E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
安全加固
CentOS 7 企业级Redis 7部署指南
Redis7部署指南目录导航一、环境准备1.1依赖管理二、离线安装2.1源码编译安装2.2目录结构规范三、生产配置3.1主配置文件3.2配置生成脚本四、系统集成4.1Systemd服务文件4.2服务管理命令五、
安全加固
去看日出
·
2025-02-21 11:56
linux
JAVA
Redis
centos
redis
linux
《运维工程师如何利用DeepSeek实现智能运维:分级实战指南》
3.1初级工程师:自动化运维入门3.2中级工程师:复杂系统诊断与优化3.3高级工程师:架构级智能运维典型项目案例深度剖析4.1金融系统全链路监控体系构建4.2电商大促资源弹性调度实战4.3混合云环境下的
安全加固
分级能力提升路径效能提升数据验证挑战与演进方向构建智能运维体系行动指南
进击的雷神
·
2025-02-20 08:49
武林绝学:技术杂谈剑影流转
运维
VMware安全从我做起,vCenter和Esxi端口加固建议方案
这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)第一章、引言最近私信比较频繁,很多兄弟们想要VMwarevCenter和ESXi常见高危端口的修改方法,以及
安全加固
措施
虚拟化爱好者
·
2025-02-18 02:30
VMware
VMware
ESXi
vCenter
vSphere
云桌面
虚拟化
OpenEuler22.03 LTS SP3 系统优化
*/#&/'/etc/fstab3、公有云机器,必须
安全加固
(1)、设置禁止root通过ssh远程登录【修改之前请
运维小弟| srebro.cn
·
2025-02-16 21:09
openeuler
系统优化
2025超全整理!H3C路由交换核心命令宝典,助你轻松玩转网络配置
本文结合2025年最新技术文档与实战经验,系统梳理基础配置、VLAN管理、路由协议、IRF堆叠、
安全加固
等场景的核心命令,助你从“小白”进阶为“大神”!文末还附赠高频踩坑指南,速速收藏⭐!
wljslmz
·
2025-02-16 20:30
网络技术
H3C
路由器
交换机
命令大全
wireshark 网络安全 awd 网络安全
AWD基本资料登录服务器:攻击流程:信息搜集、网站目录扫描、攻击服务端口、攻击WEB服务、权限提升、权限维持防御流程:网站备份、数据库备份、信息搜集、
安全加固
(更改口令,备份检查,后门查杀、关闭进程、关闭端口
网络安全Max
·
2025-02-14 12:55
wireshark
web安全
测试工具
ubuntu 服务器
安全加固
的20条方案_ubuntu
安全加固
2.设置密码修改最小间隔时间|身份鉴别设置密码修改最小间隔时间,限制密码更改过于频繁加固建议在/etc/login.defs中将PASS_MIN_DAYS参数设置为7-14之间,建议为7:PASS_MIN_DAYS7需同时执行命令为root用户设置:chage--mindays7root3.确保密码到期警告天数为7或更多|身份鉴别确保密码到期警告天数为7或更多加固建议在/etc/login.def
m0_61331237
·
2025-02-14 11:19
2024年程序员学习
服务器
ubuntu
安全
ubuntu服务器 如何配置
安全加固
措施
下面提供一个更详细、一步步的服务器
安全加固
指南,适合新手操作。我们将从Fail2Ban、SSH(密钥认证及端口更改)、Nginx速率限制和日志轮转四个方面进行优化,同时补充一些额外的安全建议。
kongba007
·
2025-02-14 11:47
碎片知识
服务器
安全
运维
生产环境超实用Shell脚本三
本文将介绍
安全加固
脚本、数据同步脚本、数据库备份脚本、网站监控脚本、日志分析脚本等的应用场景,并提供相应的示例代码。
·
