腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
从桌面而不是
服务
器运行Powershell的管理员
让企业环境中的
服务
器管理员从本地桌面而不是
服务
器运行PowerShell脚本,会出现哪些
安全
问题? 我不是
服务
器
专家
,所以我很好奇这会带来什么潜在的
安全
问题。
浏览 0
提问于2017-04-26
得票数 2
1
回答
在控制器层检测
安全
请求的TLS版本是可能的吗?
、
、
、
我有一个运行在Heroku实例上的Rails API,它需要验证是否所有请求都使用TLSV1.2
安全
地传输。我不知道这是否可以在RoR应用程序的应用程序控制器层上完成,它应该在
服务
器层进行配置,但Heroku不提供配置此选项的支持。在控制器层检测
安全
请求的TLS版本是可能的吗?
浏览 0
提问于2018-03-29
得票数 3
0
回答
存储信用卡信息与重新键入信息
这是一个一般性的
安全
问题,可能会在讨论中结束。我开始把这个问题放在信息
安全
网站上,但那个网站是为
安全
专家
准备的,而我不是
专家
。一般来说,是将信用卡存储在网站上更
安全
,还是每次都重新输入信息更
安全
?我猜在购物时,卡信息必须再次通过网络,即使它被保存在
服务</em
浏览 6
提问于2017-12-07
得票数 0
回答已采纳
2
回答
我可以通过RabbitMQ发送纯文本密码吗?
、
、
如果我有通过RPC通过RabbitMQ进行通信的微
服务
,以这种方式以纯文本发送
安全
信息(密码等)
安全
吗?我这样认为是因为任何‘黑客’都需要访问我的
服务
器才能读取消息,在这种情况下,我无论如何都会遇到麻烦,但我只想得到那里的
安全
专家
的澄清。谢谢!
浏览 2
提问于2017-02-26
得票数 1
回答已采纳
1
回答
如何评价“伦理黑客和渗透测试”任务?
他将试图破坏我的系统/网站的
安全
。显然,我不是
安全
专家
,所以我如何判断:“
安全
专家
”不足以入侵它..。
浏览 0
提问于2016-12-17
得票数 1
1
回答
无法连接到要读取的远程私有msmq
、
、
、
我不是windows
安全
专家
。我只想马上把它展示出来。我是否应该创建一个特定的帐户来运行此
服务
,并将必要的权限授予队列下的该帐户?我应该将
服务
更改为在NetworkService下运行,还是类似的? 就像我之前说的,我不是一个window
浏览 1
提问于2011-03-09
得票数 1
3
回答
如果我呼叫的web
服务
器有ssl证书,那么没有ssl证书是“
安全
的”吗
、
、
将密码和其他信息从不
安全
的域发送到仍然
安全
的azure
服务
器是“
安全
的”(我不是网络
安全
方面的
专家
,所以我确信它不是尽可能
安全
的,但至少是相当
安全
的)吗?
浏览 2
提问于2016-11-26
得票数 1
2
回答
Microsoft远程桌面是否需要保护VPN?
、
我正在从我的家庭Windows 7计算机连接到托管
服务
器Windows 2008 R2。我使用非默认端口上的远程桌面连接到它。我不是一个
安全
专家
,我只是想尝试使连接到我的主机
服务
器尽可能的
安全
。
浏览 0
提问于2013-07-15
得票数 11
回答已采纳
1
回答
带有自签名证书的SSL - CN验证
、
、
我需要
专家
咨询与自我签署的证书CN验证。这是一个场景。 客户端(非浏览器)安装了相同的自叹证书,以便在
服务
器身份验证期间对
服务
器进行信任验证。可能的
安全
问题是什么?假设-
服务
器上的私钥是
安全
的
浏览 1
提问于2014-01-08
得票数 0
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司的一个应用程序,我决定雇用
安全
专家
来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源代码,并且允许我将其交给雇用的
专家
。 有什么好的理由比
安全
源代码审查更喜欢黑盒渗透测试吗?为什么我要让
安全
专家
在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,我假设我将允许
安全
专家
对应用程序执行测试,验证他们的发现并尝试
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
模糊的天蓝色存储帐户名
、
、
我知道混淆并不等同于
安全
,只是为了延迟而不是阻止,但我目前看不到任何其他方法来保护特定IP地址/范围的存储帐户。 这是你在实践中不建议做的事情吗?我是不是过于谨慎了,事实上,访问密钥本身确实是一个很好的
安全
级别。
浏览 3
提问于2015-01-02
得票数 1
回答已采纳
6
回答
如何成为
安全
领域
专家
?
