• P13

      WEB專用服務器的安全設置 文檔

    ?(轉)WEB專用服務器的安全設置 IIS的相關設置: 刪除默認建立的站點的虛擬目錄,停止默認web站點,刪除對應的文件目錄c:inetpub,配置所有站點的公共設置,設置好相關的連接數限制,? 帶寬

    wangjungongyan 2011-01-24   4845   0
    P6

      Linux 十大高級安全管理技巧 文檔

    ?Linux十大高級安全管理技巧? 由于Linux操作系統是一個開放源代碼的免費操作系統,因此受到越來越多用戶的歡迎。隨著Linux操作系統在我國的不斷普及,有關的政府部門更是將基于Linux開發具有

    zoudzh 2014-05-25   1928   0
    Linux  

    用戶密碼安全存儲建議 經驗

    安全小測驗 :存儲機密信息最安全的辦法是什么? a) 利用 256 位密鑰的強對稱加密算法(例如 AES )進行加密。 b) 利用 4096 位密鑰的非對稱強加密算法(例如 RSA )進行加密。

    fmms 2012-01-18   20130   0

    GNU SASL - 簡單的認證和安全層的框架 經驗

    GNU SASL 是 一個簡單 的認證和安全層 的 框架,并對 一些常用 的 SASL機制 進行了 實現 。 SASL通常用于 網絡服務器的IMAP和SMTP的請求認證 , 并在 客戶端 對 服務器 進行

    jopen 2012-05-29   18509   0

    RedPhone - 提供安全語音通話功能的Android應用 經驗

    一個Android應用為Android提供加密的語音通話。

    jopen 2012-07-19   35138   0

    6個常見的 PHP 安全性攻擊 經驗

    了解常見的PHP應用程序安全威脅,可以確保你的PHP應用程序不受攻擊。因此,本文將列出 6個常見的 PHP 安全性攻擊,歡迎大家來閱讀和學習。 1、SQL注入 SQL注入是一種惡意攻擊

    openkk 2012-08-17   27259   0
    PHP   PHP開發  

    Web 應用安全掃描器:Firing Range 經驗

    Firing Range 是一個 Web 應用安全掃描器,提供語義、各種安全漏洞的掃描支持。 項目主頁: http://www.baiduhome.net/lib/view/home/1419162215542

    jopen 2014-12-22   14181   0

    Docker安全部署的17條建議 經驗

    不當的容器將造成重大安全隱患。 以下列表每一條在相關容器環境內對提高其安全性提出了建議。需要注意的是,這些方案僅適用于部署在Linux主機上的Docker容器,并使用最新的Docker版本( 1

    jopen 2015-01-27   32909   0
    Docker  

    Apache安全和強化的十三個技巧 經驗

    Apache是一個很受歡迎的web服務器軟件,其安全性對于網站的安全運營可謂生死攸關。下面介紹一些可幫助管理員在Linux上配置Apache確保其安全的方法和技巧。 本文假設你知道這些基本知識: 文檔的根目錄:

    jopen 2013-12-18   25216   0

    25 個 Linux 服務器安全小貼士 經驗

    大家都認為 Linux 默認是安全的,我大體是認可的 (這是個有爭議的話題)。Linux默認確實有內置的安全模型。你需要打開它并且對其進行定制,這樣才能得到更安全的系統。Linux更難管理,不過相應也更靈活,有更多的配置選項。

    jopen 2013-06-27   54290   0
    Linux  

    一些安全相關的 HTTP 響應頭 經驗

    現代瀏覽器提供了一些安全相關的響應頭,使用這些響應頭一般只需要修改服務器配置即可,不需要修改程序代碼,成本很低。本文介紹一些這樣的響應頭: 1. Strict-Transport-Security

    jopen 2015-07-20   10544   0
    HTTP  

    Linux 基金會安全審查項目:CII-Census 經驗

    Census。計劃針對 Debian 下的軟件包包括 OpenSSH,OpenSSL,NTP 等基礎軟件進行安全審計工作,所有的工作成果都會 公布在github上 。 Census 是一個實驗性的工具,通過

    jopen 2015-07-25   11679   0

    增強 nginx 的 SSL 安全 經驗

    SSL 安全機制。我們通過禁用 SSL 壓縮來降低 CRIME 攻擊威脅;禁用協議上存在安全缺陷的 SSLv3 及更低版本,并設置更健壯的加密套件(cipher suite)來盡可能啟用前向安全性(Forward

    jopen 2015-05-05   146131   0

    淺談API安全設計 - 簡書 經驗

    原文鏈接:http://www.jianshu.com/p/d7c52d113a68 一、簡述 安全是恒久的話題,如果不注意防范,會帶來很嚴重的后果。比如: 1.接口被大規模調用消耗系統資源,影響系統的正常訪問,甚至系統癱瘓

    long_broken 2016-03-21   24407   0

    Android 手勢鎖的實現 讓自己的應用更加安全 經驗

    今天偶遇以github上gesturelock關于手勢鎖的一個例子(有興趣的去搜索下看看),于是下載下來研究,無奈基本沒有注釋,代碼上存在一些問題(當設置gravity=center_vertical無法進行手勢選擇,無意中發現的),于是借鑒這位仁兄的代碼,自己重寫寫了一個,修復了一些問題,加入一些基本的自定義屬性,在此先感謝這位兄弟~。

    jopen 2016-01-16   8517   0

    Android安全開發之WebView中的地雷 經驗

    讓APP功能更多樣化,另一方面它也引入了很多的安全問題。在過去幾年WebView中被披露的重大漏洞包括了任意代碼執行漏洞、跨域、密碼明文保存等,這些安全問題可以直接導致用戶敏感信息泄露,移動終端被惡意

    mjodan 2016-09-06   6068   0

    從 JVM 內存模型談線程安全 經驗

    ,反之需要經過store和write兩個操作. 現在我們來看一段代碼,并用結合上文談談下多線程安全問題: public class ThreadTest { public static void

    vf0148 2017-02-28   14368   0
    線程   JVM   Java開發  

    做好BYOD安全 必須保證“7個要務” 經驗

    移動性對公司成功非常重要,但挑戰在于,能否保證所有數據的安全。 當今,員工流動性和辦公室 BYOD 項目,對企業生產力而言可謂十分關鍵。移動設備增添了新的安全挑戰,繞過了已經部署的很多安全控制。移動設備、移動App及其

    tljb1085 2017-03-02   32525   0

    Web 安全工具箱,WATOBO 0.9.8 發布 資訊

    幫助專業安全人員執行高效率的(半自動)Web應用程序安全審計的工具。它類似于一個本地代理,在運行中分析網絡通信尋找有用的信息和漏洞。它還具備自動掃描功能。能掃描SQL注入,跨站腳本和更多安全問題。

    openkk 2012-04-16   9963   0

    開源代碼不等于不安全 資訊

    開源軟件已經滲透到了我們日常生活的方方面面,只是這種滲透不易被我們察覺。 開源代碼并不等同于不安全源 最初開源軟件只被看作是屬于開發者和 IT 愛好者的平臺,而現在開源軟件可運行在那些最嚴苛的

    jopen 2012-11-13   10955   0
    開源  
    1 2 3 4 5 6 7 8 9 10
  • sesese色