2025-02-09 10:23
运维服务器linux
网络
安全加固
-port-security--IPSG
1.端口加固安全port-securityenable#开启接口端口安全port-securityprotect-actionprotect#端口安全检测机制1:restrict(报警);2:protect(丢弃);3:shutdown(关闭)port-securitymax-mac-num2#端口学习mac地址数量port-securitymac-addresssticky#端口安全学习mac模
l777x888l999
·
2025-02-06 14:02
网络安全
交换机配置
网络安全
网络
交换机
安全加固
配置(H3C)
-----------------管理类------------------#登录密码错误延迟60秒重试attack-defenseloginreauthentication-delay60#配置管理打开你需要的远程管理方式这里推荐打开SSH和HTTPS并调用ACL限定能够访问的内网IP地址sshserverenablesshserveracl2000telnetserverenabletelne
normanhere
·
2025-02-06 10:38
安全
网络
osi七层网络模型
安全加固
流程
应用层加固应用层的攻击:1、针对应用层协议的攻击:HTTP攻击、DNS攻击、电子邮件攻击等,利用应用层协议的漏洞,构造恶意数据包,是目标服务器执行恶意代码或暴露敏感信息HTTP攻击:XSS、CSRF、HTTP头注入攻击、Cookie攻击和重定向攻击等DNS攻击:利用域名系统漏洞进行的攻击,一般是通过欺骗或篡改DNS解析来实现,导致用户被重定向到恶意网站或服务器。2、针对应用程序的攻击:如FTP、S
老大有深度
·
2025-02-06 10:36
网络安全
系统安全
安全威胁分析
一次bilibili的漏洞扫描
以下是对该SSL/TLS扫描结果的深技术分析及
安全加固
建议:1.协议与加密套件分析观察结果markdown复制-协议版本:TLSv1.2(100%)-支持加密套件:*ECDHE-RSA-AES256-GCM-SHA384
完全之人
·
2025-02-04 12:56
技巧
安全
网页中间件
安全加固
一、APACHEWEB服务器软件,apache的程序名是httpd,服务的控制:systemctlstart/stop/statushttpdApache是一个静态网站程序,不能直接支持动态页面;若要支持动态页面,则需要整合其它程序,如要支持PHP动态页面:yuminstallphp-fpmphp-commonphp-develphp-mysqlndphp-mbstringphp-mcrypt安装
jasonwgz
·
2025-01-31 02:53
中间件
安全
tomcat
Ubuntu 16.04.3 LTS操作系统
安全加固
Ubuntu16.04.3LTS操作系统
安全加固
操作系统下载链接:https://releases.ubuntu.com/16.04/ubuntu-16.04.3-desktop-amd64.iso操作系统版本
-一脸懵逼-
·
2025-01-18 00:41
ubuntu
安全
linux
网络安全售前入门09安全服务——
安全加固
服务
目录1.服务概述2.流程及工具2.1服务流程2.2服务工具3.服务内容4.服务方式5.风险规避措施6.服务输出1.服务概述
安全加固
服务是参照风险评估、等保测评、安全检查等工作的结果,基于科学的安全思维方式
努力工作的网安人
·
2024-09-04 00:04
安全服务
安全
web安全
oracle
Xshell 打开提示:“Initialize Flexnet Service failed / Error code:50003”简易处理方案
InitializeFlexnetServicefailedErrorcode:50003”简易处理方案背景:鉴于测试环境使用了openEuler24.03,搭建部署mysql8.4,大家都知v8以上版本做了
