腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
attr_encrypted的安全密钥应该存储在哪里?
、
如果我的网络
服务器
被
攻破
,加密不会有多大帮助。 如果我的gets
服务器
被
攻破
,数据仍然可以安全的有哪些选择?
浏览 5
提问于2014-06-19
得票数 3
回答已采纳
1
回答
Apache在HTML文件中添加Javascript
、
、
我遇到了一个奇怪的情况,我的Apache
服务器
在提供的HTML内容的结束标记之前添加了一段Javascript代码。我确信我的
服务器
被入侵了,有人在做这个动作。请告诉我在哪里可以查看Apache如何在CentOS 7上动态添加这样的代码。
浏览 39
提问于2019-08-05
得票数 0
3
回答
svcrack.py和svwar.py
、
我发现我的
服务器
变得越来越慢。你能告诉我那些是什么吗? 提前谢谢你!
浏览 2
提问于2010-09-02
得票数 1
回答已采纳
18
回答
为什么不建议将数据库和web
服务器
放在同一台计算机上?
、
、
、
、
在听取Scott Hanselman对Stack Overflow团队(和)的采访时,他坚持认为SQL
服务器
和应用
服务器
应该位于不同的机器上。这仅仅是为了确保如果一台
服务器
被
攻破
,两个系统都无法访问吗?安全性的考虑是否超过了两台
服务器
的复杂性(额外的成本、两台
服务器
之间的专用网络连接、更多的维护等),特别是对于小型应用程序,其中两台
服务器
都没有占用太多的CPU或内存?即使有两台
服务器
,其中一台
服务器
被
攻破
,攻击者仍然
浏览 18
提问于2009-03-18
得票数 145
回答已采纳
1
回答
我是否应该将Salt值发送到web浏览器以保护密码
、
、
我读过关于保护密码免受某些攻击的加盐哈希密码技术。我认为这对提高安全性很有帮助。但我不确定,我没看到任何人用这种方式。
浏览 3
提问于2012-05-24
得票数 0
1
回答
这种Web App Server-Data server配置在云
服务器
上有意义吗?
、
、
我计划在一个
服务器
实例上运行我的web应用程序,在另一个实例上运行我的sql (express),在另一个实例上运行一个单独的域控制器。这是托管在云
服务器
上的。考虑到它在云
服务器
上,我在做这件事时有没有获得任何安全好处?例如,每台“机器”都将激活远程桌面。如果这比将其全部保存在一个
服务器
实例上要好,我还能做些什么来最大限度地提高安全性呢?
浏览 1
提问于2010-02-04
得票数 0
1
回答
通过代理保护来自Web服务的数据库访问?
、
、
、
、
在所有情况下,我们都打算使数据库
服务器
成为不同于主机的机器。我们找到的大多数资源似乎都表示将数据库连接字符串存储在web.config (或用于自托管的app.config文件)中。我们担心的是,由于服务是面向web的,所以它运行的机器更有可能被黑客攻击/被
攻破
。如果发生这种情况,攻击者现在拥有DB连接字符串,并将拥有对所有数据的完全访问权限。最初的想法是将WCF服务简单地代理到另一台计算机上的
服务器
应用程序,该
服务器
应用程序保存连接信息并执行所有处理逻辑。这样,如果web主机被
攻破
,他们将不得
浏览 1
提问于2012-07-18
得票数 1
回答已采纳
6
回答
查找启动进程的文件
我想我的
服务器
已经被
攻破
了,它有许多perl进程在运行。但是,我不知道它们是从哪个文件启动的,所以我可以删除它。我怎样才能找到这些信息?
浏览 0
提问于2009-11-10
得票数 0
1
回答
如何保护OAuth2.0密钥和密钥轮换的安全
、
、
这个秘密很重要,否则任何人都可以创建一个“有效的”JWT令牌并呈现给
服务器
。例如,如果我创建了一个JWT,并对其签名,则该签名是有效的。只有
服务器
知道秘密或对称密钥。所以我不能创建一个与
服务器
“传递”的JWT,因为我不知道
服务器
的秘密。到目前一切尚好。现在,如果有多个
服务器
和多个微服务,因此可能有几十个
服务器
,那么所有这些
服务器
都需要知道相同的秘密,以便JWT在所有
服务器
中“传递”。这似乎是一个很大的漏洞。如果一台
服务器
被
攻破
浏览 4
提问于2020-08-05
得票数 0
5
回答
ASP.NET的jQuery验证,安全问题
、
、
ASP.NET验证使用客户端和
服务器
端验证,通过禁用客户端JS验证来防止黑客发布到
服务器
。如果我将使用客户端jQuery验证,那么它很容易被
攻破
,不是吗?也许我错过了什么?
