šifrovaný disk v Linuxu
Šifrovaný disk v Linuxu data v bezpečí Petr Krčmář 4. března 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Šifrovaný
Rodičovská kontrola UPOZORNĚNÍ PRO RODIČE. Než svému dítěti dovolíte hrát hry v systému PlayStation Vita, nastavte možnosti rodičovské kontroly.
Rodičovská kontrola UPOZORNĚNÍ PRO RODIČE Než svému dítěti dovolíte hrát hry v systému Vita, nastavte možnosti rodičovské kontroly. 4-419-422-01(1) Systém Vita nabízí funkce, které umožňují rodičům a zákonným
Ing. Přemysl Brada, MSc., Ph.D. Ing. Martin Dostal. Katedra informatiky a výpočetní techniky, FAV, ZČU v Plzni
Webové aplikace Ing. Přemysl Brada, MSc., Ph.D. Ing. Martin Dostal Katedra informatiky a výpočetní techniky, FAV, ZČU v Plzni Harmonogram Dopolední blok 9:00 12:30 Ing. Dostal Úvod, XHTML + CSS Ing. Brada,
Užitečné odkazy: http://en.wikipedia.org/wiki/list_of_http_status_codes
Užitečné odkazy: http://en.wikipedia.org/wiki/list_of_http_status_codes Metoda PUT protokolu HTTP slouží k dotazu na možnou komunikaci se serverem na konkrétní URL analýze způsobu připojení zjištění typu
HTML - Úvod. Zpracoval: Petr Lasák
HTML - Úvod Zpracoval: Petr Lasák Je značkovací jazyk, popisující obsah HTML stránek Je z rodiny SGML jazyků, jako např. XML, DOCX, XLSX Nejedná se o programovací ale značkovací jazyk Dynamičnost dodávají
Windows Server 2003 Active Directory GPO Zásady zabezpečení
Windows Server 2003 Active Directory GPO Zásady zabezpečení Zásady zabezpečení (Group Policy Objects) slouží k centrální správě uživatelů a počítačů. Lze pomocí nich aplikovat jednotné nastavení platné
Obsah. KAPITOLA 3 Základy: Strukturování dokumentů 33 Element article 35 Skládáme kousky dohromady 38
O autorech 11 Tiffany B. Brown 11 Kerry Butters 11 Sandeep Panda 11 Úvod 13 Komu je tato kniha určena 14 Použité konvence 14 Ukázky zdrojového kódu 14 Tipy, poznámky a varování 15 Nezbytné nástroje 15
Jan Forman Manuál 30.5.2013. CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: 0000000000001 AUTH OR:
CLASSIFICATIO N: public / veřejný dokument TITLE: Manuál k webovému rozhraní hostingu P ub l i c URL: http://janforman.org/files/webhosting.pdf OFFICE NAME AND ADDRESS: --- IDE NTIFICATIO N N U MBER: 0000000000001
HTTP protokol. Zpracoval : Petr Novotný
HTTP protokol Zpracoval : Petr Novotný novotny0@students.zcu.cz HTTP protokol - úvod zkratka z Hyper-Text Transfer Protocol možnost přenášet jakákoliv data (soubor, obrázek, výsledek dotazu) obvykle provozován
Návod na používání webmailu
Návod na používání webmailu Každý student a zaměstnanec UTB má svoji vlastní školní e-mailovou schránku. K té se lze připojit buď pomocí webového klienta http://webmail.utb.cz, nebo libovolného e-mailového
Registr práv a povinností
Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP list č.1/20 OBSAH 1 Úvod... 3 2 Doporučené nastavení prohlížeče... 4 2.1 Problém s certifikátem...