我正在考虑转行,成为一名
安全
领域
专家
。我该如何开始?我将感谢任何教程,书籍,博客,这将帮助我获得
安全
领域的知识。 我想把重点放在无线
安全
领域。
浏览 1
提问于2009-10-03
得票数 4
回答已采纳
4
回答
为什么Why
服务
器上的常见
安全
措施在大规模上不够充分?
、
为什么做简单的事情(SSL,RSA标识,咸和多密码用户密码,脚本注入意识,防火墙.)在安装web
服务
器时,一个严谨的思维通常是不够
安全
的?除了这些简单的证券之外,大公司还面临着什么样的黑客行为,以至于不得不聘请
安全
专家
团队?
浏览 0
提问于2016-03-03
得票数 5
回答已采纳
1
回答
将wordpress目录所有权授予www-data
安全
吗?
、
、
我不是
服务
器或
安全
专家
,所以如果我的问题听起来很奇怪,请原谅。提前谢谢。
浏览 0
提问于2016-04-01
得票数 0
1
回答
SSL/TLS中哪些是活跃的研究主题?
、
、
、
我以为世界上没有一个好地方能找到像这里这样的
安全
专家
。 我有兴趣研究SSL/TLS协议。我知道一些关于协议和底层原语的知识。我发现浏览研究领域并让我更多地了解SSL/TLS协议的第一篇论文是Cristopher的SSL/TLS研究20年--互联网
安全
基础分析。讨论了该协议的协议、流行的实现和攻击。我对SSL/TLS web
服务
器中的
安全
漏洞进行了调查,并利用了一些漏洞。为此,我找到了一份很好的论文SSL/TLS
服务
器的密码强度:当前和最近
浏览 0
提问于2016-03-29
得票数 3
回答已采纳
1
回答
代码检查
服务
?(互联网语言- PHP/ASP/Javascript)
、
如何让他或她的代码“有效”,以确保它足够
安全
,可以公开?换句话说,如果我写了一个PHP应用程序,并且我已经努力清理了所有的输入--有没有一种普遍使用/被接受的方式或
服务
,让一位或多位
专家
可以检查它是否真的足够
安全
,可以公开?
浏览 0
提问于2010-08-24
得票数 1
回答已采纳
2
回答
我可以使用根用户向Internet公开python瓶应用程序吗?
、
、
、
、
我决定在web
服务
器上使用paste,因为说这是最简单的方法。在这种情况下,我应该避免使用根用户吗?
浏览 3
提问于2020-08-14
得票数 0
回答已采纳
1
回答
其他预先配置的
服务
托管平台,如Google?
、
、
预配置的
服务
托管包括
安全
、网络、扩展、数据库、备份、应用程序、成熟度等。因为我们每个部分都没有
专家
。对于一个应用程序程序员来说,正确地操作整个
服务
堆栈太难了。 对此,我还可以考虑其他
服务
吗?
浏览 2
提问于2011-03-17
得票数 2
回答已采纳
2
回答
从渗透测试中确定SSH的版本?
、
、
我是一名软件开发人员,但不是
安全
专家
。一家进行
安全
扫描的(合法)公司向我的公司发出通知,我们正在我们的主机
服务
器上运行一个较旧版本的SSH。运行我们的主机
服务
器的公司说,他们不能发布他们正在使用的SSH版本,但是可以保证它是
安全
的。远程确定SSH版本有多困难?
安全
公司怎么能说出我们正在运行的SSH版本,但托管公司却不能。 寻求关于如何进行的建议。
浏览 0
提问于2015-03-15
得票数 1
1
回答
有文本mime类型并包含_any_用户输入的网页有多
安全
?
、
、
、
我有一个基于用户输入返回内容的web
服务
器。我想返回带有内容的内容-Type: text/text;,但我不确定它有多
安全
。我做了一个内容类型测试:文本/文本;浏览器只显示内容(根本不解释),但可能是欺骗它的一种方法,我不是一个
安全
专家
。 谢谢
浏览 1
提问于2018-10-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
行业专家 安全专家 企业代表眼中的“护网杯”
奇安信齐向东首提“内生安全”:安全专家要同时成为业务专家
全球安全专家支招遏制网络犯罪
专家:兼顾效率安全发展数字金融
安全专家:近期谨防“变脸”木马作怪
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券