pci-dss

    2

    1답변

    Magento를 실행중인 전용 서버 (Red Hat Enterprise Linux)에 대해 PCI Compliance를 얻으려고합니다. 처음 Magento를 서버에 설치했을 때, RHEL에 Magento (5.1.6)에서 사용하기에는 너무 오래된 PHP 버전이 있다는 것을 알게되었습니다. 그래서 PHP 버전 5.2.11에서 별도의 저장소를 찾았습니다. 모든

    1

    2답변

    나는 파일 삭제를 안전하게하기 위해 여러 가지 응용 프로그램을 검토하고 있습니다. 필자는 파일을 여러 번 겹쳐 쓰는 개념을 0과 임의의 문자로 이해합니다. 그러나 실제로 파일을 삭제하기 전에 30 번까지 파일 이름을 바꾸는 개념을 이해하지 못합니다.

    0

    1답변

    나는 PCI의 내 사이트에 대한 준수하지만 맥아피의 보안 검색이 던진를 얻기 위해 시도하고있다 : 당신은 단순히 현장에 도착하면는 Potential Sensitive Persistent Cookie Sent Over a Non-Encrypted (SSL) Channel 드루팔 (기본 동작) 세션 쿠키를 설정합니다. 이로 인해 문제가 발생합니다. 분명히 사이

    46

    2답변

    PCI DSS 보안 표준을 준수하는 키 관리 체계를 구현하는 체계에 대한 실제 경험이나 참고 자료가 있습니까? PCI DSS를 준수하는 회사의 수는 분명하지만 PCI DSS에 대한 세부 사항을 찾으려고 노력하는 것은 분명 어렵습니다. 사적인 데이터를 저장하는 일에 이르면 토론은 일반적으로 사용할 암호화 알고리즘을 중단합니다. 그 후에는 개인 키를 적절하게

    6

    4답변

    지불 게이트웨이로 eWay를 사용할 것을 고려하고 있습니다. 그들은 두 가지 옵션을 제공합니다. 하나는 사용자가 eWay 호스팅 웹 사이트의 신용 카드 데이터를 입력하고 다른 하나는 내 양식을 사용하고 내 서버를 통해 신용 카드 데이터를 eWays 백엔드로 보낼 수 있도록하는 것입니다. 두 번째 옵션 (their page with details)은 사용자가

    2

    1답변

    우리의 응용 프로그램은 인증을 받았으며 인증 된 PABP 호환 응용 프로그램 목록에 있습니다. 우리는 최신 PABP 1.4 인증을 받았습니다. 이제 PA-DSS는 새로운 블록입니다. PABP 1.4에서 PA-DSS 로의 자동 업그레이드입니까, 아니면 다시 감사해야합니까?

    0

    2답변

    카드 세부 사항이 Paypal과 같은 제 3 자에 의해 처리 될 때 PCI-DSS와 같은 전자 상거래 규정 준수는 적용됩니까? Paypal Express를 사용하는 맞춤형 쇼핑 카트 시스템을 구축 중이므로 카드 정보가 내 서버에 부딪치지 않습니다. 그러나 고객 정보를 유지하므로 코드 및 하드웨어 수준 모두에서 준수해야하거나 준수해야하는 사항은 무엇입니까?

    23

    6답변

    나는 아주 잘 디자인되지 않은 중소 기업 소매 웹 사이트를 상속하고 작업하고 있습니다. 무엇보다도 가장 큰 관심사는 현재 신용 카드 처리입니다. 현재 소유자는 온라인 주문 양식에서 신용 카드 정보 (이름, 번호, CVV2 및 만료 날짜)를 검색하고 모든 정보를 MySQL 데이터베이스 내의 일반 텍스트로 저장합니다. 그런 다음 누군가가 주문한 이메일에 알림이

    4

    2답변

    일부 신용 카드 처리를 위해서는 PCI 규격을 준수해야합니다. 사람들이 다른 상점에서 어떻게 이것을합니까? 어떻게 SVN을 보호합니까? 빌드 서버를 어떻게 보호합니까? 코드는 개발자로부터 프로덕션으로 어떻게 마이그레이션됩니까?

    5

    3답변

    나는 PayPal에 직접 전화를 걸어 보았습니다. 전화 담당자는 Payflow Link가 이런 식으로 작동한다는 것을 알지 못해서, 그의 충고를 신뢰하지 않습니다. 내 모든 검색에 혼합 된 답변이 있습니다. 저는 CC 처리가 페이팔 호스팅 페이지에서 처리되는 Payflow Link를 사용하여 전자 상거래 사이트를 구축하고 있습니다. 그러나 고객이 내 서버에