Nejčastější zranitelnosti webových aplikací. Pavel Bašta pavel.basta@nic.cz 30.11.2013
Nejčastější zranitelnosti webových aplikací Pavel Bašta pavel.basta@nic.cz 30.11.2013 CSIRT.CZ CSIRT, národní CSIRT, vládní CSIRT CSIRT.CZ - Národní CSIRT České republiky Založen v rámci plnění grantu
DUM č. 11 v sadě. 36. Inf-12 Počítačové sítě
projekt GML Brno Docens DUM č. 11 v sadě 36. Inf-12 Počítačové sítě Autor: Lukáš Rýdlo Datum: 06.05.2014 Ročník: 3AV, 3AF Anotace DUMu: WWW, HTML, HTTP, HTTPS, webhosting Materiály jsou určeny pro bezplatné
Bezpečnost internetového bankovnictví, bankomaty
, bankomaty Filip Marada, filipmarada@gmail.com KM FJFI 15. května 2014 15. května 2014 1 / 18 Obsah prezentace 1 Bezpečnost internetového bankovnictví Možná rizika 2 Bankomaty Výběr z bankomatu Možná
Podpora šifrovaného spojení HTTPS
Podpora šifrovaného spojení HTTPS Pokud chcete zajistit šifrování přenosu dat po síti LAN mezi webovým prohlížečem klienta a docházkovým serverem, najdete níže potřebné kroky ke zprovoznění https protokolu.
PHP a bezpečnost. nejen veřejná
PHP a bezpečnost nejen veřejná Navrhujeme bezpečné aplikace Efektivně spustitelných skriptů by mělo být co nejméně. V ideálním případě jen jeden "bootstrap" skript (index.php). Případně jeden bootstrap
Cross- Site Request Forgery
Prez en tace k p řed n ášce o CSRF ú tocích Přip raven o p ro SOOM session #4 2007 Jiné ozna ení této zranitelnosti č Cross- Site Request Forgery CSRF Cross- Site Reference Forgery XSRF Historie CSRF (první
Pokud používáte prohlížeč Chrome, tak se po zadání url adresy zobrazí následující obrazovka:
Pro správné fungování webináře je nutné používat webový prohlížeč Chrome nebo si nainstalovat aplikaci AnyMeeting viz níže. Doporučujeme vždy hodinu před zahájením webináře spolu s panem informatikem zprovoznit
DATA ARTICLE. AiP Beroun s.r.o.
DATA ARTICLE AiP Beroun s.r.o. OBSAH 1 Úvod... 1 2 Vlastnosti Data Article... 1 2.1 Požadavky koncových uživatelů... 1 2.2 Požadavky na zajištění bezpečnosti a důvěryhodnosti obsahu... 1 3 Implementace
1. Začínáme s FrontPage 2003 11
Úvod 9 1. Začínáme s FrontPage 2003 11 Instalace programu 12 Spuštění a ukončení programu 15 Základní ovládání 16 Hledání souborů 30 Najít a nahradit 31 Tisk 32 Schránka sady Office 34 Nápověda 36 Varianty
Dokumentace k API SSLmarketu. verze 1.3
Dokumentace k API SSLmarketu verze 1.3 ZONER Software a.s. 2015 Obsah Úvod... 3 Legenda... 3 Funkce API... 4 Návratové hodnoty... 8 SWAPI - přihlašovací údaje... 8 SWAPI - nastavení výchozích údajů...
Let s Encrypt nahoďte šifrování na webu
Let s Encrypt nahoďte šifrování na webu Petr Krčmář 5. března 2016 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Let s Encrypt
ZP API V1.0 Návod pro vývojáře SW
ZP API V1.0 Návod pro vývojáře SW 1. Úvod Agendový systém Ohlášení zdravotnických prostředků (dále jen Ohlášení, ZP nebo API ) používá synchronní REST API webové služby a využívá JSON datový formát. API
C6 Bezpečnost dat v Internetu. 2. HTTP komunikace 3. HTTPS komunikace 4. Statistiky
C6 T1 Vybrané kapitoly počíta tačových s sítí Bezpečnost dat v Internetu 1. Počíta tačová bezpečnost 2. HTTP komunikace 3. 4. Statistiky 2 Cíle cvičen ení C6 Bezpečnost dat v Internetu 1. Charakterizovat
DINOX IP kamery řady: DDC-xxxx DDR-xxxx DDX-xxxx DDB-xxxx
DINOX IP kamery řady: DDC-xxxx DDR-xxxx DDX-xxxx DDB-xxxx Rychlá uživatelská příručka Obsah Rychlá uživatelská příručka... 1 1. Systémové požadavky... 3 2. Připojení do sítě... 4 3. Přístup pomocí webového
Mapy.cz vs. amapy.cz
VŠB-TU Ostrava 18. února 2009 Osnova 1 Osnova 1 2 Osnova 1 2 3 Shodné funkce Rozdíly Podklady Poznámky k použití Osnova 1 2 3 Shodné funkce Rozdíly Podklady Poznámky k použití 4 Osnova 1 2 3 Shodné funkce
Ovládání ústředny Visonic přes mobilní telefon
Ovládání ústředny Visonic přes mobilní telefon Zabezpečovací ústřednu Visonic lze monitorovat a ovládat z mobilního telefonu. Lze k tomu použít webový prohlížeč v telefonu, nebo také mobilní aplikaci.
