lokasi sekarang:Rumah > Artikel teknikal > Operasi dan penyelenggaraan > Keselamatan

  • Apakah teknik biasa untuk pangkalan data MySQL?
    Apakah teknik biasa untuk pangkalan data MySQL?
    1. Bagaimana untuk memilih jenis pelayan? Maksud setiap parameter dalam tetingkap konfigurasi pelayan MySQL adalah seperti berikut. [ServerConfigurationType] Pilihan ini digunakan untuk menetapkan jenis pelayan. Klik butang bawah di sebelah kanan pilihan ini untuk melihat 3 pilihan. Makna khusus bagi tiga pilihan adalah seperti berikut: Mesin Pembangunan: Pilihan ini mewakili stesen kerja desktop peribadi biasa. Andaikan terdapat berbilang aplikasi desktop yang berjalan pada mesin. Konfigurasikan pelayan MySQL untuk menggunakan sumber sistem yang minimum. ServerMachine (pelayan): Pilihan ini mewakili pelayan MySQL boleh dijalankan bersama-sama dengan aplikasi lain, seperti FTP, EMA
    Keselamatan 987 2023-05-18 13:29:00
  • Contoh Analisis Risiko Keselamatan Insiden Serangan APT Rantaian Bekalan SolarWinds
    Contoh Analisis Risiko Keselamatan Insiden Serangan APT Rantaian Bekalan SolarWinds
    Latar Belakang Pada 13 Disember, syarikat keselamatan terkemuka A.S. FireEye (nama Cina: Huoyan) mengeluarkan laporan yang menyatakan bahawa ia telah menemui aktiviti pencerobohan global dan menamakan organisasi itu UNC2452. Organisasi APT menceroboh syarikat SolarWinds, menanam kod hasad dalam pakej kemas kini perisian komersial SolarWindsOrion dan mengedarkannya FireEye memanggilnya sebagai perisian hasad SUNBURST. Pintu belakang mengandungi keupayaan untuk memindahkan fail, melaksanakan fail, menganalisis sistem, but semula mesin dan melumpuhkan perkhidmatan sistem untuk tujuan pergerakan sisi dan kecurian data. SolarWindsOrionPlatform ialah platform pemantauan dan pengurusan infrastruktur yang berkuasa dan boleh skala untuk
    Keselamatan 1087 2023-05-18 12:52:27
  • Contoh analisis kelemahan pelaksanaan kod jauh vBulletin 5.x
    Contoh analisis kelemahan pelaksanaan kod jauh vBulletin 5.x
    Pengenalan kepada komponen vBulletin vBulletin ialah peneraju global dalam perisian penerbitan forum dan komuniti. Keselamatannya, fungsi pengurusan yang berkuasa dan kepantasannya serta keupayaannya untuk berkhidmat kepada lebih 40,000 komuniti dalam talian amat digemari oleh pelanggan. Banyak forum besar telah memilih vBulletin sebagai komuniti mereka. Daripada senarai pelanggan yang dipaparkan di laman web rasmi vBulletin, kita dapat mengetahui bahawa syarikat pengeluaran permainan terkenal EA, platform permainan terkenal Steam, syarikat multinasional Jepun yang besar, Sony, dan Amerika Syarikat, vBulletin semuanya adalah pelanggannya yang cekap, stabil dan selamat. Di China Terdapat juga ramai pelanggan besar, seperti Hummingbird.com, 51 Group Buying, Ocean Tribe dan forum dalam talian lain dengan berpuluh ribu orang menggunakan vBull.
    Keselamatan 1293 2023-05-18 11:46:45
  • Analisis contoh Google membetulkan kerentanan Chrome 0 hari di bawah serangan aktif
    Analisis contoh Google membetulkan kerentanan Chrome 0 hari di bawah serangan aktif
