主机教程
...
-
CentOS Linux服务器安全设置
这篇文章主要介绍了阿里云linux服务器安全设置,无论是配置任何服务器,我们都必须把不用的服务关闭、把系统权限设置到最小话,这样才能保证服务器最大的安全,下面是CentOS服务器安全设置,供大家参考,需要的朋友可以参考...
2024-10-02 -
MailRipV2:一款功能强大的SMTP检查工具和破解工具
MailRipV2是一款功能强大的SMTP检查工具和SMTP破解工具,在“smtplib”的帮助下,该工具将允许我们检测常见的公共邮件传递组合列表中的有效SMTP登录凭证。...
2024-10-02 -
Linux VPS安全设置之三:使用DDOS deflate抵御少量DDOS攻击
这篇文章主要介绍了Linux VPS安全设置之三:使用DDOS deflate抵御少量DDOS攻击,需要的朋友可以参考下...
2024-10-02 -
Linux VPS及服务器更加安全之设置Putty SSH使用密钥登录
这篇文章主要介绍了Linux VPS及服务器更加安全之设置Putty SSH使用密钥登录,需要的朋友可以参考下...
2024-10-02 -
确保Linux VPS及服务器更加安全之Xshell设置密钥登录
这篇文章主要介绍了Xshell设置密钥登录确保Linux VPS及服务器更加安全,需要的朋友可以参考下...
2024-10-02
-
Linux Apache Web服务器安全的8种安全设置技巧
这篇文章主要介绍了Linux Apache Web服务器安全的8种安全设置技巧,需要的朋友可以参考下...
2024-10-02 -
你应该知道的十大常见黑客技术
了解这些常见的黑客技术,如网络钓鱼、DDoS、点击劫持等,可以为您的人身安全派上用场。以下是你应该知道的十大常见黑客技术。...
2024-10-02 -
Linux 服务器安全技巧
一台服务器由大量功能各异的部件组成,这一点使得很难根据每个人的需求去提供定制的解决方案。这篇文章尽可能涵盖一些有所裨益的小技巧来帮助管理员保证服务器和用户安全...
2024-10-02 -
Doldrums:一款功能强大的逆向工程分析工具
Doldrums是一款功能强大的逆向工程分析工具,主要针对的是Android端Flutter应用程序。...
2024-10-02 -
Babuk 勒索软件解密器发布,可免费恢复文件
捷克网络安全软件公司 Avast 创建并发布了一个解密工具,以帮助 Babuk 勒索软件受害者免费恢复文件。...
2024-10-02
-
十个 Web 日志安全性分析工具
一个简单易用的Web日志分析工具可以大大提高效率。当前,行业中有许多日志分析工具。今天,我们推荐十种易于使用的Web日志安全性分析工具。...
2024-10-02 -
服务器针对DDOS攻击有哪些对策
DDOS攻击令人望而生畏,可直接造成网站宕机和服务器瘫痪,给网站乃至企业造成严重损失。而且DDOS很难防范,所以目前可以说是无药可救,只能尽可能提高自己的“抗压力能力”来缓解攻击,比如购买高安全性的服务。...
2024-10-02 -
三招教企业抵御小流量DDoS攻击
很多由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。...
2024-10-02 -
java struts2 远程执行任意java代码漏洞
最近网络上爆发大规模的struts2远程代码执行漏洞。...
2024-10-02 -
云上运维,更有价值的工作方式
讲师介绍邓伟先生,云计算工程师,4年运维经验,维护超200台服务器,每月产生PB级流量,擅长云平台高可用架构设计、大数据内容分发,公司云计算带头人,与AWS、腾讯云、阿里云深度合作。 大家好,我叫邓伟,一直从事运维工作,今天和大家分享一下我的运维经验。记得我接手第一台服务器的时候,连linux基本命令都不会,通过百度现学现卖,装个mysql用了两天一夜。从1台服务器到200台服务器经过了什么样的阶...
2024-10-02
-
十条nmap常用的扫描命令
NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。nmap是在网络安全渗透测试中经常会用到的强大的扫描器。功能之强大,不言而喻。下面介绍一下它的几种扫描命令。具体的还是得靠大家自己学习,因为实在太强大了。...
