• Категория: Администрирование | автор: fominyh_vv

    Опубликовано: 21-03-2025 15:46 | Обновлено: 28-03-2025 13:39

    Настройка nginx от сканирования сайта на уязвимости

    В логах сервера обнаружены попытки сканирования уязвимостей с использованием инструмента l9explore (или аналогичного). Злоумышленники ищут конфигурационные файлы (.env, .git/config и др.), которые могут содержать критически важные данные: API-ключи, пароли, настройки БД и другую чувствительную информацию.

    В этой статье — готовые решения для блокировки таких атак.

    Читать далее

  • Категория: Администрирование | автор: root

    Опубликовано: 28-02-2025 11:13 | Обновлено: 28-02-2025 14:14

    Перенос настроек Django в переменные среды

    В Django проекте многие настройки можно вынести в переменные среды для повышения безопасности и гибкости конфигурации. Это особенно полезно для чувствительных данных, таких как секретные ключи, пароли и другие конфиденциальные настройки. Вот как это можно сделать на примере этого проекта:

    1. Импорт библиотеки os: Убедитесь, что вы импортировали библиотеку os для работы с переменными среды...

    Читать далее

  • Категория: Администрирование | автор: root

    Опубликовано: 04-02-2025 15:25 | Обновлено: 25-02-2025 10:57

    Как создать виртуальное окружение в Python: инструкция

    Оригинал статьи

    В статье вы узнаете, как создать виртуальную среду Python. Это может понадобиться Python-разработчикам для того, чтобы избежать проблем с библиотеками разных версий.
    Простой пример: у вас есть два приложения, которые подключаются к одной и той же библиотеке. Вот только каждому приложению нужны разные ее версии.
    Еще пример: вы хотите обеспечить работу приложения ...

    Читать далее

  • Категория: Администрирование | автор: root

    Опубликовано: 29-01-2025 11:09 | Обновлено: 25-02-2025 10:55

    Хранение SECRET_KEY вне файла settings.py

    Хранение секретного ключа (SECRET_KEY) вне файла settings.py — это хорошая практика для обеспечения безопасности вашего проекта. Один из способов сделать это — использовать переменные окружения. Вот пошаговая инструкция, как это реализовать:

    Читать далее

  • Категория: Администрирование | автор: root

    Опубликовано: 15-01-2025 16:08 | Обновлено: 25-02-2025 10:46

    Nginx для прослушивания порта 443

    Настроить Nginx для прослушивания порта 443, можно добавив соответствующий блок в конфигурацию сервера. Порт 443 используется для HTTPS-соединений, поэтому вам потребуется 

    SSL-сертификат и ключ для обеспечения безопасного соединения.

    Вот пример конфигурации Nginx для подключения к порту 443:

    Читать далее