安全加固
策略
蚊子不吸吸
·
2024-08-23 00:47
网络
运维
Windows
Xshell
远程工作
软件构建
linux安全配置规范
一、概述1.1适用范围本配置规范适用于凝思操作系统,主要涉及LINUX操作系统安全配置方面的基本要求,用于指导LINUX操作系统
安全加固
工作,落实信息安全等级保护等保三级系统操作系统安全配置,为主机安全配置核查提供依据
十年人间~
·
2024-03-11 14:13
linux
安全
服务器
主机
安全加固
之-openssh版本升级
升级openssh之前,为了保证能正常通过工具连接主机,咱们开启telnet服务,通过telnet的方式登录主机一:开启telnet服务1.安装telnet服务[root@localhost~]#yuminstall–ytelnettelnet-serverxinetd2.修改telnet服务配置文件,重启服务centos7.0配置文件为/etc/xinetd.conf,无需修改配合文件中disa
捞一碗月光-zq
·
2024-02-20 07:06
安全
kali系统概述、nmap扫描应用、john破解密码、抓包概述、以太网帧结构、抓包应用、wireshark应用、nginx
安全加固
、Linux系统加固
目录kalinmap扫描使用john破解密码抓包封装与解封装网络层数据包结构TCP头部结构编辑UDP头部结构实施抓包
安全加固
nginx安全防止缓冲区溢出Linux加固kali实际上它就是一个预安装了很多安全工具的
Mick方
·
2024-02-13 23:42
安全
wireshark
linux
windows
安全加固
进行
安全加固
是为了保护计算机系统和用户数据的安全,windows是广泛使用的操作系统,因此成为了黑客攻击的目标,通过加固windows系统,可以减少系统受到恶意软件,病毒,网络攻击和数据泄露等威胁的风险
爬上云朵摘星星
·
2024-02-09 20:55
安全
Linux系统
安全加固
指南(万字长文)
本指南旨在说明如何尽可能地加强Linux的安全性和隐私性,并且不限于任何特定的指南。免责声明:如果您不确定自己在做什么,请不要尝试在本文中使用任何内容。本指南仅关注安全性和隐私性,而不关注性能,可用性或其他内容。列出的所有命令都将需要root特权。以“$”符号开头的单词表示一个变量,不同终端之间可能会有所不同。—1—选择正确的Linux发行版选择一个好的Linux发行版有很多因素。避免分发冻结程序
架构文摘
·
2024-02-07 16:43
内核
powerdesigner
qemu
uefi
芯片
在资料甚少的情况下如何做
安全加固
?
安全加固
少不了各种安全扫描工具和病毒扫描工具,扫描范围包括web扫描、系统服务器扫描、数据库扫描、端口扫描、病毒扫描、代码安全扫描、中间件扫描等。下面介绍一些国际比较认
sophiasofia
·
2024-02-07 16:42
安全加固
安全
Go语言Gin框架
安全加固
:全面解析SQL注入、XSS与CSRF的解决方案
前言在使用Gin框架处理前端请求数据时,必须关注安全性问题,以防范常见的攻击。本文将探讨Gin框架中常见的安全问题,并提供相应的处理方法,以确保应用程序的稳健性和安全性。处理前端请求数据时,确保应用程序的安全性是至关重要的。常见的攻击方式包括SQL注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)等。下面我们将逐一探讨这些问题及其处理方法。目录编辑前言SQL注入问题描述处理方法跨站脚本攻击(X
鼠鼠我捏,要死了捏
·
2024-02-05 09:04
golang
gin
安全
网络安全
nginx
安全加固