    Google mengeluarkan kemas kini Chrome pada 25hb untuk membetulkan tiga kelemahan keselamatan, termasuk kerentanan 0 hari yang sedang dieksploitasi secara aktif. Butiran tentang serangan ini dan cara kerentanan dieksploitasi terhadap pengguna Chrome belum didedahkan kepada umum. Serangan itu ditemui pada 18 Februari oleh Clement Lecigne, ahli pasukan analisis ancaman Google. Kumpulan Analisis Ancaman Google ialah jabatan di Google yang menyiasat dan menjejaki kumpulan pelakon ancaman. Chrome versi 80.0.3987.122 membetulkan kerentanan 0 hari. Kemas kini tersedia untuk pengguna Windows, Mac dan Linux, tetapi pengguna ChromeOS, iOS dan Android
    Keselamatan 891 2023-05-18 11:25:12
  • Apakah mekanisme kebenaran API yang mudah dan selamat berdasarkan algoritma tandatangan?
    Apakah mekanisme kebenaran API yang mudah dan selamat berdasarkan algoritma tandatangan?
    Semasa saya mengusahakan sistem pengiklanan, saya mendapati bahawa sistem pengiklanan kebanyakan platform yang saya sambungkan menggunakan token untuk membenarkan antara muka, dan token ini kekal tidak berubah dan disediakan oleh pengiklan. Ia boleh dikatakan bahawa ini adalah antara muka yang meleret , tetapi jenis ini Antara muka tidak mempunyai keperluan keselamatan yang tinggi, yang hanya boleh menghalang panggilan berniat jahat dan mengesahkan identiti saluran. Tahun lepas, pengarang menulis tentang platform kebenaran bersatu API yang menyediakan pengurusan kebenaran bersatu untuk antara muka terbuka perkhidmatan dalaman dan panggilan sistem pihak ketiga Selain daripada memudahkan kebenaran antara muka pengurusan, ia tidak mempunyai tujuan lain, tetapi ia memerlukan wang untuk digunakan. Ini mungkin projek paling sia-sia yang pernah saya lakukan. Mekanisme kebenaran API yang diperkenalkan hari ini juga mungkin merupakan mekanisme kebenaran antara muka API yang digunakan secara meluas Saya masih ingat bahawa pengarang pernah melakukan fungsi pembayaran WeChat.
    Keselamatan 1454 2023-05-18 10:49:52
  • Cara idaPro menganalisis skrip lua penyahsulitan aplikasi
    Cara idaPro menganalisis skrip lua penyahsulitan aplikasi
    Melalui penyahpepijatan atau cangkuk idaPro sebelumnya, kita boleh mendapatkan kunci penyahsulitan xxtea Untuk tanda, kita boleh terus membuka fail asal: kita boleh melihat nilai tanda: byds. Oleh itu, kita boleh cuba menyahsulitnya dengan alat penyahsulitan xxtea (yang boleh disusun daripada kod sumber pada GitHub): Mengambil index.luac sebagai contoh, kita melihat perubahan sebelum dan selepas penyahsulitan index.luac: Kami melihat bahawa skrip lua selepas penyahsulitan oleh xxtea masih bukan teks biasa! Kami sebelum ini menentukan bahawa penyulitan xxtea digunakan berdasarkan kod sumber rangka kerja cocos2d dan hasil penyahkodan apk induk, dan skrip Lua apl itu juga mempunyai nilai tandatangan, yang turut mengesahkan bahawa ia adalah kaedah penyulitan xxtea, tetapi kami
    Keselamatan 1567 2023-05-18 08:34:19
  • Bagaimana untuk melaksanakan analisis dan aplikasi alamat IP
    Bagaimana untuk melaksanakan analisis dan aplikasi alamat IP
    1. Alamat IP 1. IPV4 terdiri daripada nombor binari 32-bit 2. Alamat IP terdiri daripada dua bahagian: bit rangkaian + bit hos 3. Klasifikasi alamat IP: Bit rangkaian julat kategori dan bit hos A1-126 rangkaian + utama + utama + Utama B128-191 Rangkaian + Rangkaian + Utama + Utama C192-223 Rangkaian + Rangkaian + Rangkaian + Utama D224-239 Alamat Multicast E240-254 Penyelidikan Saintifik 2. Alamat Rangkaian Persendirian A10.0.0.0~10.255.255.255B172,16.0 .0~172.31.255.255C192.168.0.0~192.168.255.255 3. Subnet mask Subnet mask digunakan untuk membezakan bit rangkaian dan bit hos bagi alamat IP Bit rangkaian diwakili oleh 1 berturut-turut.