Nápověda pro systém ehelpdesk.eu
www.ehelpdesk.eu Nápověda pro systém ehelpdesk.eu Obsah 1. Základní informace o ehelpdesk.eu... 2 1.1 Rychlé použití aplikace ehelpdesk.eu... 2 1.2 Příklady nasazení... 2 2. Příručka pro uživatele ehelpdesk.eu...
HTML Hypertext Markup Language
HTML Hypertext Markup Language je jazyk určený na publikování a distribuci dokumentů na Webu velmi jednoduchý jazyk používá ho mnoho uživatelů má výkonné prostředky (příkazy) k formátování dokumentů (různé
OpenSSL a certifikáty
OpenSSL a certifikáty Petr Krčmář 1. června 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Petr Krčmář (Root.cz) OpenSSL a certifikáty 1. června 2013 1 / 20 OpenSSL: o čem
http://drupal.org/project/mediareference Mediareference http://github.com/wojtha/mediareference Vojtěch Kusý @wojtha http://vojtechkusy.
http://drupal.org/project/mediareference Mediareference http://github.com/wojtha/mediareference Vojtěch Kusý @wojtha http://vojtechkusy.cz Drupal Community Meetup Praha, 20.10.2010 WARNING: Geek Inside!
Pravidla a technické parametry reklam
Pravidla a technické parametry reklam Pravidla pro tvorbu banneru - reklama nesmí být agresivní, ve smyslu chvění a blikání o za agresivní banner je považována kreativa, která ve velmi krátkém časovém
mbank.cz mtransfer Okamžitá notifikace o mtransferu Dokumentace pro externího partnera
mtransfer Okamžitá notifikace o mtransferu Dokumentace pro externího partnera 1/6 Obsah 1 SLOVNÍK POJMŮ... 3 2 ÚVOD... 4 3 POPIS ŘEŠENÍ NPM... 4 4 ZPŮSOB KOMUNIKACE EXTERNÍHO PARTNERA S MBANK - SPECIFIKACE
Část IV - Bezpečnost 21. Kapitola 19 Bezpečnostní model ASP.NET 23
5 Obsah O autorech 15 O odborných korektorech 15 Úvod 16 Rozdělení knihy 16 Komu je tato kniha určena? 18 Co potřebujete, abyste mohli pracovat s touto knihou? 18 Sdělte nám svůj názor 18 Zdrojové kódy
CZ.1.07/1.5.00/34.0527
Projekt: Příjemce: Digitální učební materiály ve škole, registrační číslo projektu CZ.1.07/1.5.00/34.0527 Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Husova 3, 371 60 České Budějovice
HTTPS zdarma a pro všechny. Ing. Tomáš Hála Linux Teamleader ACTIVE 24, s.r.o. @tomashala
HTTPS zdarma a pro všechny Ing. Tomáš Hála Linux Teamleader ACTIVE 24, s.r.o. @tomashala 10. října 2015 LinuxDays 2015 A proč? Proč bychom měli šifrovat i stránky, ke kterým se nepřihlašujeme? Psali to
Návod k vygenerování certifikátu PKI-O2CZ-AUTENTIZACE
Návod k vygenerování certifikátu PKI-O2CZ-AUTENTIZACE Certifikát slouží pro autentizaci uživatele zejména pro vzdálený přístup VPN klientem Cisco nebo vzdálenou plochu CAG/Citrix a do dalších aplikací.
mobile device management. Martin Hnízdil Michal Vávra
. Martin Hnízdil Michal Vávra MDM jako součást produktů rodiny AuditPro. AuditPro TOP nástroj pro efektivní ITAM v rámci EMEA regionu Expresní instalace, výsledky během 10 minut, intuitivní ovládání Instalovaná
HLEDEJCENY.mobi. Obsah. Mobilní verze e-shopu. Důvody instalace
Obsah HLEDEJCENY.mobi Mezi Vodami 1952/9 e-mail: info@hledejceny.cz HLEDEJCENY.mobi... 1 Mobilní verze e-shopu... 1 Důvody instalace... 1 Výhody... 2 Co je k mobilní verzi potřeba... 2 Objednávka služby...