1.在Nginx中禁用server_tokens指令该server_tokens指令告诉nginx的错误页面显示其当前版本。这是不可取的,因为您不想与世界共享这些信息,以防止在您的Web服务器由特定版本中的已知漏洞造成的攻击。要禁用server_tokens指令,设定在关闭服务器块内:server{listen192.168.0.88:80;Server_tokensoff;server_name
寰宇001
·
2024-02-04 19:23
Nginx
安全加固
本加固文档适用于nginx中间件。明确了nginx安全配置方面的基本要求。一.开启SELinux操作目的防止大多数系统root级攻击检查方法#getsebool–a查看SELinux设置项加固方法#getsebool-a|lessgetsebool-a|grepoffgetsebool-a|grepo然后使用setsebool命令开启需要的配置项记录备注开启SELinux后,在RHEL或CentO
姑苏百晓生
·
2024-02-04 19:23
安全加固
nginx
web安全
在Linux中对Nginx进行
安全加固
准备工作在IP为x.x.x.x的服务器上安装nginx,确保Linux系统为nginx环境。检查nginx是否配置nginx账号锁定策略配置nginx账号锁定策略,降低被攻击概率。第一步,查看nginx的锁定状态。命令:passwd-Snginx若结果出现“Passwordlocked”,则说明锁定成功。若结果没有出现“Passwordlocked”,则说明没有锁定。这时可以通过执行命令“pass
Jerry 二河小鱼
·
2024-02-04 19:22
nginx
tomcat
redis
2024运维
服务器
linux
运维
nginx
安全
快速提升企业网络安全防御能力
因此用半天时间梳理了一下防护的思路,希望从整体上保证企业平安度过此次护网,尽量不丢分,尽量帮企业多拿分防御体系建设要采用最小化、纵深防御、联合防御才能在演练/日常的安全建设中立于不败之地,主要包括攻击面管理、基础
安全加固
securitypaper
·
2024-02-04 12:52
web安全
网络
服务器
MySQL数据库
安全加固
方案
数据库版本:MySQL8.0.22按照本
安全加固
方案进行的数据库加固,一般安全扫描工具扫描出来几乎无漏洞。1.2帐号安全1.2.1避免不同用户间共享帐号参考以下步骤。A.创建用户。
sophiasofia
·
2024-02-03 13:35
安全加固
mysql
mysql
数据库
安全性测试
centOS/Linux系统
安全加固
方案手册
服务器系统:centos8.1版本说明:该
安全加固
手册最适用版本为centos8.1版本,其他服务器系统版本可作为参考。1.账号和口令1.1禁用或删除无用账号减少系统无用账号,降低安全风险。
sophiasofia
·
2024-02-03 06:24
安全加固
linux
centos
系统安全
安全性测试
Redis服务
安全加固
一.背景描述1.漏洞描述Redis因配置不当存在未授权访问漏洞,可以被攻击者恶意利用。在特定条件下,如果Redis以root身份运行,黑客可以给root账号写入SSH公钥文件,直接通过SSH登录受害服务器,从而获取服务器权限和数据。一旦入侵成功,攻击者可直接添加账号用于SSH远程登录控制服务器,给用户的Redis运行环境以及Linux主机带来安全风险,如删除、泄露或加密重要数据,引发勒索事件等。2
保爷99
·
2024-02-01 07:28
Redis缓存数据库
安全加固
指导(一)
背景在众多开源缓存技术中,Redis无疑是目前功能最为强大,应用最多的缓存技术之一,参考2018年国外数据库技术权威网站DB-Engines关于key-value数据库流行度排名,Redis暂列第一位,但是原生Redis版本在安全方面非常薄弱,很多地方不满足安全要求,如果暴露在公网上,极易受到恶意攻击,导致数据泄露和丢失。本文主要是在原生开源软件Redis3.0基础上,系统的在安全特性方面进行的增
中间件小哥
·
2024-02-01 07:28
DCS
Redis
网络安全常见中间件(mysql,redis,tomcat,nginx,apache,php)