    Keselamatan 2020 2023-05-17 22:55:04
  • Cara menjalankan analisis mendalam terhadap sampel serangan APT Vietnam
    Cara menjalankan analisis mendalam terhadap sampel serangan APT Vietnam
    1. Pengenalan APT telah menjadi topik hangat dalam bidang keselamatan. Innovación ylaboratorio, anak syarikat Eleven Paths, menerbitkan laporan "Docless Vietnam APT" pada bulan April: Maklumat di atas menyatakan bahawa kami telah mengesan bahawa beberapa e-mel berniat jahat telah dihantar ke peti mel milik kerajaan Vietnam Tarikh e-mel Vietnam ini ialah Mac 13, 2019. E-mel ini mungkin datang dari dalam kerajaan Vietnam Tidak dapat diketepikan bahawa seseorang menghantar e-mel ini kepada jabatan keselamatan kerana terdapat unsur yang mencurigakan dalam e-mel ini. Maklumat sampel TKCTquyInam2019.doc.lnk.malw adalah seperti berikut: Gambar 1: TKCTquyInam2019.doc.lnk.m
    Keselamatan 871 2023-05-17 22:26:37
  • Contoh analisis analisis statik fail APK untuk menemui kebocoran kata laluan berkod keras dalam aplikasi APP
    Contoh analisis analisis statik fail APK untuk menemui kebocoran kata laluan berkod keras dalam aplikasi APP
    Tulisan yang saya kongsikan dengan anda hari ini ialah analisis statik APP Android Oleh kerana APP mempunyai masalah dengan storan yang tidak selamat dan kebocoran kata laluan berkod keras, anda boleh log masuk ke sistem pengurusan SMSnya dan merampas konfigurasi antara muka SMSnya berikut adalah analisis dan penyelidikan yang berkaitan. Bermula Memandangkan skop projek ujian awam melibatkan APP Android tertentu daripada pengilang yang berkaitan, saya memuat turun APP ini pada telefon Android saya dan mengeluarkan fail APKnya untuk analisis statik. Berikut ialah dua URL muat turun APK asli dan pantas disyorkan: https://apk.support/apk-downloader https://apkpure.com/ Selepas mendapatkan fail APK, kami perlu memprosesnya
    Keselamatan 1223 2023-05-17 21:16:19
  • Kejuruteraan songsang asas Android tidak dilaksanakan dengan baik
    Kejuruteraan songsang asas Android tidak dilaksanakan dengan baik
    0x01Demo lompat aktiviti masih merupakan demo terakhir Kali ini kita menukar logik Butang dan menukarnya kepada lompat. Bina Aktiviti Lompat Aktiviti baharu, lompat ke Aktiviti baharu kami. Gunakan Niat untuk melompat, yang setara dengan pembawa. Kod khusus adalah seperti berikut: Intenti=newIntent(MainActivity.this,Main2Activity.class);startActivity(i); tetapkan logo untuk menjana ujian apk 0x02Androidmanifest.xml penerangan Mula-mula mari lihat Androidm
    Keselamatan 1113 2023-05-17 20:22:36
  • Apakah kaedah aplikasi Android MaterialDesign?
    Apakah kaedah aplikasi Android MaterialDesign?
    1: Imej latar belakang atas perlahan-lahan hilang apabila anda meluncur ke atas, dan tajuk itu digantung 1.1: Tetapkan kebergantungan tambahan sebelumnya dalam CoordinatorLayout Seperti yang dinyatakan dalam artikel sebelumnya, saya tidak akan mengulanginya di sini susun atur penyelaras kali ini. Layout CollapsingToolbarLayout (Layout Toolbar Collapsing), adalah jelas bahawa bar alat dalam pemaparan di atas meluncur ke atas dan gambar dilipat masuk. Ini adalah kesan animasi , kami akan menulis ini sendiri. Mari analisa perkara yang digunakan dalam pemaparan Lihat sahaja teks berwarna, imej latar belakang Apple dan butang terapung (terjerap pada Collapsin