JSON API pro zjišťování cen MtG karet
JSON API pro zjišťování cen MtG karet Autor: Ing. Jiří Bažant Verze: 1.0 Datum: 20.9.2014 Changelog Verze Datum Autor Poznámka 1.0 17.9.2014 Ing. Jiří Bažant 20.9.2014 Ing. Jiří Bažant Oprava příkladu
Koláčky, sezení. Martin Klíma
Koláčky, sezení Martin Klíma UDRŽOVÁNÍ STAVU APLIKACE Udržování stavu aplikace 1. Pomocí skrytých polí (viz příklad wizard) 2. Pomocí obohacování odkazů 3. Pomocí cookies 4. Pomocí sessions Obohacování
1. Přihlášení do systému CS OTE
1. Přihlášení do systému CS OTE Po úspěšném provedení registrace získá výrobce přístup do centrálního informačního systému CS OTE, kde může spravovat své základní údaje. V první fázi budou k dispozici
Úvod do aplikace SMS/MMS Manager
Úvod do aplikace SMS/MMS Manager Aplikace SMS/MMS Manager 1/5 Aplikace SMS/MMS Manager SMS/MMS Manager je sjednocené řešení pro příjem, zpracování a odesílání zpráv SMS, MMS a e-mailů. Aplikace je primárně
Stránka, doména, URL, adresa
Stránka, doména, URL, adresa Ondřej Caletka 16. ledna 2017 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Stránka, doména, URL, adresa 16. ledna
ČSFD.cz - technická specifikace reklamních formátů
1. Bannery 1. banner musí být ve formátu jpg, png, gif (sekce 1.2), HTML5 (sekce 1.3), swf, swc (sekce 1.3) nebo jako externí skript, který banner vykreslí (sekce 1.4) 2. rozměry bannerů musí být následující
Registr práv a povinností
Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP v4.0
Internetové služby isenzor
Internetové služby isenzor Aktuální snímek z webové kamery nebo aktuální teplota umístěná na vašich stránkách představují překvapivě účinný a neotřelý způsob, jak na vaše stránky přilákat nové a zejména
Úvodem Seznámení s HTML Rozhraní Canvas... 47
Stručný obsah Úvodem... 17 1. Seznámení s HTML5... 21 2. Rozhraní Canvas... 47 3. Práce s audiem a videem v HTML5... 85 4. Geolokační rozhraní... 109 5. Komunikační rozhraní... 137 6. Rozhraní WebSocket...
Nginx aneb jde to i bez Apache
Nginx aneb jde to i bez Apache Petr Krčmář 15. října 2013 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uved te autora 3.0 Česko. Petr Krčmář (Root.cz) Nginx aneb jde to i bez Apache
Microsoft Azure Workshop
Miroslav Holec Developer Evangelist Microsoft MVP: Microsoft Azure, MCSD Microsoft Student Partner Lead miroslavholec.cz @miroslavholec Microsoft Azure Workshop Software Engineer HAVIT, s.r.o. Agenda ODKAZY
Datové schránky ante portas
Datové schránky ante portas tak Nepropadejte panice! Bezpečnost poprvé CSRF/XSRF CSRF/XSRF CSRF/XSRF SCRIPT SRC 'Image' Object var mess = new Image(); mess.src
NFC Marketing. Nejmodernější způsob On-Demand poskytování obsahu do mobilních telefonů.
NFC Marketing Nejmodernější způsob On-Demand poskytování obsahu do mobilních telefonů. Co je to NFC marketing? Jedná se nejmodernější způsob jak poskytnout Vaše marketingové sdělení, nebo Vaší reklamu