浏览 2
提问于2011-07-27
得票数 0
回答已采纳
1
回答
查找包含特定文本的文件并删除该文本
、
、
、
是否可以使用包含已定义文本的命令行搜索
服务器
中的文件。例如:“这是被偷懒的黑客
攻破
的!”只去掉那句话吗? 此外,未来如何防止这种情况,不确定他们如何在每个单独的文件中添加文本。
浏览 4
提问于2012-05-01
得票数 0
回答已采纳
1
回答
有没有办法保护物理上可访问的物联网设备(例如ESP32)?
、
假设他们的ESP32客户端证书可以被复制并用于模拟和/或向
服务器
/代理发布错误的数据,您如何在物理上可访问的现场保护物联网设备(例如SSL )?或者,有没有办法知道IoT客户端是否已被
攻破
?
浏览 18
提问于2020-04-19
得票数 0
回答已采纳
1
回答
确保JWTs安全的最佳方法是什么?
、
、
、
、
因为如果令牌被
攻破
,你就无能为力了。除非令牌过期,否则用户可以访问所有内容。我在想一种方法,可以提供额外的安全层,但不确定?如果我们在有效负载中添加一个IP地址,并将其与
服务器
上的请求报头进行比较,结果会怎样?假设我的有效负载对象看起来像- user_id: 'xyz', user_ip: '89.102.22.95'在
服务器
上,我们将比较保存在有效负载中的a valid request */ } els
浏览 13
提问于2020-06-08
得票数 0
1
回答
CSRF令牌如何保护免受恶意攻击在另一个选项卡中紧跟POST
、
在
服务器
上,在POST时检查令牌有效性,相应的控制器只允许经过身份验证的会话。 假设在我的浏览器中,我登录到了that .com/。在另一个选项卡中,我转到robgoodbank.com。
浏览 3
提问于2013-05-16
得票数 1
0
回答
如何防止主机上的文件编辑?
、
、
上周,我在最新版本的WordPress上的所有网站都被
攻破
了。我认为,如果我禁止在主机上编辑functions.php,病毒将更难传播。 如何防止主机上的文件编辑?我需要设置什么CHMOD?问题是所有被病毒编辑的文件都直接在
服务器
上(系统,所有者,自己编辑)。
浏览 7
提问于2017-11-25
得票数 0
回答已采纳
2
回答
在数字签名
服务器
上将私钥存储在哪里?
、
、
、
我正在开发一个客户端-
服务器
应用程序,它要求在发送到客户端之前使用私钥对一些文件进行签名。然后,客户端将使用公钥验证签名。因此,私钥需要始终位于
服务器
上,并且可由
服务器
应用程序读取。问题是我想知道在哪里存储我的私钥,这样更安全,以防
服务器
被泄露。谢谢。
浏览 0
提问于2011-04-15
得票数 3
回答已采纳
1
回答
为我的API获取具有基本身份验证的令牌有什么意义
、
、
在安全级别上,如果基本身份验证中的user / pass被
攻破
,则可以轻松地按需生成令牌。 我想知道它的额外价值是什么?
浏览 23
提问于2021-01-26
得票数 0
回答已采纳
5
回答
Apache服务的纯HTML网站会被黑客入侵吗?
服务器
会被
攻破
吗?有没有这样的例子?
浏览 14
提问于2009-05-18
得票数 1
回答已采纳
5
回答
同一台机器上应用程序间最安全的通信方法
、
、
、
同一台机器上的两个应用程序( Java和C/C++客户端与Java
服务器
)之间最安全的通信方法是什么?引入远程
服务器
会提高本地通信的安全性吗?如何实现?
浏览 0
提问于2010-05-11
得票数 4
1
回答
如何更改受损的jenkins节点的“秘密”?
当我的jenkins从
服务器
在其节点上启动时,该命令将从该
服务器
本地运行: -jnlpUrl httpsexample.com/computer/foo/slave-agent.jnlp \“大而长的十六进制id”在git存储库中找到了自己的方式,现在被
攻破
了
浏览 10
提问于2017-08-20
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Kali攻破网站和服务器
16岁黑客多次攻破苹果公司服务器 盗走90GB数据
当年那个攻破腾讯游戏服务器的黑客,后来怎么样了?
黑客攻破华硕更新服务器 数百万台笔记本曾受威胁
教你“攻破”人脸识别系统!
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券