安全加固
常见中间件:mysql,redis,tomcat,nginx,apache,php一.mysql数据库加固1.账号配置删除不需要的数据库账号。DROPUSERuser应按照用户分配帐号,避免不同用户间共享帐号。2.口令安全不使用默认密码和弱密码3.权限配置禁止MySQL以系统管理员账号权限运行,使用非管理员专用账号来运行mysql服务。Windows系统直接打开任务管理器,查看运行mysql进程的
网络安全小瞿
·
2024-02-01 07:26
中间件
安全
2018-12-28 Linux服务器
安全加固
对未经过安全认证的RPM包进行安全检查rpm-qpxxx.rpm--scripts查看rpm包中的脚本信息设定密码策略修改/etc/login.defs配置文件PASS_MAX_DAYS90密码最长有效期PASS_MIN_DAYS10密码修改之间最小的天数PASS_MIN_LEN8密码长度PASS_WARN_AGE7口令失效前多少天开始通知用户修改密码设置密码策略脚本实现设定密码策略#!/bin/
阿丧小威
·
2024-02-01 04:03
ubuntu 22安装配置并好
安全加固
后,普通用户一直登录不上
现象ubuntu22安装配置并好
安全加固
后,普通用户一直登录不上排查报错查看日志/var/log/auth.log发现报错Jan3015:49:57aiv-O-E-Msshd[62570]:PAMunabletodlopen
小韩加油呀
·
2024-01-31 11:23
ubuntu
安全
pam_tally2.so
pam_faillick.so
Linux系统
安全加固
规范
第1章概述1.1适用范围本配置标准的使用者包括:服务器系统管理员、应用管理员、网络安全管理员。1.2适用版本LINUX系列服务器;第2章账号管理、认证授权2.1账号2.1.1用户口令设置安全基线项目名称操作系统Linux用户口令安全基线要求项安全基线编号SBL-Linux-02-01-01安全基线项说明帐号与口令-用户口令设置检测操作步骤1、询问管理员是否存在如下类似的简单用户密码配置,比如:ro
知白守黑V
·
2024-01-26 14:17
主机安全
系统安全
Linux
Linux系统加固
系统安全
Linux系统管理
Linux安全合规
Linux日志安全
Linux权限加固
网络设备
安全加固
脚本自动化部署(01-WLC)
应公司需求,开始每年一度的设备
安全加固
项目检查部署,网络主要涉及了部分思科交换机、无线控制器、ASA以及其他厂商的一些防火墙(现网主要应用设备)。
胡菠萝汁
·
2024-01-25 13:14
基于openssl v3搭建ssl
安全加固
的c++ tcpserver
1概述tcpserver和tcpclient同时使用openssl库,可对通信双方流通的字节序列进行加解密,保障通信的安全。本文以c++编写的tcpserver和tcpclient为例子,openssl的版本为v3。2安装opensslv32.1安装perl-IPC-Cmdopenssl项目中的config脚本需要用到perl-IPC-Cmd工具。yum-yinstallperl-IPC-Cmd2
nangonghen
·
2024-01-25 01:19
c++
ssl
安全
c++
openssl
snmp默认团体名/弱口令漏洞及
安全加固
一、漏洞描述SNMP(简单网络管理协议)被广泛用于计算机操作系统设备、网络设备等领域监测连接到网络上的设备是否有任何引起管理上关注的情况。在运行SNMP服务的设备上,若管理员配置不当运行默认团体名/弱口令访问,将导致敏感信息泄露。敏感不限于系统运行的进程、已安装的软件、系统存在的用户,运行的服务,端口情况等。通过这些信息,攻击者可以清晰的了解到设备整体情况,根据开放的端口和服务快速定位可入侵点,根
羌俊恩
·
2024-01-20 20:30
安全相关
安全
网络
linux
打造全栈安全服务,华为云网站安全解决方案为什么值得选?
