Điểm:3

Mục đích của tệp .wget-hsts trong Ubuntu

lá cờ hm

Có một tệp trong thư mục nhà của tôi có tên wget-hsts. Tệp này có gửi dữ liệu của tôi đến bất kỳ đâu không? Nội dung tập tin như sau:

# HSTS 1.0 Cơ sở dữ liệu Máy chủ Đã biết cho GNU Wget.
# Chỉnh sửa rủi ro của riêng bạn.
# <tên máy chủ> <cổng> <bao gồm. tên miền phụ> <đã tạo> <tuổi tối đa>
raw.githubusercontent.com 0 0 1631759053 31536000
github.com 0 1 1631759053 31536000
github-releases.githubusercontent.com 0 0 1631759055 31536000

Tại sao và làm thế nào tập tin này được tạo ra? Có gì độc hại không

Điểm:5
lá cờ cn

Bảo mật vận chuyển nghiêm ngặt HTTP, viết tắt là HSTS, là một cơ chế bảo vệ chống lại một số kiểu tấn công nhất định. HSTS cho phép các máy chủ web chỉ định rằng các máy khách chỉ nên kết nối với chúng bằng các kết nối được mã hóa.

Hãy xem một ví dụ: Bạn sử dụng trình duyệt web của mình để truy cập https://www.some-site.com. Lưu ý https:// tiền tố giao thức, đó là một kết nối được mã hóa. Nếu quản trị viên của some-site.com đã thiết lập HSTS trên máy chủ của họ, trình duyệt web của bạn sẽ ghi chú nội bộ: "Đối với miền này, chỉ sử dụng các kết nối được mã hóa trong tương lai (cho đến ngày do máy chủ chỉ định)". Vì vậy, nếu ngày mai bạn gõ http://www.some-site.com vào trình duyệt của bạn (lưu ý kết nối không được mã hóa, http://), trình duyệt của bạn sẽ tự động "nâng cấp" lên https://www.some-site.com.

Như chúng ta đã thấy, trình duyệt web của bạn có một danh sách nội bộ với các mục như "Đối với miền X, tự động chuyển sang kết nối được mã hóa cho đến ngày Y". quên đi cũng có thể xử lý HSTS và cũng tự động "nâng cấp" các kết nối. Nhưng mà quên đi phải lưu trữ danh sách mà chúng ta đã thấy ở trên ở đâu đó, và đó là những gì .wget-hsts là cho.

Theo ý kiến ​​của bạn .wget-hsts tập tin, bạn đã sử dụng quên đi để tải xuống một cái gì đó từ github.com, Ví dụ. Mục nhập đã được tạo tại dấu thời gian 1631759053và nó có giá trị cho đến dấu thời gian 31536000. HSTS sẽ được áp dụng cho các kết nối trên bất kỳ cổng nào và nó sẽ được áp dụng cho các kết nối tới bất kỳ tên miền phụ nào của github.com.

lá cờ hm
Nói một cách dễ hiểu, bạn có nghĩa là nó an toàn?
lá cờ cn
@ yoMama33 Nó không chỉ an toàn mà còn là một phần bảo mật của bạn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.