2024-10-02 -
5大导致”SSL证书不被信任”的原因
前言今天在这里主要总结一下使用SSL的过程中遇到的坑(注意事项)。SSL是什么东西?很多人认为SSL证书就是拿回来安装上就可以使用的。后来发现其实不然,我们还需要去了解SSL证书信任过程和什么是信任证书链。因为大部分客户都不了解这些,购买了证书后安装使用都会出现"不信任"的问题。下面就是总结常见的5种导致SSL证书不信任的原因。...
2024-10-02 -
[sh2log]Linux键盘记录 keylogger notes
不仅可以记录到击键信息,而且包括终端下的输出信息[root@Centos log]# wget http://www.i0day.com/exp/Linux/sh2log-1.0.tgz--2013-01-07 05:16:56-- http://www.i0day.com/exp/Linux/sh2log-1.0.tgzResolving packetstorm.foofus.com... 64...
2024-10-02 -
通过受限bash创建只读用户
受限bash如果 bash 以 rbash 为程序名启动或者命令行参数有 -r 选项,则启动的这个 shell 会在某些功能上受限制.具体表现为如下操作都不能做:通过 cd 来改变工作目录设置或取消环境变量: SHELL, PATH, ENV, BASH_ENV命令名中不能包含目录分隔符 ‘/’包含有 ‘/’ 的文件名作为内置命令 ‘.’ 的参数hash 内置命令有 -p 选项时的文件名参数包含...
2024-10-02 -
删除目录软链接注意事项
软硬链接的区别在这里就不在阐述了。说一下删除目录软链接需要特别注意的地方:系统环境:Linux Test.com 3.10.0-327.el7.x86_64 #1 SMP Thu Nov 19 22:10:57 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux实验环境:在root 目录下创建一个测试目录 1 ,并在该目录下创建一个2.txt 的文件,写入内容 1.tx...
2024-10-02
-
kafka的使用—系统保卫战
最近有个需求,在不同的系统中做数据同步。我们是java+mysql、他们是c#+sqlserver。需求是sqlserver提出的,并且他们提出要实时,并且要我们主动推数据给他们。他们接口都提供好了,说要我们对数据库表操作的时候调用他们的接口把数据传他们。咋看没有什么事,不就是一个接口的调用么。仔细想想,这样对我们的系统影响还是很大的,其他的不说。重要的一点是我们的系统都依赖他们的系统了,如果他们的系统问题或网络问题会影响我们系统的操作,这显然是不可行的。为了保卫我们系统的利益。这种事是绝对不能做的。...
2024-10-02 -
Linux之ssh连接保持与重用
保持用终端登录远程开发机coding,应该是大多数程序猿年复一年的工作,但悲剧的是终端会你跟美女测试聊天的一瞬间断开了,所幸的是ssh提供了连接保持 命令ServerAliveInterval,只需要新建文件~/.ssh/config并输入如下命令即可:ServerAliveInterval 60这样ssh会每60秒发送一个KeepAlive请求,保证终端不会因为超时空闲而断开连接。重用如果你用m...
2024-10-02 -
魅族广告业务HTTP接口的灰度方案
前言广告业务是属于多读少写的模型,写操作由后台运营人员发起,读操作由用户客户端发起。此文是讨论HTTP读接口的灰度方案,总体层次架构如图1所示。魅族广告HTTP灰度 - 01该系统有以下几个特点:(1) RPC调用服务化,实现了High Availability与Load Balance策略;(2) 网关层具有简单过载保护、参数校验、转发请求等作用。灰度需求随着业务的不断发展,需求变更,接口迭代越...
2024-10-02 -
forever让nodejs应用后台执行
nodejs一般是当成一条用户命令执行的,当用户断开客户连接,运用也就停了,很烦人。如何让nodejs应用当成服务,在后台执行呢?最简单的办法:# nohup node app.js &但是,forever能做更多的事情,比如分别记录输出和错误日志,比如可以在js中作为api使用。# npm install forever -g #安装# forever start app.js #启动# for...
2024-10-02 -
jps出现– process information unavailable解决方法
使用jps命令查看java进程,经常出现类似"3135 -- process information unavailable",有两种情况,第一种:3135这个PID存在,原因为当前ID为其他用户启动,该用户没有查看权限。第二种:3135这个PID不存在。...
2024-10-02