    Keselamatan 1059 2023-05-17 19:28:26
  • Bagaimana untuk menyelesaikan virus cacing Windows
    Bagaimana untuk menyelesaikan virus cacing Windows
    0x00 Prakata Cacing adalah virus komputer yang sangat lama Ia adalah program serba lengkap (atau satu set program) yang biasanya merebak melalui rangkaian Setiap kali ia menyerang komputer baru, ia ada pada komputer ini sendiri dan secara automatik melaksanakan programnya sendiri. Cacing biasa: Virus Panda Burning Incense, Virus Gelombang Kejutan/Gelombang Kejutan, Virus Conficker, dsb. Senario Kecemasan 0x01 Pada suatu pagi, pentadbir mendapati di dinding api keluar bahawa pelayan rangkaian dalaman terus memulakan sambungan aktif ke IP luar negara Persekitaran rangkaian dalaman tidak dapat menyambung ke rangkaian luaran, dan tidak ada cara untuk memikirkannya. Peristiwa 0x02 menganalisis IP intranet pelayan yang dilihat pada tembok api keluar Pertama, putuskan sambungan hos yang dijangkiti virus daripada intranet, kemudian log masuk ke pelayan, buka imbasan D-shield_web dan semak.
    Keselamatan 2865 2023-05-17 19:22:10
  • Bagaimana untuk mengklasifikasikan alamat IP dan membahagikan subnet
    Bagaimana untuk mengklasifikasikan alamat IP dan membahagikan subnet
    IP ialah integer tidak bertanda 32-bit, dan julatnya ialah 0.0.0.0-255.255.255.255 Secara khusus, IP terdiri daripada dua bahagian: nombor rangkaian + nombor hos Jika nombor rangkaian adalah sama, ini bermakna dalam rangkaian segmen, anda boleh Komunikasi langsung menggunakan bingkai data mac Memandangkan nombor rangkaian, ip dengan semua nombor hos sebagai 0 mewakili alamat rangkaian, dan ip dengan semua nombor hos sebagai 1 mewakili alamat ip. xxxxxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx|--net--|. ---------hos----------------|Nombor rangkaian alamat kelas A bermula dengan 0, nombor rangkaian alamat kelas B bermula dengan 10, dan nombor rangkaian alamat kelas C bermula dengan 10 ialah 11
    Keselamatan 2028 2023-05-17 19:01:32
  • Apakah pembangunan Django dan ujian ofensif dan defensif?
    Apakah pembangunan Django dan ujian ofensif dan defensif?
    1. Untuk pembangunan Django asas, saya pernah menggunakan 1.8.2 untuk blog saya, saya masih memasangnya pada mesin saya, jadi saya mengambil alih dan menggunakannya Sudah tentu, versi baru akan membetulkan banyak pepijat pelajari versi yang lebih baru sebanyak mungkin Artikel ini adalah mengenai Bab pengenalan. 1. Muat turun, pasang dan mulakan #Muat turun djangopipinstalldjango==1.8.2-ihttps://pypi.mirrors.ustc.edu.cn/simple/#Buat folder dan aktifkan persekitaran maya virtualenvdjango_democddjango_demosourcebin/activate#Buat folder untuk disimpan fail django mkdi
    Keselamatan 1324 2023-05-17 18:11:09
  • Bagaimana untuk melaksanakan konfigurasi Juniper JunOS PPPOE
    Bagaimana untuk melaksanakan konfigurasi Juniper JunOS PPPOE
    1) Pilih antara muka fe-0/0/1 sebagai antara muka fizikal antara muka dail PPPOE, dan masukkannya ke dalam pppoesesetinterfacesfe-0/0/1unit0encapsulationppp-over-ether2) Konfigurasikan parameter PP0.0 antara muka PPPOE setinterfacespp0unit0pppoe -optionsunderlying-interfacefe-0/ 0/1.0setinterfacespp0unit0pppoe-optionssidle-timeout0setinterfacespp0unit0pppoe-
    Keselamatan 1172 2023-05-17 17:55:12

