没有所谓的捷径
一切都是时间最平凡的累积

标签:安全防护

第3页
ThinkPHP 5.x远程命令执行漏洞分析与复现-豫章小站
安全资讯

ThinkPHP 5.x远程命令执行漏洞分析与复现

小站站长阅读(1087)评论(0)赞(0)

前言 ThinkPHP官方2018年12月9日发布重要的安全更新,修复了一个严重的远程代码执行漏洞。该更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受影响的版本包括...

windows服务器被黑检查及被黑后处理流程-豫章小站
安全防护

windows服务器被黑检查及被黑后处理流程

小站站长阅读(1644)评论(0)赞(1)

目前市面上中小网站大概有60-70%都是用的windows系统,windows服务器经常出现被黑的情况,本文主要对这个现象,进行一些快速的排查和木马病毒手工清理。针对中毒不是很严重的服务器,尚可操作的情况来说,部分服务器被黑很严重的只能考虑...

常见网站安全漏洞处理方法,Cookies没有设置httpOnly, cookie没有设置secure属性,禁用危险的http方法,如TRACE,OPTIONS-豫章小站
安全防护

常见网站安全漏洞处理方法,Cookies没有设置httpOnly, cookie没有设置secure属性,禁用危险的http方法,如TRACE,OPTIONS

小站站长阅读(4923)评论(13)赞(4)

目前越来越多的站长在关注安全问题,网络木马也越发猖狂,很多政府机构网站委托第三方检测会出现各种各样的安全风险,服务器可以自己调整,虚拟主机由于权限有限,很难自主设置,以下介绍常见的风险提醒处理方法。 针对360网站安全检测提示 X-Fram...

【豫章小站原创文章】
nginx防止DDOS攻击配置-豫章小站
nginx

nginx防止DDOS攻击配置

小站站长阅读(1087)评论(0)赞(1)

防御DDOS是一个系统工程,攻击花样多,防御的成本高瓶颈多,防御起来即被动又无奈。DDOS的特点是分布式,针对带宽和服务攻击,也就 是四层流量攻击和七层应用攻击,相应的防御瓶颈四层在带宽,七层的多在架构的吞吐量。对于七层的应用攻击,我们还是...

DDoS攻击原理及防护探究-豫章小站
安全防护

DDoS攻击原理及防护探究

小站站长阅读(1005)评论(0)赞(0)

随着网络时代的到来,网络安全变得越来越重要。在互联网的安全领域,DDoS(Distributed DenialofService)攻击技术因为它的隐蔽性,高效性一直是网络攻击者最青睐的攻击方式,它严重威胁着互联网的安全。 一、DDoS攻击的...

Linux配置使用密钥登录-豫章小站
linux运维

Linux配置使用密钥登录

小站站长阅读(727)评论(0)赞(1)

Linux默认使用22作为远程连接端口,但是经常存在被扫描的情况,建议先参考Linux怎样修改SSH端口?将默认端口修改,如果您还想进一步提高安全性,可以配置使用密钥进行登录。 使用命令ssh-keygen -t rsa生成密钥,会生成一个...

智慧源于勤奋,伟大出自平凡

没有所谓的捷径,一切都是时间最平凡的累积,今天所做的努力都是在为明天积蓄力量

联系我们赞助我们