、DDoS高防、企业主机安全、云证书管理服务四大云服务器,并且用户还可以根据自己的需求选配数据安全中心、云堡垒机、态势感知等云服务器,在助力企业上云之后,从应用、数据、负载、安全态势四方面对其网站进行
安全加固
清欢科技
·
2024-01-14 15:01
安全
华为云
安全加固
之MySQL
安全加固
本文章旨在说明如何尽可能地加强MySQL数据库的安全性和隐私性。免责声明:非专业人员请不要尝试在本文中的任何内容。1、补丁安装操作说明:满足业务正常运行的前提下,安装新版本,修补漏洞检测方法:查看mysql版本信息mysql>SELECTVERSION(),加固方法:安装最新版mysql,http://www.mysql.com回退方法:安装新版本mysql前备份原有版本mysql和数据库文件,回
网络安全(阿逸)
·
2024-01-11 12:14
#
安全加固
mysql
数据库
系统安全
网络安全
2018-04-18
#每周1.总结工作2.专业技术是否精进语言:c++,java,python,shell专业:逆向,
安全加固
,安卓系统思维:##每月读完一本书结交一位好友##每年掌握一种新的语言27盛筵(第二季)
fireboyforu
·
2024-01-11 05:39
系统安全和应用
一、系统
安全加固
1.系统账号清理1.将非登录用户shell设为/sbin/nologin2.锁定长期不使用的账号3.删除无用的账号4.锁定账号文件passwd、shadow2.密码安全控制1.设置密码有效期
MUDXT
·
2024-01-09 22:13
系统安全
安全
2023-2024年度安徽省职业院校技能大赛(中职组) 网络空间安全竞赛试题
2023-2024年度安徽省职业院校技能大赛(中职组)网络空间安全竞赛试题(总分1000分)赛题说明一、竞赛项目简介“网络安全”竞赛共分A.基础设施设置与
安全加固
;B.网络安全事件响应、数字取证调查和应用安全
旺仔Sec
·
2024-01-09 00:34
中职组“网络安全”赛项竞赛
安全
网络
LINUX基础第十章:系统安全及应用
一.系统
安全加固
1.账号安全基本措施1.1系统账号清理将非登录用户的Shell设为/sbin/nologin锁定长期不使用的账号(passwd-l锁定用户;passwd-u解锁用户)删除无用的账号(userdel-r
渐觉
·
2024-01-08 07:17
系统安全
安全
Mikrotik RouterOS(ROS)软路由
安全加固
在我们现实生活中,路由器几乎是所有设备入网的关口。如果我们的路由器受到攻击,所有联网的设备都可能受到攻击,包括电脑、手机、智能设备等。RouterOS概述今天我们主要讲一下MikrotikRouterOS,以下简称ROS,我们在购买ROS或搭建ROS后,需要对安全进行一个简单的加固。再来进行一个扫盲,简单来讲,Mikrotik软路由器厂商,该公司位于拉脱维亚。而RouterOS,就是该公司的最核心
酷熊代理
·
2024-01-08 04:53
RouterOS杂货铺
安全
网络安全
智能路由器
WorkPlus完备的企业级功能堆栈,打造高效的企业移动平台
作为一个完整的企业级移动平台,拥有完备的企业级功能,如IM、通讯录、内部群、模板群、工作台、权限管控、应用中心、日程管理、邮箱、同事圈、服务号、智能表单、流程大师、文档中心、音视频会议、内部云盘、消息推送、千人千面、
安全加固
恒拓高科WorkPlus
·
2024-01-08 02:37
大数据
安全
人工智能
Linux
安全加固
总结
Linux
安全加固
更新操作系统及软件版本:定期进行系统、内核、应用程序等组件的更新,确保使用最新的修复了已知漏洞的版本。
一坨小橙子ovo
·
2024-01-07 15:09
linux
安全
服务器
进阶学习——Linux系统安全及应用
目录一、系统
安全加固
1.账号安全基本措施1.1系统账号清理1.1.1延伸1.2密码安全控制1.3命令历史限制1.4终端自动注销二、使用su命令切换用户1.用途及用法2.密码验证3.限制使用su命令的用户
一坨小橙子ovo
·
2024-01-07 15:09
学习
linux
系统安全
安全加固
之weblogic屏蔽T3协议
一、前言开放weblogic控制台的7001端口,默认会开启T3协议服务,T3协议则会触发的WeblogicServerWLSCoreComponents中存在反序列化漏洞,攻击者可以发送构造的恶意T3协议数据,获取目标服务器权限。本文介绍通过控制T3协议的访问限制来临时阻断反序列化漏洞的攻击。WebLogicServer提供了名为weblogic.security.net.ConnectionF
有莘不破呀
·
2024-01-07 02:51
安全运维
安全
网络
服务器
中间件
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他