Cadangan alat

kod hubungan borang mesej perusahaan jQuery

Kod hubungan borang mesej perusahaan jQuery ialah borang mesej perusahaan yang ringkas dan praktikal dan hubungi kami kod halaman pengenalan.
butang borang
2024-02-29

Kesan main balik kotak muzik MP3 HTML5

Kesan khas main balik kotak muzik HTML5 MP3 ialah pemain muzik mp3 berdasarkan HTML5+css3 untuk mencipta emotikon kotak muzik comel dan klik butang suis.
Kesan khas pemain
2024-02-29

HTML5 kesan khas menu navigasi animasi zarah sejuk

Kesan menu navigasi animasi zarah sejuk HTML5 ialah kesan khas yang bertukar warna apabila menu navigasi dilegarkan oleh tetikus.
Navigasi menu
2024-02-29

jQuery bentuk visual seret dan lepas kod penyuntingan

Kod pengeditan seret dan lepas bentuk visual jQuery ialah bentuk visual berdasarkan rangka kerja jQuery dan bootstrap.
butang borang
2024-02-29

Templat web pembekal buah-buahan dan sayur-sayuran organik Bootstrap5

Templat web pembekal buah-buahan dan sayur-sayuran organik-Bootstrap5
Templat Bootstrap
2023-02-03

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5
Templat Bootstrap
2023-02-02

Templat web maklumat resume ringkas Bootstrap4

Templat web maklumat resume ringkas Bootstrap4
Templat Bootstrap
2023-02-02

Bahan vektor elemen musim panas yang comel (EPS+PNG)

Ini ialah bahan vektor elemen musim panas yang comel, termasuk matahari, topi matahari, pokok kelapa, bikini, kapal terbang, tembikai, ais krim, ais krim, minuman sejuk, cincin renang, selipar, nanas, kerang, tempurung, bintang laut, ketam , Lemon, pelindung matahari, cermin mata hitam, dsb., bahan disediakan dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-05-09

Empat bahan vektor lencana tamat pengajian 2023 merah (AI+EPS+PNG)

Ini ialah bahan vektor lencana tamat pengajian 2023 merah, empat jumlahnya, tersedia dalam format AI, EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-29

Burung nyanyian dan troli diisi dengan bahan vektor sepanduk musim bunga reka bentuk bunga (AI+EPS)

Ini ialah bahan vektor sepanduk musim bunga yang direka dengan burung nyanyian dan troli penuh dengan bunga Ia tersedia dalam format AI dan EPS, termasuk pratonton JPG.
gambar sepanduk
2024-02-29

Bahan vektor topi pengijazahan emas (EPS+PNG)

Ini ialah bahan vektor topi pengijazahan emas, tersedia dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-27

Templat Laman Web Syarikat Pembersihan dan Pembaikan Hiasan Rumah

Templat Laman Web Syarikat Perkhidmatan Pembersihan dan Penyelenggaraan Hiasan ialah muat turun templat tapak web yang sesuai untuk tapak web promosi yang menyediakan hiasan rumah, pembersihan, penyelenggaraan dan organisasi perkhidmatan lain. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat halaman panduan resume peribadi berwarna segar

Templat halaman panduan resume permohonan kerja peribadi padanan warna segar ialah halaman panduan paparan kerja resume carian kerja peribadi muat turun templat sesuai untuk gaya padanan warna segar. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat Web Resume Kerja Kreatif Pereka

Templat Web Resume Kerja Kreatif Pereka ialah templat web yang boleh dimuat turun untuk paparan resume kerja peribadi yang sesuai untuk pelbagai jawatan pereka. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat laman web syarikat pembinaan kejuruteraan moden

Templat tapak web syarikat kejuruteraan dan pembinaan moden ialah templat tapak web yang boleh dimuat turun sesuai untuk promosi industri perkhidmatan kejuruteraan dan pembinaan. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.